Salta al contenuto principale



Sindoor Dropper: il malware che usa lo scontro India-Pakistan per infettare Linux


Un’insidiosa offensiva di malware, nota come “Sindoor Dropper”, si concentra sui sistemi operativi Linux, sfruttando metodi di spear-phishing raffinati e un complesso processo d’infezione articolato in diverse fasi. L’operazione subdola prende di mira gli utenti con esche legate al recente scontro tra Pakistan e India, conosciuto con il nome di Operazione Sindoor, al fine di convincerli ad attivare file nocivi.

La campagna Sindoor Dropper evidenzia un’evoluzione nelle tecniche di attacco degli autori delle minacce, dimostrando una chiara attenzione agli ambienti Linux, meno presi di mira dalle campagne di phishing.

L’attacco inizia quando un utente apre un .desktopfile dannoso, denominato “Note_Warfare_Ops_Sindoor.pdf.desktop”, che si spaccia per un normale documento PDF . Secondo l’analisi del sistema Nextron, una volta eseguito, apre un PDF escamotage benigno per mantenere l’illusione di legittimità, mentre avvia silenziosamente in background un processo di infezione complesso e fortemente offuscato.

Il .desktopfile, riporta Nextron, scarica diversi componenti, tra cui un decryptor AES ( mayuw) e un downloader crittografato ( shjdfhd). Un tratto peculiare di questa attività è l’utilizzo di file desktop trasformati in strumenti offensivi, tecnica in precedenza attribuita al gruppo APT36, altresì noto come Transparent Tribe o Mythic Leopard, specializzato nelle minacce avanzate e persistenti.

Il processo in questione è stato ideato per sfuggire sia all’analisi statica sia a quella dinamica. Al momento della sua individuazione, il payload iniziale non aveva lasciato traccia su VirusTotal, risultando quindi non rilevato. Il decryptor, un binario Go compresso con UPX, viene intenzionalmente corrotto rimuovendo i suoi magic byte ELF, probabilmente per bypassare le scansioni di sicurezza su piattaforme come Google Docs. Il .desktopfile ripristina questi byte sul computer della vittima per rendere nuovamente eseguibile il binario.

Questo avvia un processo in più fasi in cui ogni componente decifra ed esegue il successivo. La catena include controlli anti-macchina virtuale di base, come la verifica dei nomi delle schede e dei fornitori, l’inserimento nella blacklist di specifici prefissi di indirizzi MAC e il controllo del tempo di attività della macchina.

Il payload finale è una versione riadattata di MeshAgent, uno strumento di amministrazione remota open source legittimo. Una volta implementato, MeshAgent si connette a un server di comando e controllo (C2) ospitato su un’istanza EC2 di Amazon Web Services (AWS) all’indirizzo wss://boss-servers.gov.in.indianbosssystems.ddns[.]net:443/agent.ashx.

Ciò fornisce all’aggressore l’accesso remoto completo al sistema compromesso, consentendogli di monitorare l’attività dell’utente, spostarsi lateralmente sulla rete ed esfiltrare dati sensibili, ha affermato Nextron.

L'articolo Sindoor Dropper: il malware che usa lo scontro India-Pakistan per infettare Linux proviene da il blog della sicurezza informatica.



Doctor Who and the Israel disaster — verilybitchie

youtube.com/watch?v=ExujbnTnRT…

#vulgarisation #éducPop #politics



6 septembre – Nice – Vegan Action
paroledanimaux.fr/6-septembre-…
"16:00 – 19:00 Végans pour les animaux, antispécistes, rejoignez nous!Vegan Action sera sur la Place Masséna à Nice le samedi 6 septembre 2025 à partir de 16h pour défendre les
The post 6 septembre – Nice – Vegan Action appeared first on Parole d'Animaux."


