Salta al contenuto principale



Gli Hacker Nordcoreani impiantano malware nelle App del PlayStore


Gli esperti di Lookout hanno scoperto un nuovo spyware per Android chiamato KoSpy. Il malware è collegato agli hacker nordcoreani ed è stato trovato nello store ufficiale di Google Play e nello store di terze parti APKPure come parte di almeno cinque app.

Secondo i ricercatori, lo spyware è collegato al gruppo nordcoreano APT37 (noto anche come ScarCruft). La campagna che utilizza questo malware è attiva da marzo 2022 e, a giudicare dai campioni di malware, gli hacker stanno attivamente migliorando il loro sviluppo.

La campagna di spionaggio è rivolta principalmente agli utenti coreani e di lingua inglese. KoSpy si maschera da file manager, strumenti di sicurezza e aggiornamenti per vari software.

In totale, gli esperti di Lookout hanno trovato cinque applicazioni: 휴대폰 관리자 (Phone Manager), File Manager (com.file.exploer), 스마트 관리자 (Smart Manager), 카카오 보안 (Kakao Security) e Software Update Utility.

Quasi tutte le app dannose forniscono effettivamente almeno alcune delle funzionalità promesse, ma scaricano anche KoSpy in background. L’unica eccezione è Kakao Security. Questa app mostra solo una finta finestra di sistema, chiedendo l’accesso a permessi pericolosi.

I ricercatori attribuiscono la campagna ad APT37 basandosi sugli indirizzi IP precedentemente associati alle operazioni degli hacker nordcoreani, sui domini utilizzati per distribuire il malware Konni e sulle infrastrutture che si sovrappongono a un altro gruppo di hacker nordcoreano, APT43.

Una volta attivato su un dispositivo, KoSpy recupera un file di configurazione crittografato dal database Firebase Firestore per evitare di essere rilevato.

Il malware si connette quindi al server di comando e controllo e verifica se è in esecuzione nell’emulatore. Il malware può ricevere impostazioni aggiornate dal server degli aggressori, payload aggiuntivi da eseguire e può anche essere attivato o disattivato dinamicamente utilizzando uno speciale interruttore.

KoSpy si concentra principalmente sulla raccolta dati, le sue capacità sono le seguenti:

  • intercettazione di SMS e registri delle chiamate;
  • Monitoraggio GPS in tempo reale della posizione della vittima;
  • lettura e recupero di file dall’archiviazione locale;
  • utilizzo del microfono del dispositivo per registrare l’audio;
  • utilizzo della fotocamera del dispositivo per scattare foto e registrare video;
  • creazione di screenshot dello schermo del dispositivo;
  • Intercettazione di sequenze di tasti utilizzando i Servizi di accessibilità Android.

Ogni app utilizza un progetto e un server Firebase separati per “drenare” i dati, che vengono crittografati con una chiave AES codificata prima della trasmissione.

Sebbene le app dannose siano state rimosse da Google Play e APKPure, i ricercatori avvertono che gli utenti dovranno rimuovere manualmente il malware dai loro dispositivi e anche scansionare i loro gadget con strumenti di sicurezza per eliminare qualsiasi infezione residua. In alcuni casi potrebbe essere necessario ripristinare le impostazioni di fabbrica

L'articolo Gli Hacker Nordcoreani impiantano malware nelle App del PlayStore proviene da il blog della sicurezza informatica.

Gazzetta del Cadavere reshared this.





Gli Hacktivisti di Anonymous Italia colpiscono nuovi obiettivi in Russia


Negli ultimi mesi, il panorama dell’hacktivismo cibernetico ha visto un’intensificazione degli scontri tra gruppi di hacktivisti con orientamenti geopolitici opposti. In particolare, abbiamo visto il collettivo filorusso NoName057(16) impegnato in una serie di attacchi informatici ai danni dell’Italia, colpendo anche diversi obiettivi istituzionali.

