Salta al contenuto principale




Sindoor Dropper: il malware che usa lo scontro India-Pakistan per infettare Linux


Un’insidiosa offensiva di malware, nota come “Sindoor Dropper”, si concentra sui sistemi operativi Linux, sfruttando metodi di spear-phishing raffinati e un complesso processo d’infezione articolato in diverse fasi. L’operazione subdola prende di mira gli utenti con esche legate al recente scontro tra Pakistan e India, conosciuto con il nome di Operazione Sindoor, al fine di convincerli ad attivare file nocivi.

La campagna Sindoor Dropper evidenzia un’evoluzione nelle tecniche di attacco degli autori delle minacce, dimostrando una chiara attenzione agli ambienti Linux, meno presi di mira dalle campagne di phishing.

L’attacco inizia quando un utente apre un .desktopfile dannoso, denominato “Note_Warfare_Ops_Sindoor.pdf.desktop”, che si spaccia per un normale documento PDF . Secondo l’analisi del sistema Nextron, una volta eseguito, apre un PDF escamotage benigno per mantenere l’illusione di legittimità, mentre avvia silenziosamente in background un processo di infezione complesso e fortemente offuscato.

Il .desktopfile, riporta Nextron, scarica diversi componenti, tra cui un decryptor AES ( mayuw) e un downloader crittografato ( shjdfhd). Un tratto peculiare di questa attività è l’utilizzo di file desktop trasformati in strumenti offensivi, tecnica in precedenza attribuita al gruppo APT36, altresì noto come Transparent Tribe o Mythic Leopard, specializzato nelle minacce avanzate e persistenti.

Il processo in questione è stato ideato per sfuggire sia all’analisi statica sia a quella dinamica. Al momento della sua individuazione, il payload iniziale non aveva lasciato traccia su VirusTotal, risultando quindi non rilevato. Il decryptor, un binario Go compresso con UPX, viene intenzionalmente corrotto rimuovendo i suoi magic byte ELF, probabilmente per bypassare le scansioni di sicurezza su piattaforme come Google Docs. Il .desktopfile ripristina questi byte sul computer della vittima per rendere nuovamente eseguibile il binario.

Questo avvia un processo in più fasi in cui ogni componente decifra ed esegue il successivo. La catena include controlli anti-macchina virtuale di base, come la verifica dei nomi delle schede e dei fornitori, l’inserimento nella blacklist di specifici prefissi di indirizzi MAC e il controllo del tempo di attività della macchina.

Il payload finale è una versione riadattata di MeshAgent, uno strumento di amministrazione remota open source legittimo. Una volta implementato, MeshAgent si connette a un server di comando e controllo (C2) ospitato su un’istanza EC2 di Amazon Web Services (AWS) all’indirizzo wss://boss-servers.gov.in.indianbosssystems.ddns[.]net:443/agent.ashx.

Ciò fornisce all’aggressore l’accesso remoto completo al sistema compromesso, consentendogli di monitorare l’attività dell’utente, spostarsi lateralmente sulla rete ed esfiltrare dati sensibili, ha affermato Nextron.

L'articolo Sindoor Dropper: il malware che usa lo scontro India-Pakistan per infettare Linux proviene da il blog della sicurezza informatica.



Doctor Who and the Israel disaster — verilybitchie

youtube.com/watch?v=ExujbnTnRT…

#vulgarisation #éducPop #politics



6 septembre – Nice – Vegan Action
paroledanimaux.fr/6-septembre-…
"16:00 – 19:00 Végans pour les animaux, antispécistes, rejoignez nous!Vegan Action sera sur la Place Masséna à Nice le samedi 6 septembre 2025 à partir de 16h pour défendre les
The post 6 septembre – Nice – Vegan Action appeared first on Parole d'Animaux."