Operazione decoro in centro storico. Nel mirino souvenir e lavagnette
L’assessore Granucci fa il punto sui temi più caldi e annuncia la ripulitura della statua di Maria Luisa

lanazione.it/lucca/cronaca/ope…



Club Animalz was an uuhh... Experience :neofox_melt_3:
Questa voce è stata modificata (2 settimane fa)


Non solo Huawei: il piano della Cina per triplicare la produzione di microchip

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
La Cina sta lavorando per triplicare la sua produzione di microchip per l'intelligenza artificiale entro il 2026, in modo da ridurre la dipendenza da Nvidia (e non solo). Il piano ruota attorno a



La digital Academy di Regione Basilicata e Amazon contro lo spopolamento
https://www.ilsole24ore.com/art/la-digital-academy-regione-basilicata-e-amazon-contro-spopolamento-AHpTdVNC?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Lavoro - Il Sole 24 ORE @lavoro-il-sole-24-ore-IlSole24Ore



#Enshittification So now Youtube Music has ads IN THE MIDDLE OF SONGS if they're longer than a certain length...

For chrissake!!!!




Freedom News: **Today’s seeds are tomorrow’s future**

freedomnews.org.uk/2025/08/31/…

Things could be, should be, and must be better—but what kind of power do we want? ~ Dave, member of Haringey Solidarity Group ~ Power over people, or empowered people everywhere controlling their own lives? Is the top-down way our society is currently organised and run the natural “way things are”, and the only way?
The post Today’s seeds are tomorrow’s future



North East Syria Diary: Understanding the Reality of War in Kobane
internationalistcommune.com/no…
"Article in other languages: ITA GER FR When we first arrive in the Middle East, and especially in Rojava, we have to learn everything again from the beginning. We have to admit to ourselves that we have not really

account di Schrödinger reshared this.



C'est parti pour la fameuse Route des Vins d'Alsace ! youtube.com/shorts/WNgjKUfsnYw #voyage #culture #nature #decouverte


U.S. Centers for Disease Control in Turmoil from MAHA Push; Peter Thiel Crony Jim O'Neill Now in Charge eir.news/2025/08/news/u-s-cent…


The accelerated rise of weight-loss drugs looks is a recognition of how money can be made by the fat-shaming in a male-driven capitalism;

the rise in the price of Mounjaro tomorrow looks like a classic bit of commercial exploitation (justified by Trumpain pressure); we've created a need & offered a 'solution' now we're raisng the price...

Crucially, you can tell how much traction body positivism had gained by the fast expansion of weight-loss drugs & their media celebration.

#women #feminsim





Can someone explain to me how Hungary is still in the EU? mstdn.social/@noelreports/1151…


Hungary refuses to allow the opening of the first cluster of EU accession talks for Ukraine, Foreign Minister Péter Szijjártó asserted after an informal EU foreign ministers meeting in Copenhagen. He argued that fast‑tracking Ukraine into the EU would devastate Hungarian farmers, jeopardize food security, and allow Ukrainian mafia infiltration.
Questa voce è stata modificata (2 settimane fa)

reshared this

in reply to Aral Balkan

It has great geo-political value.

Hungary has been fought over for centuries.

Hungary & Poland are the power blocks Eastern and Central Europe?

Orban is the problem,



Passate anni a provare ad affermare la vostra "originalita'" e poi vi ritrovate "campioni della omologazione".

Lo standard deve essere sempre sufficenza, un punto di partenza, mai un punto di arrivo.

Se basta lo standard, che sia una scelta, consapevole, non una costrizione o un obbligo.

#pensieri

Questa voce è stata modificata (2 settimane fa)




Leica M11 Long-Term Review: Still Worth the Price in 2025?
https://fstoppers.com/reviews/leica-m11-long-term-review-still-worth-price-2025-710283?utm_source=flipboard&utm_medium=activitypub

Posted into Leica Vision: Photography Redefined @leica-vision-photography-redefined-msecchi



The Art of Timing: Have We Lost the Decisive Moment in Modern Photography?
https://fstoppers.com/documentary/art-timing-have-lost-decisive-moment-modern-photography-708346?utm_source=flipboard&utm_medium=activitypub

Posted into "Street Shots" 📸 Street Photography @street-shots-street-photography-msecchi



I have the feeling the concept of hyperfocus in e.g. autism tends to be seen as a very negative thing, unless it helps you excel at paid labour and makes you an extra valuable member of a capitalist society.

Personally I actually like get crawling down some rabbit hole and read about a new topic I was not aware of or look for every single shred of trivia to a movie. (I admit I once looked up public records of official interviews from people who were on the actual Titanic... Was surprised they were just freely available online.) There can be a lot of joy attached to that and in my opinion we should appreciate this more.