Questa volta, il gruppo di hacktivisti italiani, Anonymous Italia, ha colpito recentemente differenti obiettivi russi, effettuando attacchi attraverso la tecnica del “deface”.

Defacement vs DDoS: Due Tecniche a Confronto


Nel panorama dell’hacktivismo cibernetico, le tecniche di attacco utilizzate dai gruppi hacker variano in base agli obiettivi e alle strategie adottate.

Due delle metodologie più diffuse sono il defacement e gli attacchi Distributed Denial-of-Service (DDoS), strumenti con finalità differenti ma entrambi capaci di generare impatti significativi sulle infrastrutture digitali. Mentre il defacement mira a modificare il contenuto di un sito web per trasmettere un messaggio politico o ideologico, il DDoS ha lo scopo di sovraccaricare un servizio online fino a renderlo inaccessibile.

Negli scontri tra hacktivisti, queste due tecniche sono state ampiamente utilizzate per colpire obiettivi avversari. Ad esempio Anonymous Italia preferisce il defacement, alterando i siti per diffondere specifici contenuti di interesse politico. Altri hacktivisti (come i filorussi di NoName057(16) o Killnet) hanno adottato il DDoS per colpire siti governativi e infrastrutture critiche causando disservizi temporanei.

La tecnica del Deface


Il defacement è una tecnica di attacco informatico in cui un aggressore modifica il contenuto di un sito web senza autorizzazione, sostituendo le pagine originali con messaggi politici, propaganda o semplici segni distintivi della propria attività. Questo tipo di attacco viene spesso utilizzato da gruppi hacktivisti per diffondere messaggi ideologici o da cyber criminali per danneggiare la reputazione di un’organizzazione.♦

Tuttavia, il defacement non è solo una questione di immagine: per poter alterare il contenuto di un sito, l’attaccante deve prima comprometterne la sua sicurezza. Questo avviene generalmente attraverso due metodi principali:

  • Accesso con credenziali amministrative rubate o deboli – Gli hacker potrebbero ottenere le credenziali di accesso attraverso phishing, log di infostealer, canali telegram, credenziali predefinite mai cambiate o attacchi di forza bruta. Una volta ottenuto l’accesso, possono alterare le pagine del sito con estrema facilità
  • Sfruttamento di vulnerabilità del software – Alcuni attacchi di defacement avvengono tramite Remote Code Execution (RCE) o altre vulnerabilità critiche nei CMS (Content Management System) o nei server web. Se il software della piattaforma non è aggiornato o presenta falle di sicurezza, un attaccante può eseguire comandi arbitrari sul sistema e modificare i file del sito.

Quando un sito subisce un defacement, è fondamentale non limitarsi a ripristinare il contenuto originale, ma avviare un’operazione di Incident Response per comprendere l’entità dell’attacco. L’attaccante potrebbe aver effettuato movimenti laterali all’interno della rete, compromettendo dati e sistemi collegati.

Hacktivismo cibernetico e legge


Come abbiamo visto, l’hacktivismo cibernetico rappresenta l’unione tra hacking e attivismo politico o sociale, utilizzando strumenti digitali per promuovere cause, denunciare ingiustizie o opporsi a governi e aziende. Gli hacktivisti impiegano tecniche di attacco informatico per attirare l’attenzione pubblica su questioni etiche, politiche o ambientali. Tuttavia, nonostante l’intento possa essere mosso da ideali di giustizia, queste azioni si scontrano spesso con le normative vigenti, che le considerano alla stregua di atti di criminalità informatica.

Mentre alcuni Stati tollerano certe forme di attivismo digitale se non causano danni diretti, la maggior parte delle legislazioni equipara gli attacchi informatici a crimini gravi, punibili con pene severe. Norme come il Computer Fraud and Abuse Act (CFAA) negli Stati Uniti o il Regolamento Generale sulla Protezione dei Dati (GDPR) in Europa vengono spesso usate per perseguire gli hacktivisti, anche quando le loro azioni mirano a esporre violazioni dei diritti umani o corruzione.