Operazione decoro in centro storico. Nel mirino souvenir e lavagnette
L’assessore Granucci fa il punto sui temi più caldi e annuncia la ripulitura della statua di Maria Luisa

lanazione.it/lucca/cronaca/ope…



Non solo Huawei: il piano della Cina per triplicare la produzione di microchip

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
La Cina sta lavorando per triplicare la sua produzione di microchip per l'intelligenza artificiale entro il 2026, in modo da ridurre la dipendenza da Nvidia (e non solo). Il piano ruota attorno a



La digital Academy di Regione Basilicata e Amazon contro lo spopolamento
https://www.ilsole24ore.com/art/la-digital-academy-regione-basilicata-e-amazon-contro-spopolamento-AHpTdVNC?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Lavoro - Il Sole 24 ORE @lavoro-il-sole-24-ore-IlSole24Ore




Freedom News: **Today’s seeds are tomorrow’s future**

freedomnews.org.uk/2025/08/31/…

Things could be, should be, and must be better—but what kind of power do we want? ~ Dave, member of Haringey Solidarity Group ~ Power over people, or empowered people everywhere controlling their own lives? Is the top-down way our society is currently organised and run the natural “way things are”, and the only way?
The post Today’s seeds are tomorrow’s future



North East Syria Diary: Understanding the Reality of War in Kobane
internationalistcommune.com/no…
"Article in other languages: ITA GER FR When we first arrive in the Middle East, and especially in Rojava, we have to learn everything again from the beginning. We have to admit to ourselves that we have not really

account di Schrödinger reshared this.



U.S. Centers for Disease Control in Turmoil from MAHA Push; Peter Thiel Crony Jim O'Neill Now in Charge eir.news/2025/08/news/u-s-cent…



Can someone explain to me how Hungary is still in the EU? mstdn.social/@noelreports/1151…


Hungary refuses to allow the opening of the first cluster of EU accession talks for Ukraine, Foreign Minister Péter Szijjártó asserted after an informal EU foreign ministers meeting in Copenhagen. He argued that fast‑tracking Ukraine into the EU would devastate Hungarian farmers, jeopardize food security, and allow Ukrainian mafia infiltration.
Questa voce è stata modificata (3 mesi fa)

reshared this

in reply to Aral Balkan

No, because it is incomprehensible. I've been assuming the treaty doesn't include expulsion clauses.

Oops.

in reply to Aral Balkan

It has great geo-political value.

Hungary has been fought over for centuries.

Hungary & Poland are the power blocks Eastern and Central Europe?

Orban is the problem,





Leica M11 Long-Term Review: Still Worth the Price in 2025?
https://fstoppers.com/reviews/leica-m11-long-term-review-still-worth-price-2025-710283?utm_source=flipboard&utm_medium=activitypub

Posted into Leica Vision: Photography Redefined @leica-vision-photography-redefined-msecchi



The Art of Timing: Have We Lost the Decisive Moment in Modern Photography?
https://fstoppers.com/documentary/art-timing-have-lost-decisive-moment-modern-photography-708346?utm_source=flipboard&utm_medium=activitypub

Posted into "Street Shots" 📸 Street Photography @street-shots-street-photography-msecchi



Federconsumatori: il corredo per una prima superiore può costare 1.467 euro, per una prima media 1.213 euro. E per la dotazione digitale una famiglia che parte da zero spende circa 420 euro. L’adeguamento dei tetti ai prezzi aiuta i collegi docenti, ma non sposta l’asse del problema: tra bonus una tantum e stipendi che non crescono, la Rete degli studenti parla di «tassa occulta sul sapere».

editorialedomani.it/fatti/scuo…

(il mio articolo per @DomaniGiornale)




#Ucraina
Anne #Applebaum: «Gli ucraini sono incredibili. Sono il nostro esercito migliore, i soldati più innovativi al mondo. La loro capacità di resistenza, l’utilizzo avveniristico dei droni, le loro vittorie sul Mar Nero, adesso gli attacchi sulle raffinerie russe: sono episodi bellici da studiare nelle accademie. Le industrie militari ucraine sono all’avanguardia, hanno imprenditori, ingegneri, tecnici-soldati eccezionali».

corriere.it/esteri/25_agosto_3…



Can You Really Make a Living with a Camera?
https://flipboard.com/@msecchi/can-you-really-make-a-living-with-a-camera-fdnip59kasccpjd8?utm_source=flipboard&utm_medium=activitypub

Posted into The Profitable Photographer @the-profitable-photographer-msecchi

reshared this






Parla Tommaso Cocci di Fratelli d'Italia dopo le foto intime e le accuse di orge, abusi e sostanze stupefacenti

gay.it/tommaso-cocci-foto-inti…

> L'esponente della destra toscana sarebbe al centro di una macchina del fango: ammette l'esistenza di una foto reale che lo immortala "in un momento di debolezza".



