PuTTY si trasforma in Trojan! Con Malwertising e SEO Poisoning, una falsa App installa Redline Stealer
Quanti di voi conoscono il celebre client SSH Putty? E quanti di voi l’ha installato scaricandolo da internet senza fare attenzione alla firma rilasciata dal produttore? Se ricadi in questo caso, la prossima volta potrebbe capitare a te!
Gli esperti di sicurezza di Arctic Wolf hanno identificato una nuova ondata di attacchi di avvelenamento SEO volti a distribuire un noto downloader dannoso chiamato Oyster, noto anche come Broomstick o CleanUpLoader. I truffatori utilizzano siti web falsi che imitano le risorse ufficiali di utility popolari come PuTTY e WinSCP per ingannare gli utenti, principalmente professionisti IT, che cercano questi strumenti sui motori di ricerca.
Il sito web dannoso offre il download di una versione falsa del programma desiderato. Una volta avviata, la backdoor Oyster viene installata sul dispositivo della vittima. Gli aggressori ne garantiscono il funzionamento costante creando un’attività pianificata che esegue la libreria DLL dannosa ogni tre minuti utilizzando l’utility “rundll32.exe”. Ciò indica l’utilizzo del meccanismo di registrazione delle DLL per infiltrarsi nel sistema.
I siti falsi utilizzati per distribuire il malware includono domini come updaterputty[.]com, zephyrhype[.]com, putty[.]run, putty[.]bet e puttyy[.]org. Gli esperti sospettano che l’elenco dei programmi utilizzati per distribuire il downloader non si limiti a PuTTY e WinSCP.
Inoltre, sono diventate più attive anche altre campagne che sfruttano il SEO poisoning per promuovere malware correlati all’intelligenza artificiale. Ad esempio, durante la ricerca di strumenti di intelligenza artificiale, gli utenti potrebbero essere indirizzati a siti con codice JavaScript incorporato che verifica la presenza di ad-blocker e raccoglie informazioni sul browser. Questo avvia una serie di reindirizzamenti che portano a una pagina di phishing che offre il download di un archivio ZIP contenente malware.
Secondo Zscaler, il risultato finale del download è spesso Vidar Stealer o Lumma Stealer, entrambi distribuiti come archivi con una password specificata nella pagina di download. L’archivio contiene un programma di installazione NSIS da 800 MB, che crea l’illusione di legittimità e aiuta a bypassare gli antivirus che si concentrano sulle dimensioni dei file. Il programma di installazione esegue uno script AutoIt, responsabile dell’attivazione del payload malware. La variante Legion Loader utilizza un file MSI e uno script BAT per distribuire il malware.
Un’altra campagna simile si basa sullo spoofing delle pagine CAPTCHA di Cloudflare. Gli utenti vengono attirati su pagine false di popolari servizi web che utilizzano la nota tecnica ClickFix per installare RedLine Stealer tramite Hijack Loader.
Secondo Kaspersky Lab, le piccole e medie imprese sono sempre più prese di mira. Solo nei primi quattro mesi del 2025, si sono verificati circa 8.500 attacchi in cui malware o programmi potenzialmente indesiderati si presentavano come strumenti come OpenAI ChatGPT, DeepSeek, Cisco AnyConnect, Google Drive, Microsoft Office, Teams, Salesforce e Zoom. Zoom ha rappresentato il 41% di tutti i file dannosi unici, seguito da Outlook e PowerPoint (16% ciascuno), Excel (12%), Word (9%) e Teams (5%). Il numero di file falsi mascherati da ChatGPT è aumentato del 115%, raggiungendo quota 177.
Gli attacchi che sfruttano il supporto tecnico di marchi famosi nei motori di ricerca sono particolarmente pericolosi. Cercando le pagine di servizio di Apple, Microsoft, Netflix o PayPal, un utente potrebbe finire su un sito falso che sembra ufficiale. Ma invece del vero numero di assistenza, ne viene visualizzato uno fraudolento . Questa tecnica viene implementata inserendo parametri di ricerca, che consentono di modificare la visualizzazione della pagina senza modificarne l’URL nei risultati di ricerca. Queste pagine vengono attivamente promosse tramite risultati a pagamento su Google.