Downside is, when you climb out of this rabbit hole again, you suddenly realize how many needs of your body you have ignored for hours. That part is less joyful... :blob_nervous:

#Hyperfocus #Autism

reshared this



Got this amazing piece of perfect art bumper sticker as a part of backing @extrafabulous
@zach


Federconsumatori: il corredo per una prima superiore può costare 1.467 euro, per una prima media 1.213 euro. E per la dotazione digitale una famiglia che parte da zero spende circa 420 euro. L’adeguamento dei tetti ai prezzi aiuta i collegi docenti, ma non sposta l’asse del problema: tra bonus una tantum e stipendi che non crescono, la Rete degli studenti parla di «tassa occulta sul sapere».

editorialedomani.it/fatti/scuo…

(il mio articolo per @DomaniGiornale)




#Ucraina
Anne #Applebaum: «Gli ucraini sono incredibili. Sono il nostro esercito migliore, i soldati più innovativi al mondo. La loro capacità di resistenza, l’utilizzo avveniristico dei droni, le loro vittorie sul Mar Nero, adesso gli attacchi sulle raffinerie russe: sono episodi bellici da studiare nelle accademie. Le industrie militari ucraine sono all’avanguardia, hanno imprenditori, ingegneri, tecnici-soldati eccezionali».

corriere.it/esteri/25_agosto_3…



Can You Really Make a Living with a Camera?
https://flipboard.com/@msecchi/can-you-really-make-a-living-with-a-camera-fdnip59kasccpjd8?utm_source=flipboard&utm_medium=activitypub

Posted into The Profitable Photographer @the-profitable-photographer-msecchi

reshared this






Parla Tommaso Cocci di Fratelli d'Italia dopo le foto intime e le accuse di orge, abusi e sostanze stupefacenti

gay.it/tommaso-cocci-foto-inti…

> L'esponente della destra toscana sarebbe al centro di una macchina del fango: ammette l'esistenza di una foto reale che lo immortala "in un momento di debolezza".



Quella casa troppo piccola, Trasatti (Toscana Rossa): “Garantire il diritto all’abitare è inclusione e riscatto sociale”
“Questa storia è la stessa di tante altre famiglie che vedono assegnarsi case inadeguate alla composizione del nucleo familiare oin condizioni di manutenzione disastrosa"

luccaindiretta.it/politica/202…



Flashback to June 2023. Why, oh why, would Facebook find this when seeking a friend?

#Facebook #search #SpeechlessSunday



"Wir leben seit Jahren über unsere Verhältnisse" -- Friedrich Merz

Bitte sagt mir, dass das aus der-falsche-kalender.de/ ist?





« Que se passe-t-il ?
J’y comprends rien
Y avait une ville
Et y a plus rien »

La chanson hommage de Claude Nougaro aux victimes des bombes atomiques de Hiroshima et Nagasaki.

youtube.com/watch?v=Z2WXoQVF53…

in reply to Leo Dumas

En début de de vidéo, il dit à une jeune fille : on va amener l'aide humanitaire sous la coordination des Nations Unies, avec nous, avec notre propre contrôle. Pourquoi ?
L'aide humanitaire était déjà là. La Croix Rouge libanaise a fait un appel aux dons tout de suite.

C'est comme avec l'aide humanitaire pour #Gaza. Elle est déjà là. Elle est bloquée à la frontière depuis plus de 5 mois.

@PaulNeau @enpassantparla @soliman @Greguti

Questa voce è stata modificata (1 mese fa)
in reply to Solène de Montmarin 🇲🇲💚🇵🇸

Extrême violence - Explosion du port de Beirut du 4 août 2020.

Sensitive content




#Bruxelles #Belgique

Après plus d'un an sans gouvernement, mais à payer des ministres qui discutent, ne serait-il pas temps d'exiger un nouveau vote des citoyens bruxellois ?
La dette se creuse violemment, le #MR et #Bart ont pour projet de foutre en l'air Bruxelles pour se l'approprier (gros fantasme des politiques flamandes)
Impossible de tout développer en 500 caractères. Mais on peut en discuter concrètement.
#politics #city #photo #photography #streetphotography #vote #money #business

Questa voce è stata modificata (2 settimane fa)


"Ce quinquennat sera écologique ou ne sera pas ... " Ben #Macron et @bayrou.bsky.social ont pas menti ... Il est et ne sera jamais. #Écrins #Mercantour #ParcsNationnaux share.google/Br4xDacJuOIg...