Quella casa troppo piccola, Trasatti (Toscana Rossa): “Garantire il diritto all’abitare è inclusione e riscatto sociale”
“Questa storia è la stessa di tante altre famiglie che vedono assegnarsi case inadeguate alla composizione del nucleo familiare oin condizioni di manutenzione disastrosa"

luccaindiretta.it/politica/202…




Flashback to June 2023. Why, oh why, would Facebook find this when seeking a friend?

#Facebook #search #SpeechlessSunday



"Wir leben seit Jahren über unsere Verhältnisse" -- Friedrich Merz

Bitte sagt mir, dass das aus der-falsche-kalender.de/ ist?





« Que se passe-t-il ?
J’y comprends rien
Y avait une ville
Et y a plus rien »

La chanson hommage de Claude Nougaro aux victimes des bombes atomiques de Hiroshima et Nagasaki.

youtube.com/watch?v=Z2WXoQVF53…

Unknown parent

mastodon - Collegamento all'originale
Leo Dumas
je suis pas sur de voir ce que tu veux que je voie (c'est super dur de l'écouter attentivement, ça va contre des années d'expérience) @PaulNeau @enpassantparla @soliman @Greguti
Unknown parent

mastodon - Collegamento all'originale
Leo Dumas

mais je comprends pas en quoi c'est important

C'est juste Macron qui dit de la merde pour faire genre il sert à quelque chose, non ?

@PaulNeau @enpassantparla @soliman @Greguti




#Bruxelles #Belgique

Après plus d'un an sans gouvernement, mais à payer des ministres qui discutent, ne serait-il pas temps d'exiger un nouveau vote des citoyens bruxellois ?
La dette se creuse violemment, le #MR et #Bart ont pour projet de foutre en l'air Bruxelles pour se l'approprier (gros fantasme des politiques flamandes)
Impossible de tout développer en 500 caractères. Mais on peut en discuter concrètement.
#politics #city #photo #photography #streetphotography #vote #money #business

Questa voce è stata modificata (3 mesi fa)


Mit dem #Weltraumteleskop James Webb beobachten Planetenforscherïnnen erstmals die Atmosphären von erdähnlichen #Exoplaneten. Spoiler: Eine zweite #Erde finden sie nicht. Dafür aber ein paar Überraschungen. Christian J. Meier: riffreporter.de/de/wissen/exop…


"Ce quinquennat sera écologique ou ne sera pas ... " Ben #Macron et @bayrou.bsky.social ont pas menti ... Il est et ne sera jamais. #Écrins #Mercantour #ParcsNationnaux share.google/Br4xDacJuOIg...

Mercantour, Ecrins... Le modèl...



in reply to Lavarick 🇩🇪✌️🤘

Das Bild zeigt eine Reihe alter Güterwaggons, die auf einer verlassenen Bahnstrecke liegen. Die Waggons sind in einem Zustand der Verfall, mit sichtbaren Rostflecken und Graffiti auf den Seiten. Einige Waggons sind mit einem dunklen, graffiti-bedeckten Container versehen. Die Bahnstrecke ist von dichtem Grün umgeben, mit hohen Bäumen und üppigem Unterholz, das die Gleise umgibt. Der Weg neben den Gleisen ist von Unkraut und Gras überwuchert, was auf eine lange Zeit der Vernachlässigung hinweist. Der Himmel ist bedeckt, was auf einen bewölkten Tag hinweist.

Bereitgestellt von @altbot, privat und lokal generiert mit Ovis2-8B

🌱 Energieverbrauch: 0.211 Wh



#Ucraina
Anne #Applebaum: "I russi devono capire che non possono vincere la #guerra. Purtroppo ad ora #Trump fa credere a #Putin di avere il coltello per il manico".
corriere.it/esteri/25_agosto_3…
in reply to Associazione Peacelink

Non condivido niente di quanto detto da Anne. Quale sarebbe il "problema Russia"? Anne non vede il "problema Occidente"?


Sahra Wagenknecht: Europe Subjugated & Propagandised for War
youtube.com/watch?v=nGgb1BIFFX…
#sahrawagenknecht #glenndiesen #europe #eu ☮️
Questa voce è stata modificata (3 mesi fa)