Connect with us

Tech

Attenti al nuovo spyware Android di incerta matrice

Tempo di lettura: 3 minuti. I ricercatori di Lab52 hanno identificato uno spyware Android nascosto in un file APK probabilmente attribuito ad un gruppo nation-state

Pubblicato

in data

Tempo di lettura: 3 minuti.

I ricercatori di Lab52 hanno individuato una app dal nome “Process Manager” che in realtà fungerebbe da spyware Android.

L’installazione dello spyware

Sebbene non sia nota la fonte di distribuzione, una volta installato l’APK Process Manager tenterebbe di nascondersi fingendo di essere un componente del sistema utilizzando un’icona a forma di ingranaggio.

Al suo primo avvio, l’app richiederebbe il consenso su diverse autorizzazioni che rappresentano un serio rischio per la privacy in quanto consentirebbero di ottenere la posizione del dispositivo, inviare e leggere testi, accedere all’archiviazione, scattare foto e registrare audio.

Sebbene non sia chiaro se il malware abusi del servizio di accessibilità Android per ottenere tali autorizzazioni o se induca l’utente alla approvazione, dopo averle ottenute il processo di configurazione rimuove l’icona identificativa e esegue lo spyware in background. Tutte le informazioni raccolte dal dispositivo, inclusi registri, SMS, registrazioni e notifiche di eventi, verrebbero infine inviate in una struttura dati in formato JSON al server di comando e controllo all’indirizzo 82.146.35[.]240.

Inoltre si legge nel rapporto che per avviare ciascuna delle sue attività, il malware possieda dei comandi predefiniti.

In particolare in una delle comunicazioni che il malware sarebbe in grado di effettuate, il team Lab52 avrebbe notato anche il tentativo di scaricare un’applicazione chiamata Rozdhan: Earn Wallet cash utilizzando un link short (goo[.gl\8rd3yj).

Si tratterebbe di una app per guadagnare denaro scaricabile dal Google Play Store India e impiegata abusivamente dall’attaccante per ottenere profitti nascosti.

Incerta attribuzione

Nonostante tale spyware sembri impiegare l’infrastruttura del gruppo nation-state russo “Turla”, i ricercatori Lab52 non non ne ritengano comunque possibile l’attribuzione sulla base delle capacità di questo malware rilevate.

Conclusioni

Coloro che avessero già installato l’applicazione Process Manager credendo che fosse una utility per l’ottimizzazione delle prestazioni del proprio smartphone devono, per ovvi motivi, immediatamente procedere alla sua rimozione evitando anche in futuro di scaricare app da store non ufficiali, fonti terze o reti P2P.

Restano sempre valide le buone regole antiphishing e il consiglio di dotare di un AV anche i propri dispositivi mobili.

Nel momento della stesura dell’articolo risulta ancora insoddisfacente il tasso di rilevamento del malware. E questo purtroppo accresce ulteriormente il rischio d’infezione.

Di seguito gli IoC pubblicati

82[.]146.35.240C2
e0eacd72afe39de3b327a164f9c69a78c9c0f672d3ad202271772d816db4fad8SHA256
51ab555404b7215af887df3146ead5e44603be9765d39c533c21b5737a88f176SHA256
hxxps://videos-share-rozdhan[.]firebaseio.comURL
hxxp://ylink[.]cc/fqCV3URL
hxxp://d3hdbjtb1686tn.cloudfront[.]net/gpsdk.htmlURL
hxxp://da.anythinktech[.]comURL
akankdev2017@gmail[.]comEMAIL SRC

Smartphone

LibreOffice 24.2.3 rilasciato: correzioni e stabilità migliorate

Tempo di lettura: < 1 minuto. Scopri LibreOffice 24.2.3 con 79 correzioni per migliorare stabilità e affidabilità. Aggiorna ora alla nuova versione

Pubblicato

in data

Smartphone 24.2
Tempo di lettura: < 1 minuto.

LibreOffice 24.2.3 è ora disponibile, rappresentando il terzo aggiornamento della serie LibreOffice 24.2. Questo aggiornamento apporta un significativo miglioramento alla stabilità e affidabilità del software, risolvendo oltre 79 bug segnalati dagli utenti. Questo rilascio segue il precedente aggiornamento 24.2.2, che aveva già introdotto correzioni a più di 70 bug.