Questi incidenti dimostrano come gli aggressori sfruttino aggressivamente la fiducia in marchi noti, piattaforme pubblicitarie e motori di ricerca per diffondere malware. La combinazione di trucchi social, trucchi tecnici e una portata su larga scala attraverso l’avvelenamento SEO trasforma le normali query di ricerca in potenziali trappole.
L'articolo PuTTY si trasforma in Trojan! Con Malwertising e SEO Poisoning, una falsa App installa Redline Stealer proviene da il blog della sicurezza informatica.
Could Space Radiation Mutate Seeds For The Benefit of Humanity?
Humans have forever been using all manner of techniques to better secure the food we need to sustain our lives. The practice of agriculture is intimately tied to the development of society, while techniques like selective breeding and animal husbandry have seen our plants and livestock deliver greater and more nourishing bounty as the millennia have gone by. More recently, more direct tools of genetic engineering have risen to prominence, further allowing us to tinker with our crops to make them do more of what we want.
Recently, however, scientists have been pursuing a bold new technique. Researchers have explored using radiation from space to potentially create greater crops to feed more of us than ever.
“Cosmic Crops”
Most recently, an effort at “space mutagenesis” has been spearheaded by the International Atomic Energy Agency, a body which has been rather more notable for other works of late. In partnership with the UN’s Food and Agriculture Organization (FAO), it has been examining the effects that the space-based environment might have on seeds. Ideally, these effects would be positive, producing hardier crops with greater yields for the benefit of humanity.The sorghum seeds that spent five months on the ISS as part of the joint FAO/IAEA research project. Credit: Katy Laffan/IAEA, CC BY 2.0
The concept is simple enough—put a bunch of seeds on the International Space Station (ISS), and see what happens. Specifically, researchers placed half the seeds outside the ISS, where they would be exposed to extreme cold and maximum doses of cosmic radiation. The other half were left inside the station as a control, where they would experience microgravity but otherwise be safe from temperature and radiation extremes. The hope was that the radiation may cause some random but beneficial mutations in the seed’s genetics which provide better crops for use on Earth.Plant breeder and geneticist Anupama Hingane examines a sorghum plant grown at the FAO/IAEA Plant Breeding & Genetics Laboratory. Credit: Katy Laffan / IAEA, CC BY 2.0
Two types of seeds were sent up for the first trial by the IAEA and UN—sorghum, a nutrient-filled cereal grain, and arabidopsis, a fast-growing cress. After their flight on the ISS, they were returned to Earth to be germinated, grown, and examined for desirable traits. Of course, DNA sequencing was also on the table, to compare mutations generated in space with seeds kept inside the ISS and those irradiated under laboratory conditions.
The only thing missing from the IAEA’s experiment? A research paper. The seeds returned from space in April 2023, and were sent to the Plant Breeding and Genetics Laboratory in Seibersdorf, Austria soon after. We’ve seen pictures of the plants that sprouted from the seeds in space, but researchers are yet to publish full results or findings from the project.
Proven Benefits
It might sound like an oddball idea, particularly given the results from the IAEA’s project are yet to be delivered. However, space mutagenesis has been tried and tested to a greater degree than you might think. Chinese scientists have been experimenting with the technique of space mutagenesis for over 30 years, finding that it often delivers more beneficial mutations compared to using gamma rays in terrestrial labs.
Chinese efforts have seen many thousands of seeds irradiated via satellites and space stations, including a trip around the moon on the Chang’e-5 mission. Having been exposed to space radiation for anywhere from days to months, the seeds have returned to Earth and been planted and examined for beneficial mutations. While not every seed comes back better than before, some show rare mutations that offer breakthrough benefits in yield, drought resistance, fruit size, or temperature hardiness. These crops can then be bred further to refine the gains. Chinese efforts have experimented with everything from cotton to tomatoes, watermelons and corn, beyond others. A particular success story was Yujiao 1 – a sweet pepper variety released in 1990 boasting better fruit and resistance to disease, along with 16.4% higher yield than some comparable varieties.A comparison of mutated peppers Yujiao 1 (Y1), Yujiao 2 (Y2), and Yujiao 3 (Y3) with comparable Longjiao wild types (marked W1,W2). Credit: research paper
The results of space mutagenesis are tracked very carefully, both by researchers involved and wider authorities. Notably, the IAEA maintains a Mutant Variety Database for plants that have been modified either by space-based radiation or a variety of other physical or chemical methods. This is important, and not only for reaping the benefits from mutagenic organisms. It’s also important to help researchers understand the mechanisms involved, and to help make sure that the risk of any negative traits breaking out into broader wild plant populations are mitigated.
