Connect with us

Tech

Attacco “Blank Image”, la campagna phishing che sfrutta le immagini vettoriali

Tempo di lettura: 2 minuti. Script malevoli nascosti in file SVG vuoti all’interno di allegati HTML

Pubblicato

in data

Tempo di lettura: 2 minuti.

I ricercatori di Avanan, una società di Check Point Software, hanno discusso in un recente rapporto di come sia possibile nascondere contenuti dannosi all’interno di “immagini vuote”, creando reindirizzamenti automatici che aggirano i controlli anti-malware come VirusTotal.

In questo attacco, gli hacker inseriscono immagini vuote all’interno degli allegati HTML. Quando si apre l’allegato, l’utente viene reindirizzato automaticamente a un URL dannoso” spiega Jeremy Fuchs di Avanan.

Lo scenario di attacco

La campagna e-mail inizia con quello che sembra essere un documento di DocuSign (una piattaforma di firma di documenti basata su cloud legittima).

Campione e-mail (Avanan)

All’utente viene chiesto di rivedere e firmare il documento. Mentre il link “View completed document” porterà alla pagina legittima di DocuSign, l’allegato HTM “Scanned Remittance Advice.htm” contiene invece l’inganno. Il click su di esso avvia la catena degli eventi.

Il file HTM contiene un’immagine SVG codificata in Base64 (gli SVG sono immagini vettoriali basate su XML e possono contenere tag di script HTML). Si tratterebbe di un’immagine vuota con un contenuto attivo all’interno (codice Javascript) che reindirizza automaticamente all’URL malevolo aggirando in tal modo i tradizionali servizi di scansione. Il compito dell’immagine sarebbe semplicemente quello di un segnaposto per contenere lo script malevolo. La vittima non vede nulla sullo schermo mentre il codice di reindirizzamento dell’URL viene eseguito in background. Quando il documento HTM viene aperto, decodificherà il JavaScript e lo eseguirà, consentendo allo script di eseguire localmente attività dannose, inclusa la creazione di eseguibili malware.

Codice contenuto all’interno dell’immagine SVG (Avanan)

Raccomandazioni

Nel rimarcare come questa insolita tecnica sia un modo efficace per aggirare la maggior parte degli strumenti di sicurezza e firewall, Avanan raccomanda agli utenti di diffidare di qualsiasi e-mail che contenga un allegato HTML/HTM e agli amministratori di bloccare tali allegati così come si fa solitamente per i file di tipo .exe e .cab.

Smartphone

Richiesta di Class Action contro Samsung per il Galaxy S24 Ultra

Tempo di lettura: < 1 minuto. Un tipster solleva la possibilità di una class action contro Samsung per problemi non risolti sul Galaxy S24 Ultra.

Pubblicato

in data

Galaxy s24 ultra problemi display riga verde
Tempo di lettura: < 1 minuto.

Nonostante le recensioni estremamente positive ricevute dal Galaxy S24 Ultra, alcuni problemi persistenti hanno portato un noto tipster a chiedere una class action contro Samsung per pubblicità ingannevole.

Problemi del Galaxy S24 Ultra

Secondo il tipster @UniverseIce, il Galaxy S24 Ultra presenta diverse problematiche che non sono state ancora riconosciute ufficialmente da Samsung. Tra queste, la più evidente è la grana dello schermo a bassi livelli di luminosità, che dà una sensazione di qualità inferiore e non allineata con le aspettative degli utenti e le promesse di Samsung. Inoltre, la telecamera del telefono produce colori inaccurati e la telecamera teleobiettivo tende a sovraesporre gli oggetti bianchi, rendendoli “luminosi” in modo innaturale.

Questioni tecniche e design

Altre questioni sollevate includono un difetto di design dell’altoparlante inferiore e un alloggiamento storto dello slot per la S Pen. Queste problematiche, insieme alle precedenti, hanno portato il tipster a etichettare Samsung come “arrogante”, attribuendo questa presunta negligenza al successo di vendite della serie Galaxy S24.

Reazioni

Il tipster ha consigliato agli utenti americani di non acquistare il Galaxy S24 Ultra, guarda su Amazon, finché questi problemi non saranno risolti. Samsung ha corretto alcuni dei difetti iniziali con aggiornamenti software, come la saturazione dei colori e la chiarezza delle immagini con zoom elevato, ma non ha ancora affrontato tutte le criticità menzionate. Nonostante la proposta di una class action, è incerto se i problemi siano sufficientemente diffusi e gravi da giustificare un procedimento legale, considerando che anche altri marchi di smartphone hanno evitato cause legali per questioni più gravi.