Dettagli del rilascio

LibreOffice 24.2.3 si concentra principalmente sulla risoluzione di problemi che causavano crash e altri inconvenienti, aumentando così la stabilità generale della suite. Gli utenti possono consultare i dettagli sui bug risolti nei changelog di RC1 e RC2 disponibili sul sito della Document Foundation.

Download e installazione

Le nuove versioni binarie per distribuzioni GNU/Linux basate su DEB e RPM sono scaricabili direttamente dal sito ufficiale di LibreOffice. Gli utenti che hanno installato LibreOffice 24.2 dalle repository del proprio sistema operativo GNU/Linux dovranno attendere l’arrivo dell’aggiornamento 24.2.3 in queste repository per eseguire un normale aggiornamento del sistema.

Supporto e prossimi passi

LibreOffice 24.2 sarà supportato con aggiornamenti di manutenzione fino al 30 novembre 2024. Il prossimo aggiornamento, LibreOffice 24.2.4, è previsto per i primi di giugno 2024. Tutti gli utenti di LibreOffice 24.2 sono incoraggiati ad aggiornare alla nuova release appena possibile per garantire la migliore esperienza utente e sicurezza.

Note per le imprese

La Document Foundation ricorda che questa è l’edizione “Community” di LibreOffice, supportata da volontari. Per implementazioni di classe enterprise, si consigliano le applicazioni della famiglia LibreOffice Enterprise disponibili tramite i partner dell’ecosistema.

Questo aggiornamento sottolinea l’impegno continuo di LibreOffice nel migliorare e stabilizzare la sua suite di produttività, rendendola sempre più affidabile per utenti privati e aziendali.

Prosegui la lettura

Tech

Ultrahuman Ring Air vs Oura Ring Gen 3: quale scegliere?

Tempo di lettura: 3 minuti. Scopri le differenze tra Ultrahuman Ring Air e Oura Ring Gen 3 per scegliere il smart ring ideale per il monitoraggio quotidiano della tua salute.

Pubblicato

in data

Ultrahuman Ring Air vs Oura Ring Gen 3: quale scegliere?
Tempo di lettura: 3 minuti.

I dispositivi indossabili sono sempre più popolari per il monitoraggio della salute, e i smart ring stanno diventando un’alternativa interessante agli smartwatch. Tra i modelli più discussi ci sono l’Ultrahuman Ring Air e l’Oura Ring Gen 3, entrambi progettati per offrire un monitoraggio discreto e avanzato senza le distrazioni di uno schermo luminoso.

Design e Comfort

Il comfort è essenziale per un dispositivo indossabile quotidiano. L’Ultrahuman Ring Air si distingue per il suo design uniforme e minimalista, pesando solo 3 grammi e spesso 2.5 millimetri, rendendolo meno ingombrante dell’Oura Ring Gen 3. È disponibile in vari colori tra cui Raw Titanium e Aster Black, mentre l’Oura Ring offre opzioni come Matte Black e Gold. Entrambi i modelli richiedono una prova di dimensionamento per garantire la misura perfetta, ma l’Oura Ring è disponibile anche presso i negozi Best Buy, facilitando l’acquisto diretto.

Sensibilità e Funzionalità

Entrambi i ring sono equipaggiati con sensori avanzati che monitorano parametri come la frequenza cardiaca, il sonno e l’attività fisica. L’Ultrahuman Ring Air utilizza tecnologia PPG per monitorare la frequenza cardiaca e la saturazione dell’ossigeno, ma la recensione di Android Central nota alcune imprecisioni nei dati di saturazione dell’ossigeno rispetto agli smartwatch. L’Oura Ring Gen 3 offre, invece, una nuova metrica di resilienza che valuta la capacità di recupero dello stress durante il giorno.

Batteria e Caricamento

L’Ultrahuman Ring Air ha una batteria da 24mAh che dura fino a 6 giorni per carica, mentre l’Oura Ring Gen 3 dispone di una batteria da 16mAh che offre fino a 7 giorni di autonomia. Entrambi necessitano di sistemi di ricarica efficienti per minimizzare i tempi di inattività.