L’equilibrio tra sicurezza nazionale, libertà di espressione e diritto all’informazione è al centro delle discussioni legali sull’hacktivismo. Mentre alcuni lo vedono come una forma di protesta legittima nell’era digitale, altri lo considerano una minaccia alla stabilità informatica e alla privacy. La sfida per i legislatori è definire confini chiari tra atti di dissenso digitale e crimini informatici, garantendo che la repressione dell’hacktivismo non diventi un pretesto per limitare la libertà di espressione e il diritto all’accesso alle informazioni.

L'articolo Gli Hacktivisti di Anonymous Italia colpiscono nuovi obiettivi in Russia proviene da il blog della sicurezza informatica.

Gazzetta del Cadavere reshared this.



Dall’IA ai sottomarini, così Italia e India insieme potrebbero dominare l’Indo-Mediterraneo

@Notizie dall'Italia e dal mondo

L’industria navale italiana e quella indiana si trovano su rotte convergenti. A sottolinearlo è Pierroberto Folgiero, amministratore delegato di Fincantieri, che in un’intervista ha delineato le opportunità di collaborazione tra i due Paesi in un settore strategico



inquietante come l'universo distopico di un film di fantascienza, in cui siamo precipitati. e qualcuno sostiene che l'europa non dovrebbe armarsi... follia.


59cm di aumento del livello del mare in un solo anno... devo scrivere qualcosa? e trump si allinea alle posizioni di putin? ma che follia è. consiglierei a chi vive a viareggio a vendere la casa, finché vale qualcosa, e trasferirsi in collina.

Estiqaatzi reshared this.



Phishing mirato sfrutta Microsoft 365: ecco perché è importante la consapevolezza cyber


@Informatica (Italy e non Italy 😁)
È in atto una campagna di phishing con un elevato livello di sofisticazione che sfrutta l’infrastruttura di Microsoft 365 per ingannare le vittime e aggirare facilmente anche i controlli di autenticazione e-mail come SPF, DKIM e DMARC.



forse qualcuno non si è reso conto che siamo a un punto di svolta epocale. tra un anno tra gli stati fascistoidi del mondo assieme a russia, corea del nord, iran, israele, ci saranno anche gli stati uniti. anche se a questo punto se intende forzare la mano a questo modo ci saranno anche reazioni interne e probabilmente una guerra civile. ma dubito che trump abbia interesse a mantenere gli usa uniti. a lui va bene anche uno staterello abbastanza influente dal quale poter influenzare negativamente il mondo. io penso solo a quelle teste di cazzo che hanno votato trump solo come voto "di protesta"... è infinito l'elenco dei danni dei voti di "protesta" nella storia.


gli americani sono diventati così accattoni, da cercare di spremere un paese invaso e distrutto dal loro nemico storico. evidentemente per poter ottenere qualcosa riescono a trattare solo con qualcuno che sia così disperato da essere sotto invasione. forse, come i propri amici russi, alla fine hanno da dare, come controvalore di qualsiasi accordo, solo armi.



YEMEN SOTTO ATTACCO. La risposta degli Houthi contro le portaerei Usa


@Notizie dall'Italia e dal mondo
I combattenti yemeniti affermano di aver colpito la USS Harry S. Truman con missili balistici. Washington non conferma e i suoi raid hanno causato almeno 53 morti
L'articolo YEMEN SOTTO ATTACCO. La risposta degli Houthi contro le portaerei Usa proviene da Pagine Esteri.