Mercantour, Ecrins... Le modèl...




Et nyt, unikt 🇩🇰 forskningsprojekt har undersøgt, hvordan 2 forskellige diæter påvirker de samme 43 danske mænd

I 3 uger ad gangen fik mændene i alderen 20-35 leveret en diæt med ultraforarbejdet mad og en diæt med minimalt forarbejdet mad til deres hjem i #København

Resultatet var, at efter en diæt på ultraforarbejdet mad i 3 uger kunne forskerne måle dårligere sædkvalitet, et lavere niveau af testosteron og mere fedtmasse hos mændene sammenlignet med de andre 3 uger
videnskab.dk/krop-sundhed/se-d…

in reply to Andreas

@andreasio det er også imponerende hvor meget man skulle spise i erstatning af det ultraforarbejdede mad - de "snacks" ligner en ekstra frokost til mig! Og morgenmad: jeg kunne slet ikke spise så meget...
in reply to Ruth Mottram

@Ruth_Mottram @andreasio Jeg synes, at det der var mest interessant i studiet var, at der var vægtøgning uanset ekstra kalorier eller ej med ultraforarbejdet mad.

Godt nok med en meget lille sample, men tankevækkende. Herhjemme giver det stof til eftertanke i fht nemme fredagsløsninger som frilandsfrikadeller og Vesterhavsrødspætter fra frostdisken.



#Ucraina
Anne #Applebaum: "I russi devono capire che non possono vincere la #guerra. Purtroppo ad ora #Trump fa credere a #Putin di avere il coltello per il manico".
corriere.it/esteri/25_agosto_3…
in reply to Associazione Peacelink

Non condivido niente di quanto detto da Anne. Quale sarebbe il "problema Russia"? Anne non vede il "problema Occidente"?


News: Tiny carved #animals found in Turkey tell story of prehistoric myth making reuters.com/science/tiny-carve…
“A set of carved stone animals - a fox, a vulture and a wild boar - is shedding light on the way prehistoric people told stories after being unearthed by archaeologists in SE Turkey.
Dating back some 11,500 years, the trio of figurines found at the Karahantepe archaeological site is the first known example of objects being arranged in a specific way to convey a narrative, archaeologists say.”
Questa voce è stata modificata (2 settimane fa)



Good morning.
As one month comes to a close and we move into September, I feel this shift like a deep breath — a gentle turning. September carries with it words of harvest, balance, reflection, and quiet gratitude. It is a month of ripening and release, of soft sunlight and the whisper of change in the air.

Antanicus reshared this.



8 septembre 2025, 19:00:00 CEST - GMT+2 - La BASE, 34000, Montpellier, France
Set 8
Viens boire un verre avec XR et SDLT !
Lun 19:00 - 21:00
XR Montpellier

Réunion d'accueil en commun, organisée par Extinction Rebellion Montpellier et le comité local des Soulèvements De La Terre Montpellier

Envie de nous rencontrer et pourquoi pas de nous rejoindre ❓❗

Tu ne peux ou ne veux pas nous rejoindre sur le terrain ❓❗

Tu peux nous soutenir financièrement 💶😉

helloasso.com/associations/ale…

FAIRE UN DON A L'ASSOCIATION POUR LA DEFENSE DES TERRES



Porca miseria, va bene che Anki è super customizzabile, ma i voglio usarlo per studiare, non STUDIARE come si usa Anki.

