Stegano - Malware di cui tutti gli utenti di Internet Explorer sono a conoscenza
I ricercatori hanno scoperto un malware dannoso, chiamato Stegano, che ha preso di mira milioni di utenti inconsapevoli di Internet Explorer attraverso siti Web popolari. La parte più spaventosa di questo malware è che riesce a passare inosservata per due anni prima che qualcuno riesca a rilevarlo .
Gli attacchi di Stegano iniziano come annunci infetti da javascript per un'app screenshot chiamata "Broxu" e uno strumento di privacy chiamato "Browser Defense" . Questi annunci vengono poi inseriti in reti pubblicitarie più grandi e successivamente vengono visualizzati nei principali siti di notizie che verranno infine visitati da milioni di utenti non consapevoli.
Quando viene visualizzato l'annuncio infetto, Stegano esegue la scansione, estrae e quindi esegue un codice che sfrutta una vulnerabilità nota di Internet Explorer. Una volta confermato che l'ambiente in cui è in esecuzione è effettivamente vulnerabile, Stegano caricherà una iframe di un pixel fuori dallo schermo che reindirizza l'utente alla sua pagina di destinazione.La pagina di destinazione caricherà quindi un file che è in grado di sfruttare tre diverse vulnerabilità di Flash.
Nel momento in cui Stegano sa che il tuo computer è vulnerabile, verrà visualizzato un file GIF speciale contenente dati memorizzati nella cache . Questa immagine cavalcata dal malware può essere identificata quando si ingrandisce, poiché contiene un codice simile a QR che non è particolarmente visibile a occhio nudo.Infine, eseguirà un ultimo controllo di sicurezza che esegue la scansione di qualsiasi software di sicurezza. Se la scansione non riesce a rilevare nulla che potrebbe esporlo, il malware scaricherà e lancerà il carico utile, lasciando le macchine infette con una backdoor, un keylogger, uno screenshot maker e un video maker .
Poiché Stegano fa affidamento su Internet Explorer e Flash per funzionare, la precauzione più semplice è quella di evitare entrambi. I ricercatori hanno anche affermato che il malware può essere evitato grazie alla completa compatibilità del software, ovvero "una soluzione di sicurezza Internet affidabile e aggiornata" .Fonte: ESET
Come installare Windows Boot Camp senza un'unità ottica
Nota del redattore: in precedenza, abbiamo pubblicato un post di Daniel Pataki su Come installare Windows su Mac quando tutto il resto fallisce. Alvaro è uno dei tanti lettori che ha lasciato un commento su quel thread. Di seguito è la sua versione su come ottenere Windows Boot Camp, e quindi, Windows, sul tuo Mac .H
Apple guarda i prezzi a colpo d'occhio (tutti i 38 modelli confrontati)
Il tanto atteso Apple Watch di Apple arriverà nei negozi ad aprile, ma i prezzi e i modelli sono già stati annunciati. Per quanto sia divertente soffermarsi sugli "scatti" in primo piano dei 38 modelli di Apple Watch, Apple Watch Sport e Apple Watch Edition, se stai cercando confronti rapidi, probabilmente preferisci tutte le informazioni su un'unica pagina.E