GitHub e la trappola delle notifiche: l’ombra di Lazarus sull’open source


@Informatica (Italy e non Italy 😁)
Una nuova e sofisticata truffa online sta prendendo di mira migliaia di sviluppatori e manutentori di progetti open source su GitHub: una campagna di phishing mirata che rappresenta una seria minaccia per la supply chain del software. Ecco tutti i dettagli



Un’asse Londra-Tokyo per i droni gregari del Gcap? Ecco perché l’Italia potrebbe fare da sé

@Notizie dall'Italia e dal mondo

BAE Systems, la prima azienda della Difesa in Europa, starebbe valutando di avviare delle collaborazioni con le industrie giapponesi nel campo dei droni, con l’obiettivo di sviluppare velivoli gregari destinati ad affiancare il caccia di sesta generazione del Global combat air



opinione scottante


se ti da fastidio rispondere alle domande degli studenti e spiegare gli errori non dovresti essere un'insegnante


Idaho Teacher Speaks Out After She's Forced To Remove 'Everyone Is Welcome Here' Signs From Classroom


Marcus Myers, the school district’s chief academic officer, told KTVB that the problem with the poster is that it does not respect differing opinions.


That poster does not respect differing opinions?!?!

Is a school now supposed to respect the opinion that not all children are welcome there?

😳😳😳😳😳😳

comicsands.com/idaho-teacher-w…



Un milione di posti di lavoro in più. FdI si prende il merito. Ma è il Gol del Conte 2


@Politica interna, europea e internazionale
Secondo i dati del monitoraggio del programma Garanzia occupabilità lavoratori (Gol): su 3,3 milioni di disoccupati iscritti, circa un milione (il 31,8 per cento) ha trovato lavoro dopo la presa in carico del servizio. Un risultato di



Rispetta te stesso: butta via Alexa. Rispetta l'ambiente: smaltisci Alexa correttamente.


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/alexamer…
28 marzo 2025: si scegliere chi vive e chi muore: se vive Alexa, muore la Privacy se vive la privacy, Alexa deve morire. Se conviviamo con Alexa, stiamo avvelenando la nostra vita privata e la nostra riservatezza:

Privacy Pride reshared this.



Privacy differenziale: il NIST chiarisce le applicazioni pratiche e le sfide future


@Informatica (Italy e non Italy 😁)
Il NIST pubblica nuove linee guida con l’obiettivo di supportare aziende, enti pubblici e professionisti a comprendere l'applicazione pratica della privacy differenziale e i rischi legati a questa tecnologia, come quello degli “attacchi di




Su Narciso e lo specchio


massimogiuliani.it/blog/2025/0…


ARMI. L’esercito brasiliano addestrato in Puglia sui blindati italiani


@Notizie dall'Italia e dal mondo
Il cacciacarri “Centauro II”, sviluppato dalle industrie militari italiane, e verrà acquistato in un centinaio di unità dalle forze terrestri brasiliane, in addestramento a Lecce
L'articolo ARMI. L’esercito brasiliano addestrato in Puglia sui blindati italiani




MacBook Late 2007 - Questo è un post automatico da FediMercatino.it

Prezzo: 0 €

MacBook Late 2007, bianco, schermo da 13.3" 1280 x 800 px, tastiera con layout US, CPU Intel Core 2 Duo da 2.0 o 2.2 GHz, RAM probabilmente 4GB, alimentatore 60W MagSafe, lettore di DVD, privo di SSD (ci va un SSD/HDD da 2.5"), privo di batteria (ma funzionante con il cavo di alimentazione). Non lo uso da anni. Preferisco regalarlo piuttosto che buttarlo. Ho a disposizione il service manual ufficiale di Apple (329 pagine) + un manuale di Powerbook Medic.
Ritiro a mano a Roma gratuitamente o spedito al costo di € 5 + spedizione.

Price: 0 € :: Questo è un articolo disponibile su FediMercatino.it

Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.

Per informazioni su fedimercatino Fedimercatino: Chi siamo

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️



Ma è vero che a Trump i Danesi hanno ricordato che dovrebbe lasciare libera la Casa Bianca entro un mese?

Sì, perché, siccome l' America è stata scoperta e occupata da Leif Eriksson (che, essendo norreno, era al tempo di nazionalità danese, come anche suo padre Erik il Rosso, scopritore della Groenlandia), gli Usa sono una loro proprietà (come la Groenlandia).
E che se non ottemperasse potrebbe dover intervenire la NATO...



Benvenuta @CriCat anche su #Pixelfed !