Qualcuno ha esperienza con Anki connect e Yomitan per caso?

in reply to Ryoma123

@Ryoma123 No, gratis è gratis e funziona bene, ma non è proprio semplice se vuoi usarlo in modo avanzato


‘Legacy’, la lotta con la discografia, l’alcolismo e la depressione, la rinascita, il modo in cui vorrebbe essere ricordato
‘Legacy’, la lotta con la discografia, l’alcolismo e la depressione, la rinascita, il modo in cui vorrebbe essere ricordato



Sindoor Dropper: il malware che usa lo scontro India-Pakistan per infettare Linux

📌 Link all'articolo : redhotcyber.com/post/sindoor-d…

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy

reshared this



Gli attacchi informatici iraniani interrompono i negoziati per il cessate il fuoco a Gaza


Gli sforzi di mediazione guidati dalle nazioni arabe per garantire il rilascio degli israeliani detenuti da Hamas e un cessate il fuoco a Gaza sono stati interrotti da attacchi informatici provenienti dall’Iran, ha affermato un’azienda di sicurezza informatica.

Come riportato ieri nell’articolo che evidenziava gli attacchi scoperti dall’azienda israeliana Dream, i criminali informatici iraniani si sono infiltrati nelle reti diplomatiche in Medio Oriente durante i negoziati per il cessate il fuoco al Cairo e hanno compromesso comunicazioni internazionali sensibili.

La campagna di spear phishing, mascherata da comunicazione del Ministero degli Affari Esteri dell’Oman, è stata condotta dal gruppo Homeland Justice associato al Ministero dell’Intelligence e della Sicurezza dell’Iran, ha affermato. Era i destinatari dell’e-mail inviata dai presunti hacker iraniani figurano funzionari egiziani, rappresentanti degli Stati Uniti e del Qatar.

Dopo aver ottenuto l’accesso all’account di posta elettronica legittimo di un dipendente dell’ambasciata dell’Oman a Parigi, i criminali informatici hanno inviato e-mail che sembravano autentica corrispondenza diplomatica, ma erano infette da malware nascosti all’interno di documenti Word.

Secondo Dream, tra i destinatari dell’e-mail figurano funzionari egiziani impegnati nella mediazione per il cessate il fuoco, nonché rappresentanti degli Stati Uniti e del Qatar. Anche dieci organizzazioni internazionali, tra cui l’ONU, l’UNODC, l’UNICEF, la Banca Mondiale, l’Ordine di Malta e l’Unione Africana, sono state prese di mira dagli hacker iraniani, ha affermato la società.

Dream ha osservato che l’attacco informatico iraniano era simile a un attacco informatico del 2023 in Albania, anch’esso attribuito ad attori iraniani, suggerendo un modello geopolitico più ampio in cui gli strumenti informatici vengono utilizzati per interrompere l’impegno diplomatico. La rivelazione giunge in un momento in cui l’accordo di cessate il fuoco di Gaza è bloccato nel limbo a causa della mancanza di risposta da parte di Israele.

Il 18 agosto, Hamas aveva accettato l’accordo di cessate il fuoco, proposto dai mediatori del Qatar e dell’Egitto. L’accordo prevedeva la cessazione delle operazioni dell’esercito israeliano per 60 giorni, durante i quali si sarebbe ritirato per consentire l’ingresso degli aiuti umanitari. Come parte dell’accordo, metà dei restanti 50 prigionieri sarebbe stata scambiata con detenuti palestinesi.

L'articolo Gli attacchi informatici iraniani interrompono i negoziati per il cessate il fuoco a Gaza proviene da il blog della sicurezza informatica.



I am still getting posts in my timeline about people being unsure whether the mastodon "verification" scam is a genuine message.

I have just used the announcement function on my server to notify my user in addition to a post to hopefully reach and warn more users about these fakes.

#MastoAdmin

reshared this



This Soviet-Style Clock Uses Homemade Nixie Tubes and Glowing Logic


The Neon glow of a Nixie tube makes for an attractive clock, but that’s not enough neon for some people. [Changliang Li] is apparently one of those people, because he’s using soviet-era cold-cathode tubes as the logic for his “Soviet-Era Style Clock”

Aside from the nixies for display, the key component you see working in this beautiful machine are the MTX-90 cold cathode thyratrons, which look rather like neon tubes in action. That’s because they essentially are, just with an extra trigger electrode (that this circuit doesn’t use). The neon tubes are combined into a loop counter, which translates the 50 Hz mains circuit in to seconds, minutes, and hours. The circuit is not original to this project, and indeed was once common to electronics books. The version used in this project is credited to [PA3FWM].

