Connect with us

Tech

Nuova ondata DBatLoader per diffondere RAT e stealers

Tempo di lettura: < 1 minuto. Nuova campagna di attacchi informatici: scopri come il DBatLoader viene utilizzato per diffondere RAT e stealers

Pubblicato

il

Tempo di lettura: < 1 minuto.

In un mondo sempre più digitalizzato, la sicurezza informatica assume un ruolo cruciale. Recentemente, è stata rilevata una nuova ondata di attacchi informatici che sfruttano una versione aggiornata del malware DBatLoader, noto anche come ModiLoader, per diffondere RAT (Remote Access Trojans) e software di furto di informazioni. Questo articolo analizza in dettaglio questa minaccia emergente, fornendo informazioni cruciali su come funziona e su come gli utenti possono proteggersi.

Caratteristiche del DBatLoader

Il DBatLoader, identificato per la prima volta nel 2020, è un malware che viene utilizzato principalmente per distribuire RAT e infostealers attraverso campagne di email malevolente. Questo malware ha subito diverse modifiche e aggiornamenti, rendendolo una minaccia sempre più sofisticata e pericolosa.

Modalità di diffusione

Le campagne di email malevolente rappresentano il principale vettore di attacco. Gli aggressori utilizzano tecniche di phishing sofisticate, inviando email che sembrano provenire da fonti affidabili. Una volta che l’utente apre l’email e interagisce con il contenuto malevolo, il malware viene installato sul sistema, dando inizio alla fase di attacco.

Prevenzione e protezione

Per proteggersi da queste minacce, è fondamentale mantenere i sistemi aggiornati e utilizzare soluzioni di sicurezza affidabili. Inoltre, gli utenti dovrebbero essere educati sulle tecniche di phishing e su come riconoscere email sospette, evitando di interagire con contenuti non sicuri.

Cosa è il RAT?

Il RAT, o Trojan per l’Accesso Remoto, è un tipo di malware che permette agli aggressori di prendere il controllo remoto di un sistema infetto. Questi software malevoli sono spesso utilizzati per rubare informazioni sensibili o per installare ulteriori malware sul sistema compromesso.

Tech

iQOO Neo9 : Design Bicolore in arrivo a dicembre

Pubblicato

il

iQOO Neo9 anteprima
Tempo di lettura: 2 minuti.

iQOO, marchio di smartphone, sta per lanciare la serie Neo9 il prossimo mese, ma un teaser ufficiale su Weibo ha rivelato il design innovativo della linea, caratterizzato da un aspetto bicolore e una configurazione a doppia fotocamera.

Design e caratteristiche estetiche

Il design della serie iQOO Neo9 si distingue per la sua estetica bicolore. Un terzo del pannello posteriore presenta una finitura che imita il tessuto intrecciato in bianco, mentre i restanti due terzi hanno una finitura che ricorda la pelle, in rosso. Sebbene questi materiali sembrino di alta qualità, è probabile che siano basati su plastica. Questo design è in linea con le voci precedenti divulgate da un leakster affidabile.

Specifiche tecniche previste

Per quanto riguarda le specifiche tecniche, si prevede che la serie Neo9 includa uno schermo da 6,78 pollici con risoluzione 1220p. Il modello Neo9 dovrebbe essere dotato di un sensore Sony IMX920, mentre il Neo9 Pro sarà alimentato dal chipset Snapdragon 8 Gen 2. Queste specifiche suggeriscono prestazioni elevate e una qualità dell’immagine eccezionale.

Evoluzione della Serie Neo

Tradizionalmente, la serie Neo di iQOO includeva tre fotocamere. Tuttavia, nell’ultima serie Neo8, il marchio ha deciso di rimuovere la fotocamera macro, optando per una soluzione a doppia fotocamera. La serie Neo è posizionata come l’offerta di fascia media di iQOO, un gradino sopra la serie Z, ma non così potente come i flagship numerati.

Il lancio della serie iQOO Neo9 rappresenta un passo avanti significativo per il marchio in termini di design e innovazione tecnologica. Con il suo aspetto accattivante e le specifiche tecniche avanzate, la serie Neo9 è destinata a catturare l’attenzione nel mercato degli smartphone di fascia media.