Prosegui la lettura

Smartphone

Apple: iPad imminente e piani per iPhone pieghevole nel 2026

Tempo di lettura: 2 minuti. Apple si prepara a trasformare gli iPad in sostituti dei laptop e a lanciare dispositivi pieghevoli tra cui l’iPhone

Pubblicato

in data

Tempo di lettura: 2 minuti.

Apple è pronta a rivoluzionare ulteriormente il mercato con annunci imminenti riguardanti nuovi iPad e lo sviluppo di un iPhone pieghevole. Gli ultimi rapporti svelano piani ambiziosi per integrare le funzionalità di laptop negli iPad e lanciare prodotti pieghevoli innovativi.

Eventi e annuncio degli iPad

iPad Magic Keyboard
iPad Magic Keyboard

Il 7 maggio, Apple terrà un evento significativo dove è previsto che gli iPad diventino più simili a dei laptop, suggerendo nuove funzionalità e forse hardware aggiornato. Questa mossa potrebbe rispondere alle esigenze di un pubblico che cerca una maggiore versatilità e potenza dai loro dispositivi portatili.

Sviluppo di dispositivi pieghevoli

Parallelamente, Apple sta accelerando lo sviluppo di dispositivi pieghevoli. Un rapporto cita che Apple prevede di avviare la produzione di massa di un dispositivo pieghevole da 20,3 pollici nel tardo 2025, seguito da un iPhone pieghevole nel 2026. Questi dispositivi rappresenterebbero una nuova linea per Apple, puntando al mercato ultra high-end con dimensioni dello schermo di 7.9 e 8.3 pollici per l’iPhone pieghevole.

Innovazioni e Sfide Tecnologiche

L’introduzione di un MacBook/iPad ibrido pieghevole con touchscreen e tastiera integrati potrebbe rappresentare un cambiamento radicale nel modo in cui gli utenti interagiscono con i loro dispositivi. Tali innovazioni pongono Apple come un pioniere nella tecnologia pieghevole, sfidando i confini tradizionali tra smartphone, tablet e laptop.

L’imminente evento dell’7 maggio e i piani futuri per dispositivi pieghevoli evidenziano l’impegno di Apple a rimanere all’avanguardia nell’innovazione tecnologica. Con questi sviluppi, Apple non solo risponde alle crescenti aspettative dei consumatori per dispositivi più flessibili e potenti, ma stabilisce anche nuovi standard per il futuro del computing mobile.

Prosegui la lettura

Smartphone

Perchè Vivo X100 Ultra fa paura ad Apple?

Tempo di lettura: 2 minuti. Vivo X100 Ultra si prepara a rivaleggiare con Apple per la qualità video e a diventare il re delle foto di concerti con la sua fotocamera da 200MP.

Pubblicato

in data

vivo x100 ultra
Tempo di lettura: 2 minuti.

Vivo è pronta a lanciare il nuovo X100 Ultra, un dispositivo che promette di rivaleggiare con Apple per la qualità video e di diventare il nuovo riferimento per le fotografie di concerti. Con la sua fotocamera da 200MP e nuove tecnologie, l’X100 Ultra mira a stabilire nuovi standard nel mondo degli smartphone.

Caratteristiche e Specifiche

Il Vivo X100 Ultra sarà dotato di una fotocamera periscopica APO da 200MP (Samsung HP9), che rappresenta un nuovo record per la risoluzione delle fotocamere teleobiettivo. Questa elevata risoluzione non è solo un numero, ma permette scatti dettagliati tanto da poter essere stampati in formato poster pubblicitario. Inoltre, l’X100 Ultra includerà una fotocamera principale LYT-900 da 50MP con stabilizzazione migliorata e un obiettivo ultra-grandangolare da 50MP.

Prestazioni Video

Un dirigente di Vivo ha sottolineato che le capacità video del X100 Ultra saranno “paragonabili a quelle di Apple”, grazie anche al chip di imaging V3+. Questo è particolarmente significativo, considerando la reputazione di Apple nel settore delle prestazioni video.