Prezzo e Disponibilità

L’Oura Ring Gen 3 è disponibile per l’acquisto a partire da $299 per il modello Heritage e $349 per il modello Horizon. L’Ultrahuman Ring Air ha un prezzo di $349.

SpecificheUltrahuman Ring AirOura Ring Gen 3
Dimensioni8.1mm, spessore da 2.45 a 2.8mmLarghezza 7.9mm, spessore 2.5mm
MaterialiTitanio duraturo e rivestimento in carbonio tungstenoTitanio leggero
Resistenza all’acquaResistente all’acqua fino a 100 metri (330 piedi)Resistente all’acqua fino a 100 metri (330 piedi)
ColoriAster Black, Matte Grey, Bionic Gold, Space SilverTitanio, Stealth, Black, Gold, Rose Gold, Silver
Taglie5-146-13
ConnettivitàBluetooth 5 LE, compatibile con iOS 15+ o Android 6+Bluetooth 4.0, compatibile con iOS 15+ o Android 8+
SensoriPPG infrarosso (LED Rossi, Verdi, e IR)PPG infrarosso (LED Rossi, Verdi, e IR)
BatteriaBatteria LiPo 24mAh (6 giorni per ricarica)Batteria al litio-ion 16mAh (7 giorni)

La scelta tra Ultrahuman Ring Air e Oura Ring Gen 3 dipenderà dalle priorità personali in termini di comfort, accuratezza dei dati e prezzo. Se preferisci un design più leggero e non vuoi sottoscrivere un abbonamento mensile, l’Ultrahuman Ring Air, scoprilo su Amazon, potrebbe essere la scelta migliore. Se, invece, desideri un dispositivo da un marchio più affermato con funzionalità software avanzate, l’Oura Ring Gen 3, disponibile sul suo sito Internet, potrebbe essere più adatto, nonostante il costo dell’abbonamento dopo il periodo di prova gratuito.

Prosegui la lettura

Smartphone

Vivo Y38 5G: economico e con batteria potente e doppia fotocamera

Tempo di lettura: 2 minuti. Scopri il Vivo Y38 5G: un telefono economico con display da 6.68″, Snapdragon 4 Gen 2, doppia fotocamera, e batteria da 6000mAh.

Pubblicato

in data

VIVO Y38 5G
Tempo di lettura: 2 minuti.

Vivo ha aggiunto alla sua gamma di dispositivi accessibili il nuovo Y38 5G, pensato per chi cerca un equilibrio tra prezzo accessibile e caratteristiche moderne. Questo modello promette di offrire un’esperienza 5G a un prezzo competitivo, rendendolo una scelta attraente per gli utenti attenti al budget.

Caratteristiche principali

Il Vivo Y38 5G si distingue per il suo display da 6.68 pollici HD+ IPS LCD, che offre un tasso di aggiornamento di 120Hz per un’esperienza visiva fluida, ideale per navigazione e intrattenimento. All’interno, il dispositivo è alimentato dal chipset Qualcomm Snapdragon 4 Gen 2, supportato da 8GB di RAM, garantendo una gestione efficiente del multitasking. Per quanto riguarda la memoria interna, sono disponibili 256GB espandibili tramite microSD, offrendo ampio spazio per app e media.

Fotocamere e Batteria

Il Y38 5G è equipaggiato con un sistema di doppia fotocamera posteriore: il sensore principale da 50 megapixel permette di catturare momenti quotidiani con chiarezza, mentre un sensore macro da 2 megapixel si addice alle riprese ravvicinate. La fotocamera frontale da 8 megapixel è ideale per selfie e videochiamate. Un altro punto di forza è la batteria da 6000mAh, che assicura una lunga durata, supportata da una ricarica rapida da 44W per ricariche veloci.

Software e Connettività

Il telefono opera su Android 14 con l’interfaccia utente FunTouch OS 14 di Vivo, offrendo un’esperienza software fluida e aggiornata. Le opzioni di connettività includono il supporto 5G, dual SIM, Wi-Fi, Bluetooth e NFC per pagamenti contactless. Notare l’assenza del jack audio da 3.5mm, che potrebbe spingere gli utenti verso l’uso di cuffie wireless o un adattatore USB-C.