Sono molto felice di poter vedere i lavori che decidi di condividere senza essere costretto ad utilizzare un software in particolare, e senza nemmeno dovermi per forza creare un account da qualche parte !

pixelfed.social/CriCat



Negli Svizzeri - F. Soldini


Oggi al rientro da una lunga passeggiata, mi sono fermata a curiosare nella #bibliocabina in piazza del mio paese. Fra i diversi libri, palesemente "svuota cantina" (tipo riviste di cucina degli anni 90, libri di giardinaggio in tedesco, calendari religiosi del 2018) ho trovato questo interessante volume:

"Il volume propone un insolito viaggio letterario tra le pagine di una settantina di scrittori italiani che negli ultimi due secoli hanno parlato della Svizzera e degli svizzeri.
Componimenti poetici, racconti o romanzi, note diaristiche o percorsi eterogenei di scritture.
#FabioSoldini
In co-edizione con Marsilio Editori, Venezia."

Sarà interessante anche per l'altra breve formazione che sto seguendo, dove si parla di #migrazione e #interculturalità 🙃




Hoverboard - Questo è un post automatico da FediMercatino.it

Prezzo: 30 €

Hoverboard elettrico mai usato. Come nuovo. Completo di batteria per la ricarica e sacca per il trasporto. Consegna a mano a Torino. Pagamento contanti o Satispay

Price: 30 € :: Questo è un articolo disponibile su FediMercatino.it

Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.

Per informazioni su fedimercatino Fedimercatino: Chi siamo

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️



Non andrà mai bene nessun candidato, se non farà comodo alla UE/Nato/Usa. W la democrazia occidentale...
ilfattoquotidiano.it/2025/03/1…


Rapita
freezonemagazine.com/rubriche/…
Il 17 agosto sono partita da Bologna, diretta in Lucania, a Lavello, il mio paese d’origine, per fare compagnia a mia madre. Ho trascorso con lei tre settimane. Verso le 8,30 andavo a prenderla a casa sua e trascorrevamo la giornata insieme fino all’ora di cena, quando la riportavo a casa per la notte con […]
L'articolo Rapita proviene da FREE ZONE MAGAZINE.
Il 17 agosto sono partita da Bologna, diretta in Lucania, a Lavello, il mio paese


Domenike Famelike #9


È uscito il nuovo numero di Domenike Famelike!
pdfhost.io/v/VRKseXPWu2_Basili…
Tra arte, cultura e storie da vivere, questo numero ti porterà in un viaggio dove ogni pagina è un’ispirazione.

👉 Segui i nostri social per anteprime e contenuti extra!
#DomenikeFamelike #CulturaCheRespira

Leggi, condividi, sogna. 🌟



Trump ordina attacchi contro lo Yemen : 13 civili uccisi


@Notizie dall'Italia e dal mondo
La Casa Bianca minaccia raid ancora più intensi. I combattenti Houthi hanno annunciato di voler riprendere gli attacchi alle navi nel Mar Rosso in risposta alla decisione israeliana di bloccare gli aiuti per Gaza
L'articolo Trump ordina attacchi contro lo Yemen : 13 civili uccisi proviene da



Lenovo Thinkpad - Questo è un post automatico da FediMercatino.it

Prezzo: 250 €

Vendo Lenovo Thinkpad rigenerato, condizioni pari al nuovo (non ha un graffio), con scatola e caricatore. 32 GB di RAM e ben 1 tera di disco fisso!!! 😮
Windows e Office installati con regolare licenza, potete cambiare la partizione e installare Ufficio Zero.
Prezzo 250 euro, Milano/Pavia.

Price: 250 € :: Questo è un articolo disponibile su FediMercatino.it

Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.