Focus sui Concerti

L’X100 Ultra è stato progettato con l’obiettivo specifico di eccellere nella fotografia di concerti, affrontando sfide come la distanza dal palco, la bassa luminosità, l’illuminazione dinamica del palco e i movimenti imprevedibili degli artisti. Queste ottimizzazioni rendono l’X100 Ultra uno smartphone ideale per gli appassionati di musica live che desiderano catturare momenti di alta qualità durante gli spettacoli.

Pricing e Variant

Parallelamente, un leak ha rivelato i prezzi delle varianti dell’X100 Ultra. Il modello base da 12/256GB sarà venduto a circa 6699 Yuan ($946), mentre le varianti superiori da 16/512GB e 16/1TB costeranno rispettivamente 7499 Yuan ($1058) e 8499 Yuan (~$1178), con quest’ultima che includerà anche il supporto per le comunicazioni via satellite.

Il Vivo X100 Ultra si posiziona come uno dei più promettenti smartphone del 2024, combinando hardware all’avanguardia con funzionalità innovative dedicate agli appassionati di fotografia e video. Con il lancio previsto per il 13 maggio in Cina, il mondo attende di vedere se l’X100 Ultra soddisferà le alte aspettative.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste2 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security3 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security3 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia7 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Galaxy s24 ultra problemi display riga verde Galaxy s24 ultra problemi display riga verde
Smartphone2 minuti fa

Richiesta di Class Action contro Samsung per il Galaxy S24 Ultra

Tempo di lettura: < 1 minuto. Un tipster solleva la possibilità di una class action contro Samsung per problemi non...

Smartphone1 ora fa

Apple: iPad imminente e piani per iPhone pieghevole nel 2026

Tempo di lettura: 2 minuti. Apple si prepara a trasformare gli iPad in sostituti dei laptop e a lanciare dispositivi...

vivo x100 ultra vivo x100 ultra
Smartphone3 ore fa

Perchè Vivo X100 Ultra fa paura ad Apple?

Tempo di lettura: 2 minuti. Vivo X100 Ultra si prepara a rivaleggiare con Apple per la qualità video e a...

POCO F6 Pro POCO F6 Pro
Smartphone3 ore fa

POCO F6 Pro: dettagli Tecnici rivelati sui Benchmark di Geekbench

Tempo di lettura: 2 minuti. POCO F6 Pro, con Snapdragon 8 Gen 2 e 16GB di RAM, mostra impressionanti prestazioni...

GIMP GIMP
Tech4 ore fa

GIMP 2.10.38 introduce caratteristiche GTK3 attese

Tempo di lettura: 2 minuti. Scopri le ultime novità di GIMP 2.10.38, inclusi miglioramenti dell'interfaccia utente e funzionalità backportate da...

iPhone 15 Pro Max iPhone 15 Pro Max
Smartphone4 ore fa

iPhone 17 rinnova nel Design e introduce il modello “Slim”

Tempo di lettura: 2 minuti. Apple prepara grandi novità per l'iPhone 17, con un nuovo design, un modello Slim che...

OnePlus 10 Pro OnePlus 10 Pro
Smartphone4 ore fa

OnePlus 13 mockup rivela un design nuovo, ma Familiare

Tempo di lettura: 2 minuti. Il nuovo mockup del OnePlus 13 mostra un design rivisitato con elementi familiari, insieme al...

Smartphone14 ore fa

Xiaomi Redmi Note 13 Pro+ vs Redmi Note 13 Pro: quale scegliere?

Tempo di lettura: 3 minuti. Questa recensione approfondisce le sottili differenze tra i due modelli, offrendo agli utenti le informazioni...

Vivo X Fold 3 Pro Vivo X Fold 3 Pro
Smartphone14 ore fa

Vivo X Fold 3 Pro: punteggio impressionante su Geekbench

Tempo di lettura: 2 minuti. I benchmark delle prestazioni e le specifiche hardware del Vivo X Fold 3 Pro suggeriscono...

Snapdragon 8 Gen 4 Snapdragon 8 Gen 4
Tech16 ore fa

Qualcomm Snapdragon 8 Gen 4: benchmark del Prototipo

Tempo di lettura: 2 minuti. Qualcomm svela il prototipo del Snapdragon 8 Gen 4, mostrando potenziali prestazioni con nuove funzionalità...

Tendenza