The Nixie tubes are new-made by [Sadudu] of iNixie labs, and we get a fascinating look in how they are made. (Tubemaking starts at around 1:37 in the video below.) It looks like a fiber laser is used to cut out glow elements for the tube, which is then encapsulated on a device which appears to be based around a lathe.

The cold-cathode tubes used as logic rely on ambient light or background radiation to start reliably, since the trigger electrode is left floating. In order to ensure reliable switching from the thyratrons, [Changliang Li] includes a surplus smoke detector source to ensure sufficient ionization. (The video seems to imply the MTX-90 was seeded with radioisotopes that have since decayed, but we could find no evidence for this claim. Comment if you know more.)

The end result is attractive and rather hypnotic. (Jump to 3:37 to see the clock in action.) If you want to know more about this sort of use for neon lamps (and the Soviet MTX-90) we featured a deeper dive a while back.

Thanks to [Changliang Li] for the incandescent tip. If one of your bright ideas has had a glow up into a project, don’t hesitate to share it on our tips line.

youtube.com/embed/rrTGYVDJwLA?…


hackaday.com/2025/08/31/this-s…



Nonostante le promesse e il cosiddetto “Piano Italia” per gli operai non è cambiato nulla. I contratti di solidarietà estesi fino a gennaio 2026. E anche negli altri stabilimenti si soffre

editorialedomani.it/politica/i…

(il mio articolo per @DomaniGiornale)



#Ucraina #Russia #Usa #vittoria
Anne #Applebaum: «#Trump ha convinto #Putin che può vincere sul campo. Ora l'Europa è sola» | Corriere.it

«Trump aveva steso il tappeto rosso per Putin il 15 agosto in Alaska. Gli aveva prospettato trattati economici bilaterali molto convenienti. Ma in verità è stato un completo disastro: ha convinto Putin che gli conviene continuare la sua offensiva militare e ha rafforzato la sua certezza che può vincere sul campo».

corriere.it/esteri/25_agosto_3…



“The unhinging of politics” 👏

Trump has pushed leadership and political reaction down a rabbit hole into a bewildering, menacing ‘wonderland’

westenglandbylines.co.uk/polit…



@markhurst weighs in on the "Youtube AI'ing the shit out of users' videos without their knowledge or consent" thing first brought to the public's attention by - for some reason - two guitar youtubers, Rick Beato & Rhett Shull, adding important perspective: Why do you think they're doing it & what will be next...?

buttondown.com/creativegood/ar…

#AI #tech #Youtube #Google #LateStageCapitalism

Questa voce è stata modificata (2 settimane fa)


Le speciali microsfere sviluppate dalla Sichuan University intercettano i grassi direttamente nell'intestino prima che il corpo possa assorbirli. I ricercatori sono così fiduciosi dei risultati che hanno già avviato i primi test clinici sugli esseri umani: questa tecnologia (di origine naturale) può trasformare per sempre il modo in cui affrontiamo l'obesità, offrendo una soluzione senza farmaci e senza effetti collaterali.

futuroprossimo.it/2025/08/dima…

#microsfere #dimagrimento #obesità #cibo

reshared this

in reply to Futuro Prossimo

così possiamo dire addio ad una alimentazione sana: tanto ci sono le microsfere
in reply to AV

@L_Alberto ho pensato la stessa cosa. Poi c'è il metadone, vai tranquillo di eroina.😆
@AV
in reply to AV

@L_Alberto
Come già successo negli USA (strano...) con i farmaci anti colesterolo.

Consumare, consumare, consumare...

@AV



Großes 💗 an all die Menschen, die hier mit uns durchhalten, ununterbrochen Parolen rufen und Stimmung machen sowie Solidarität zeigen bis der/die Letzte aus dem Kölner Kessel kommt.

Das unrechtmäßige Vorgehen der Kölner Polizei wird Folgen für diese haben.

Es ist jetzt 4:38 morgens am 31.8.2025

#RheinmetallEntwaffnen
#k3008 #k3108

reshared this



Asistimos a una inversión conceptual que revela el vaciamiento moral de las instituciones europeas: aplicar el derecho internacional es un “activismo político” inadmisible, pero violarlo sistemáticamente implica “neutralidad institucional”.

Máriam M.Bascuñán

elpais.com/opinion/2025-08-31/…

reshared this