Ultimately, space mutagenesis is just another tool in the toolbox for scientists looking to improve crops. It’s far from cheap to send seeds to space, let alone to do the research to weed out those with beneficial mutations from the rest. Still, the benefits on offer can be huge when scaled to the size of modern agriculture, so the work will go on regardless. It’s just another way to get more, something humans can never quite get enough of.
Quantum computing, la roadmap della Commissione europea
@Informatica (Italy e non Italy 😁)
L’obiettivo della UE consiste nell'assumere la leadership globale nel quantum computing entro il 2030. Il piano con 5 aree di lavoro aggiorna la roadmap della Commissione europea. Ecco i capisaldi
L'articolo Quantum computing, la roadmap della Commissione europea proviene da Cyber Security 360.
Informatica (Italy e non Italy 😁) reshared this.
123 Stealer a 120 euro al mese: il rischio della democratizzazione degli strumenti di cyber crime
@Informatica (Italy e non Italy 😁)
Arriva il Victorinox dei malware, scritto in C++ e dalle dimensioni compatte, per il furto di informazioni sensibili e riservate. Ecco perché 123 Stealer a canone mensile offre all’economia "as-a-service" uno
Informatica (Italy e non Italy 😁) reshared this.
Turning PET Plastic Into Paracetamol With This One Bacterial Trick
Over the course of evolution microorganisms have evolved pathways to break down many materials. The challenge with the many materials that we humans have created over just the past decades is that we cannot wait for evolution to catch up, ergo we have to develop such pathways ourselves. One such example is demonstrated by [Nick W. Johnson] et al. with a recent study in Nature Chemistry that explicitly targets PET plastic, which is very commonly used in plastic bottles.
The researchers modified regular E. coli bacteria to use PET plastic as an input via Lossen rearrangement, which converts hydroxamate esters to isocyanates, with at the end of the pathway para-aminobenzoate (PABA) resulting, which using biosynthesis created paracetamol, the active ingredient in Tylenol. This new pathway is also completely harmless to the bacterium, which is always a potential pitfall with this kind of biological pathway engineering.
In addition to this offering a potential way to convert PET bottles into paracetamol, the researchers note that their findings could be very beneficial to studies targeting other ‘waste’ products from biological pathways.
Thanks to [DjBiohazard] for the tip.
Sesta generazione, ecco perché lo Scaf rischia di fare la fine dell’Eurofighter
@Notizie dall'Italia e dal mondo
Certi programmi non ingranano, fanno dei giri immensi e poi si arenano lo stesso. Questo appare il destino dello Scaf (Système de combat aérien du futur), il programma franco-tedesco-spagnolo per sviluppare un sistema di combattimento aereo di sesta generazione. Dassault Aviation (prime
Notizie dall'Italia e dal mondo reshared this.
IndoMed, così i laser cinesi disturbano la missione Aspides
@Notizie dall'Italia e dal mondo
Il ministero degli Esteri tedesco ha convocato l’ambasciatore cinese a Berlino, Ruiyu Li, per chiedere spiegazioni di quanto successo nel Mar Rosso, dove un laser di un’imbarcazione della Marina dell’Esercito popolare di liberazione avrebbe “inquadrato” un aereo con a bordo uomini della Deutsche
Notizie dall'Italia e dal mondo reshared this.
Questo pazzo pazzo Nobel
Candida anche tu il tuo premio Nobel per la Pace!
Tutto al costo di un francobollo da lettera per la Norvegia!
Puoi scegliere chi vuoi!
Lex Lutor, il Dottor Destino, Goblin, Ignazio La Russa... tutti sono candidabili!
Poliversity - Università ricerca e giornalismo reshared this.
EDIT: ho rifatto accesso e il problema n. 1 si è risolto (ma non il n. 2)
Sto (ri)provando a usare Raccoon e ho due problemi.
1) la timeline "Iscrizioni" mi appare vuota ("Qui non c'è nulla da visualizzare")
2) nella scheda Profilo vedo i miei post ma alcuni sono troncati (ho provato a cambiare la modà di visualizzazione su Completa", non funziona)
Uso l'ultima versione e sono su /e/OS.