Prezzo e Disponibilità

Sebbene il prezzo ufficiale e la data di lancio non siano stati ancora confermati, si prevede che il Y38 5G venga proposto intorno ai $200, posizionandolo come un’opzione vantaggiosa nel segmento degli smartphone 5G economici. Con il suo ampio display, processore capace, batteria duratura e moderne caratteristiche, il Y38 5G si presenta come una scelta solida per chi cerca un’esperienza 5G affidabile a un prezzo ragionevole.

Prosegui la lettura

Facebook

CYBERSECURITY

Economia3 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security4 giorni fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security1 settimana fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste1 settimana fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste1 settimana fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie3 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security3 settimane fa

Dove studiare Sicurezza Informatica in Italia: Guida alle migliori opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Truffe recenti

Shein Shein
Truffe online3 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Smartphone 24.2 Smartphone 24.2
Smartphone3 ore fa

LibreOffice 24.2.3 rilasciato: correzioni e stabilità migliorate

Tempo di lettura: < 1 minuto. Scopri LibreOffice 24.2.3 con 79 correzioni per migliorare stabilità e affidabilità. Aggiorna ora alla...

Ultrahuman Ring Air vs Oura Ring Gen 3: quale scegliere? Ultrahuman Ring Air vs Oura Ring Gen 3: quale scegliere?
Tech5 ore fa

Ultrahuman Ring Air vs Oura Ring Gen 3: quale scegliere?

Tempo di lettura: 3 minuti. Scopri le differenze tra Ultrahuman Ring Air e Oura Ring Gen 3 per scegliere il...

VIVO Y38 5G VIVO Y38 5G
Smartphone5 ore fa

Vivo Y38 5G: economico e con batteria potente e doppia fotocamera

Tempo di lettura: 2 minuti. Scopri il Vivo Y38 5G: un telefono economico con display da 6.68", Snapdragon 4 Gen...

Vivo V30e 5G Vivo V30e 5G
Smartphone7 ore fa

Vivo V30e 5G: lancio con specifiche di punta

Tempo di lettura: 2 minuti. Vivo V30e 5G lanciato in India con specifiche di rilievo

Porsche Design Honor Magic 6 RSR Porsche Design Honor Magic 6 RSR
Smartphone7 ore fa

Porsche Design Honor Magic 6 RSR: capolavoro di Design e Tecnologia

Tempo di lettura: 2 minuti. Scopri il Porsche Design Honor Magic 6 RSR: design ispirato alle Porsche, top di gamma...

POCO X6 5G Skyline Blue POCO X6 5G Skyline Blue
Smartphone8 ore fa

POCO X6 5G Skyline Blue: lancio, prezzi e specifiche in India

Tempo di lettura: 2 minuti. POCO X6 5G Skyline Blue arriva in India con le sue prestazioni di spessore e...

LibreElec 12 LibreElec 12
Tech9 ore fa

LibreELEC 12: novità e supporto per Raspberry Pi 5 e GPU AMD e Intel

Tempo di lettura: 2 minuti. Gli utenti di LibreELEC 11 su dispositivi 64-bit che utilizzano Widevine DRM dovranno reinstallarlo a...

Huawei Pura 70 Huawei Pura 70
Smartphone9 ore fa

Huawei la Serie Pura 70 arriva in Europa: ecco i prezzi

Tempo di lettura: 2 minuti. Huawei lancia la sua serie Pura 70 in Europa ed emergono i prezzi per accaparrarsi...

Redmi 13 Redmi 13
Smartphone9 ore fa

Redmi 13: imminente lancio e dettagli tecnici rivelati dalle nuove certificazioni

Tempo di lettura: 2 minuti. Redmi 13 è emerso sotto f orma di certificazioni SDPPI e NTBC che consentono di...

Google Pixel 8a Google Pixel 8a
Smartphone10 ore fa

Google Pixel 8a: fuga di notizie dal poster di Marketing

Tempo di lettura: 2 minuti. Emergono i poster marketing di Google Pixel 8a grazie ai tipster su X che confermano...

Tendenza