it.hideout-lastation.com
Paradiso Per Designer E Sviluppatori


Stegano - Malware di cui tutti gli utenti di Internet Explorer sono a conoscenza

I ricercatori hanno scoperto un malware dannoso, chiamato Stegano, che ha preso di mira milioni di utenti inconsapevoli di Internet Explorer attraverso siti Web popolari. La parte più spaventosa di questo malware è che riesce a passare inosservata per due anni prima che qualcuno riesca a rilevarlo .

Gli attacchi di Stegano iniziano come annunci infetti da javascript per un'app screenshot chiamata "Broxu" e uno strumento di privacy chiamato "Browser Defense" . Questi annunci vengono poi inseriti in reti pubblicitarie più grandi e successivamente vengono visualizzati nei principali siti di notizie che verranno infine visitati da milioni di utenti non consapevoli.

Quando viene visualizzato l'annuncio infetto, Stegano esegue la scansione, estrae e quindi esegue un codice che sfrutta una vulnerabilità nota di Internet Explorer. Una volta confermato che l'ambiente in cui è in esecuzione è effettivamente vulnerabile, Stegano caricherà una iframe di un pixel fuori dallo schermo che reindirizza l'utente alla sua pagina di destinazione.

La pagina di destinazione caricherà quindi un file che è in grado di sfruttare tre diverse vulnerabilità di Flash.

Nel momento in cui Stegano sa che il tuo computer è vulnerabile, verrà visualizzato un file GIF speciale contenente dati memorizzati nella cache . Questa immagine cavalcata dal malware può essere identificata quando si ingrandisce, poiché contiene un codice simile a QR che non è particolarmente visibile a occhio nudo.

Infine, eseguirà un ultimo controllo di sicurezza che esegue la scansione di qualsiasi software di sicurezza. Se la scansione non riesce a rilevare nulla che potrebbe esporlo, il malware scaricherà e lancerà il carico utile, lasciando le macchine infette con una backdoor, un keylogger, uno screenshot maker e un video maker .

Poiché Stegano fa affidamento su Internet Explorer e Flash per funzionare, la precauzione più semplice è quella di evitare entrambi. I ricercatori hanno anche affermato che il malware può essere evitato grazie alla completa compatibilità del software, ovvero "una soluzione di sicurezza Internet affidabile e aggiornata" .

Fonte: ESET

Comprimi e ottimizza le immagini fino al 90% con Compressor.io

Comprimi e ottimizza le immagini fino al 90% con Compressor.io

In passato, abbiamo coperto molti suggerimenti per l' ottimizzazione delle immagini per i web designer. Ma i nuovi strumenti nascono sempre e Compressor è uno dei migliori.È un'applicazione web gratuita in grado di scattare qualsiasi numero di immagini (meno di 10 MB) e ottimizzare le dimensioni del file senza perdita di qualità . I

(Consigli tecnici e di design)

Come saltare la schermata di accesso a Windows 8 o 8.1 [Quicktip]

Come saltare la schermata di accesso a Windows 8 o 8.1 [Quicktip]

La schermata di accesso è una funzionalità di sicurezza importante presente e utilizzata in tutti i tuoi laptop e dispositivi mobili. Ma se lavori in un ambiente sicuro e sei l'unico utente del tuo computer, potresti pensare di prendere delle libertà quando si tratta di saltare la schermata di accesso . S

(Consigli tecnici e di design)