mercoledì 28 settembre 2016

IoT: grande attacco in Francia di DDos da botnet di Smart Device


Circa due settimane si è verificato uno dei più grandi attacchi DDoS nella storia dell’informatica.
L’attacco ha colpito varie vittime, tra cui, la OVH ( hosting provider con sede in Francia) è stata una delle principali vittime del DDoS (con punte di 1 Terabit al secondo).

Il ransomware Zepto ora cripta in .odin

Fonte: Quick-Heal Italia http://bit.ly/2cCaaWU



E’ in diffusione una nuova variante del ransomware Locky: questa versione non utilizza più l’estensione “.zepto”, ma utilizza l’estensione “.odin”, oltre a modificare il nome del file.

In sviluppo un ransomware ispirato a Voldemort.



Negli ultimi mesi, si è notato che alcune delle “minori”, o meno distribuite, infezioni da ransomware hanno iniziato a inserire elementi della cultura pop  nei loro schermi di blocco (come si può notare nell'immagine) piuttosto che concentrarsi sui pagamento. Questo è evidente in un ransomware scoperto di recente che rende omaggio a Voldemort, il cattivo della serie di Harry Potter.

venerdì 23 settembre 2016

Apple rilascia macOS Sierra e risolve numerose vulnerabilità in OS X, Safari e iCloud

Il 20 settembre 2016 Apple ha rilasciato macOS Sierra v10.12., la nuova versione del sistema operativo per i pc Mac. Nell’aggiornamento sono presenti alcuni fix di sicurezza in grado di risolvere numerose vulnerabilità, tra le quali alcune di gravità elevata in OS X Yosemite v10.10.5 e OS X El Capitan v10.11.6. Inoltre, è stata aggiornata la versione per server di macOS.

giovedì 22 settembre 2016

Il ransomware Fantom ricava il riscatto e l’indirizzo dal Filename



Una nuova variante del ransomware Fantom è stata scoperta la scorsa settimana dal MalwareHunterteam ed ha alcune caratteristiche interessanti, come l’elencazione e criptazione delle condivisioni di rete,  la capacità di generare in maniera casuale sfondi per il desktop e la criptazione offline.
Ma forse, la caratteristica più interessante è l’abilità del ransomware di stimare l’entità del riscatto e di impostare la email di pagamento in base al filename.