Prosegui la lettura

Tech

Fine del supporto per Linux Kernel 6.5., aggiornare al 6.6 LTS

Tempo di lettura: < 1 minuto. Linux Kernel 6.5 raggiunge EOL, con l’invito a passare al più recente e supportato Kernel 6.6 LTS, ricco di nuove funzionalità e miglioramenti.

Pubblicato

il

Linux Kernel 6.5
Tempo di lettura: < 1 minuto.

Il Linux Kernel 6.5 ha raggiunto ufficialmente la fine del suo ciclo di vita (End of Life, EOL), come annunciato sul sito kernel.org e quindi non c’è più supporto. Dopo solo tredici aggiornamenti di manutenzione, questa serie di kernel non riceverà più correzioni di bug e aggiornamenti di sicurezza. Gli utenti e i manutentori delle distribuzioni sono incoraggiati a passare al più recente Kernel Linux 6.6 LTS.

Caratteristiche e Innovazioni del Kernel 6.5

Rilasciato il 27 agosto 2023 da Linus Torvalds, il Kernel 6.5 ha introdotto funzionalità entusiasmanti come il supporto per Wi-Fi 7, MIDI 2.0 in ALSA, supporto ACPI per l’architettura RISC-V, Landlock per UML (User-Mode Linux) e miglioramenti per i sistemi AMD “Zen”.

Transizione al Kernel 6.6 LTS

Con la fine del supporto per il Kernel 6.5, Greg Kroah-Hartman, noto sviluppatore del kernel Linux, ha annunciato il rilascio dell’ultima versione di manutenzione, il 6.5.13, e ha esortato gli utenti a passare al ramo del Kernel 6.6 LTS. Questo nuovo kernel non solo è l’ultima versione stabile, ma è anche una versione LTS (Long-Term Support) che riceverà aggiornamenti di manutenzione per tre anni, fino a dicembre 2026.

Novità del Kernel 6.6 LTS

Rilasciato il 29 ottobre 2023, il Kernel 6.6 LTS porta con sé nuove funzionalità come il supporto per Intel Shadow Stack, un nuovo scheduler chiamato EEVDF, supporto migliorato per dispositivi Lenovo IdeaPad, HP e ASUS, supporto per USB MIDI 2 gadget, oltre a numerosi nuovi driver e aggiornamenti per un migliore supporto hardware.

Distribuzioni con Kernel 6.6 LTS

Il Kernel 6.6 LTS è già in uso in distribuzioni GNU/Linux popolari come Arch Linux e openSUSE Tumbleweed e dovrebbe essere presto disponibile anche in Fedora Linux 39. Gli utenti Ubuntu possono installare il Kernel 6.6 LTS seguendo una guida disponibile online.

Prosegui la lettura

Tech

Android 14 Introduce l’API di rilevamento degli Screenshot

Pubblicato

il

Android 14 API rilevamento screenshot
Tempo di lettura: 2 minuti.

Android 14 ha introdotto una nuova API di rilevamento degli screenshot, che permette agli sviluppatori di app di rilevare facilmente quando un utente effettua uno screenshot, senza dover ricorrere a soluzioni di fortuna. Questa funzionalità è stata adottata da alcune app, tra cui l’app di shopping tedesca OTTO.

Funzionalità dell’API di Rilevamento degli Screenshot

L’API di rilevamento degli screenshot di Android 14 consente alle app di registrare callback su base per-attività. Questi callback vengono invocati e l’utente viene notificato quando effettua uno screenshot mentre l’attività è visibile. Importante notare che l’app viene informata dell’azione dello screenshot, ma non del contenuto effettivo sullo schermo. Spetta allo sviluppatore dell’app determinare cosa fosse visualizzato sullo schermo al momento dello screenshot.

Applicazioni pratiche e limitazioni

L’app OTTO, ad esempio, mostra un messaggio toast che informa l’utente che lo screenshot è stato rilevato. Gli sviluppatori possono quindi costruire azioni una volta rilevato lo screenshot. Tuttavia, l’API può rilevare uno screenshot solo se effettuato tramite la combinazione di tasti hardware o altri metodi standard. Non può rilevare screenshot effettuati tramite ADB o app di screenshot che richiedono i permessi di root.