Per informazioni su fedimercatino Fedimercatino: Chi siamo

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️



Trump ordina attacchi contro lo Yemen: nove civili uccisi


@Notizie dall'Italia e dal mondo
La Casa Bianca minaccia raid ancora più intensi. I combattenti Houthi hanno annunciato di voler riprendere gli attacchi alle navi nel Mar Rosso in risposta alla decisione israeliana di bloccare gli aiuti per Gaza
L'articolo Trump ordina attacchi contro lo Yemen: nove civili uccisi proviene




Coppia Fiori Candela Profumata Verde Bronzo. Pro salvataggio 🌲🌳alberi Villa Pamphili - Questo è un post automatico da FediMercatino.it

Prezzo: 10 € euro

🌹Coppia fiori candele profumate , gerbera, rosa , verde e bronzo
Fiori candela profumati dipinti verde e bronzo con glitter con foglie verdi e stelo
Link diretto all'acquisto su subito 🛒👇

subito.it/arredamento-casaling…

Con l’acquisto di questo articolo

Puoi devolvere il 50% del costo di questo articolo a favore del salvataggio degli ALBERI di Villa PAMPHIILJ ROMA
Si prega di contattarmi

NB: il 50% del costo di questo articolo potrai devolverlo
per sostenere le spese per il ricorso al Tar a favore del salvataggio degli alberi promossa dal Neomondismo

Sostieni le spese per il ricorso al TAR!
a favore del salvataggio degli ALBERI di Villa PAMPHIILJ ROMA

4fund.com/it/3mg8y9

pertanto se avrai aderito alla donazione il costo finale dell’articolo sarà pari al 50% del costo

🌹Bougies parfumées couple de fleurs, gerbera, rose, vert et bronze
🌹Couple of flowers scented candles, gerbera, rose, green and bronze
🌹Velas perfumadas pareja de flores, gerbera, rosa, verde y bronce
🌹Casal de velas perfumadas de flores, gerbera, rosa, verde e bronze
🌹Casal de velas perfumadas de flores, gerbera, rosa, verde e bronze
🌹Paar bloemen geurkaarsen, gerbera, roos, groen en brons

Price: 10 € euro :: Questo è un articolo disponibile su FediMercatino.it

Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.

Per informazioni su fedimercatino Fedimercatino: Chi siamo

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️



Orecchini con corallo rosso perno argento. Pro salvataggio Alberi 🌳🌳 Villa Pamphili - Questo è un post automatico da FediMercatino.it

Prezzo: 15 euro

ORECCHINI CON CORALLO ROSSO PERNO ARGENTO.
Orecchini pendenti con perla corallo bamboo rosso aranciato , perla a spicchi in metallo argentata , effetto zucca, monachella in argento

Link diretto all'acquisto su subito 🛒👇

subito.it/hobby-collezionismo/…

Con l’acquisto di questo articolo

Puoi devolvere il 50% del costo di questo articolo a favore del salvataggio degli ALBERI di Villa PAMPHIILJ ROMA
Si prega di contattarmi

NB: il 50% del costo di questo articolo potrai devolverlo
per sostenere le spese per il ricorso al Tar a favore del salvataggio degli alberi promossa dal Neomondismo

Sostieni le spese per il ricorso al TAR!
a favore del salvataggio degli ALBERI di Villa PAMPHIILJ ROMA

4fund.com/it/3mg8y9

pertanto se avrai aderito alla donazione il costo finale dell’articolo sarà pari al 50% del costo

Price: 15 euro :: Questo è un articolo disponibile su FediMercatino.it

Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.

Per informazioni su fedimercatino Fedimercatino: Chi siamo

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️



Allerta maltempo, Nidil Cgil Firenze chiede stop consegne rider garantendo loro compenso


Per tutelare i rider vogliamo che in caso di allerta si interrompa il servizio e si proceda col garantire i compensi ai lavoratori, affinché non paghino per un rischio di impresa che non può essere scaricato su di loro.

[...]

Infine invitiamo i consumatori ad evitare di utilizzare il servizio offerto loro tramite applicazione, per essere al fianco di coloro che rischierebbero la propria incolumità per un semplice panino o una pizza.


cgiltoscana.it/2025/03/14/alle…





#USA, il dissenso è reato


altrenotizie.org/spalla/10611-…