Considerazioni per gli Utenti e gli Sviluppatori

Per gli sviluppatori, questa API ufficiale elimina la necessità di implementare soluzioni alternative, come quelle adottate in precedenza da Snapchat. Per gli utenti, è importante esercitare buon senso nell’effettuare screenshot di conversazioni o contenuti sensibili. Se l’altra parte potrebbe essere contrariata dallo screenshot, è meglio evitare di farlo.

Prosegui la lettura

Facebook

CYBERSECURITY

CISA CISA
Notizie48 minuti fa

CISA pubblica quattro avvisi sui Sistemi di Controllo Industriale

Tempo di lettura: < 1 minuto. Introduzione: La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha pubblicato quattro...

Notizie2 ore fa

Google Chrome risolto il sesto Zero-Day del 2023

Tempo di lettura: < 1 minuto. Google ha rilasciato un aggiornamento di sicurezza d’emergenza per Chrome, correggendo la sesta vulnerabilità...

Downloader App Google Play Downloader App Google Play
Notizie18 ore fa

Downloader App sospesa da Google Play: caso di DMCA insolito

Tempo di lettura: 2 minuti. Downloader app sospesa da Google Play per una richiesta DMCA vaga, sollevando questioni sulla gestione...

Victor Zhora Victor Zhora
Notizie1 giorno fa

Ucraina: arrestato Victor Zhora. Ex capo della Cybersecurity

Tempo di lettura: < 1 minuto. Il governo ucraino ha recentemente arrestato Victor Zhora, ex vice capo del Servizio Speciale...

Defender Application Guard Office Defender Application Guard Office
Notizie2 giorni fa

Microsoft dice addio a Defender Application Guard per Office

Tempo di lettura: 2 minuti. Microsoft ha annunciato la deprecazione di Defender Application Guard per Office, una mossa che segna...

Notizie2 giorni fa

UK e USA: linee guida per lo Sviluppo Sicuro di AI

Tempo di lettura: 2 minuti. CISA e NCSC, insieme a partner internazionali, rilasciano linee guida per lo sviluppo sicuro di...

ownCloud ownCloud
Notizie5 giorni fa

Vulnerabilità critiche in ownCloud: esposte password amministratori

Tempo di lettura: 2 minuti. Il software open source di condivisione file ownCloud ha recentemente rivelato tre vulnerabilità di sicurezza...

Notizie5 giorni fa

Cyberattacchi collegati a Hamas con versione in Rust di Sysjoker

Tempo di lettura: 2 minuti. Ricerche di cybersecurity rivelano l'uso di SysJoker in Rust da parte di un attore di...

Notizie6 giorni fa

Router e telecamere a rischio da attacchi Zero-Day

Tempo di lettura: 3 minuti. Nuovi attacchi zero-day da un botnet ostile mettono a rischio migliaia di router e telecamere,...

Adobe ColdFusion Adobe ColdFusion
Notizie6 giorni fa

Adobe rilascia aggiornamenti di sicurezza per ColdFusion

Tempo di lettura: < 1 minuto. Adobe ha rilasciato importanti aggiornamenti di sicurezza per ColdFusion, mirati a risolvere vulnerabilità che...

Truffe recenti

Notizie2 settimane fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie3 settimane fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie1 mese fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie1 mese fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie2 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Truffe online2 mesi fa

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l'AI...

Notizie2 mesi fa

Nuovo avviso della Polizia Postale: attenzione allo “Spoofing telefonico”

Tempo di lettura: 2 minuti. Attenzione ai tentativi di truffa tramite "Spoofing telefonico": la Polizia Postale avvisa e fornisce consigli...

Truffe online2 mesi fa

No, la vostra pagina Facebook non sta per scadere e non è disabilitata

Tempo di lettura: < 1 minuto. La nuova vecchia truffa è indirizzata ai proprietari delle pagine a cui si vuole...

Economia3 mesi fa

MetaMask ecco la funzione di scambio ETH in valuta fiat

Tempo di lettura: < 1 minuto. MetaMask lancia una nuova funzione che permette agli utenti di vendere Ether per valuta...

truffa PWCNU truffa PWCNU
Truffe online3 mesi fa

Allerta Truffa: segnalazione di frode online su PWCNU.com

Tempo di lettura: 2 minuti. Allerta truffa: lettore segnala frode su PWCNU.com, perdendo 800€ in schema Ponzi che utilizza numeri...

Tendenza