N.B. sto usando Raccoon anche per il mio account mastodon.uno e con quello non ci sono problemi
Suggerimenti?
Grazie 🙏
@Signor Amministratore ⁂
Sì, è su "illimitato".
In particolare c'è un post che mi taglia molto presto.
Allego 2 screenshot: uno del post visualizzato nella scheda Profilo dal mio account Friendica (tema verde, post troncato) e uno dello stesso post aperto loggandomi dall'account Mastodon (tema blu, il post compare per intero).
🤔
L'opzione è su "illimitato"
I due screen si riferiscono allo stesso post, che viene troncato se lo apro nella scheda profilo loggandomi su poliverso.org ma viene visualizzato interamente se lo cerco dopo essermi loggato su mastodon.uno
@Tiziano sì, confermo che succede anche a me.
@𝔻𝕚𝕖𝕘𝕠 🦝🧑🏻💻🍕 riesci a capire perché Raccoon taglia post come questo?
⬇️
poliverso.org/display/0477a01e…
Tiziano :friendica: likes this.
@Signor Amministratore ⁂ @𝔻𝕚𝕖𝕘𝕠 🦝🧑🏻💻🍕 C'è un follow-up qui... e giuro che mi stanno simpatici i procioni 🙄
Il Pentagono sceglie Roboze per rafforzare la supply chain industriale. I dettagli
@Notizie dall'Italia e dal mondo
A Houston, in Texas, c’è un pezzo di Italia che sta guadagnando spazio nelle strette maglie dell’industria della difesa americana. Si tratta di Roboze, società deep tech con base a Bari e specializzata nella stampa 3D industriale di materiali compositi ad
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/articoli/…
Nelle notti infuocate e insonni di quest’ennesima estate — che sarà, di certo, meteorologicamente da dimenticare — il pensiero continua a rivolgersi agli accadimenti degli ultimi tre anni. Addormentarsi diventa ancora più difficile, perché il fardello che dobbiamo portare è sempre più pesante e la via d’uscita sembra non
Inseguito dai tedeschi riuscii a nascondermi rannichiandomi dietro una roccia grupposbarchi.wordpress.com/20…
Campi “umanitari” e città recintate: l’architettura della pulizia etnica a Gaza
@Notizie dall'Italia e dal mondo
Progetti Usa e israeliani alimentano ulteriormente il sospetto di un piano di espulsione della popolazione palestinese in via di elaborazione
L'articolo Campi “umanitari” e città recintate: l’architettura della pulizia etnica a Gaza proviene da
Notizie dall'Italia e dal mondo reshared this.
Turchia: nuova ondata di arresti di sindaci dell’opposizione
@Notizie dall'Italia e dal mondo
In Turchia la polizia ha arrestato altri sindaci dell'opposizione e il primo cittadino di Istanbul, principale sfidante di Erdogan alle presidenziali, rimane in prigione con accuse di corruzione
L'articolo Turchia: nuova pagineesteri.it/2025/07/08/med…
Notizie dall'Italia e dal mondo reshared this.
@devol
Come si fa a impostare l'istanza SearXNG di devol.it come motore di ricerca di default su Firefox?
Poliversity - Università ricerca e giornalismo reshared this.
È la prima cosa che ho provato ma a quanto ho capito non imposta l'istanza di devol.it ma quella di seek.fyi.
C'è differenza immagino, o no?
Non riesco a far funzionare i "!bang". Volevo cercare una parola usando il bang "!translate" e SearXNG di devol.it mi ha dato un errore, ho pensato fosse un caso particolare ma provandone altri mi sembra che ci sia effettivamente qualcosa che non va (o qualcosa che non capisco io nel funzionamento dei bang).
Metto un esempio nella screenshot qui sotto, in cui provo a fare una ricerca della parola "albero" su Wikipedia.
abbiamo provato altri e funzionano, qua c'è la guida: newsletter.devol.it/guida-comp…
evidentemente alcuni motori ci bloccano pensando che siamo dei bot.
Guida Completa a SearXNG: Privacy e Libertà nelle Tue Ricerche Online
SearXNG rappresenta una delle alternative più potenti e rispettose della privacy nel panorama dei motori di ricerca attuali. Questa guida vi illustrerà come configurare e utilizzare l'istanza italiana ospitata da Devol (searxng.devol.devol - fediverso (devol, la newsletter del fediverso e dei servizi liberi online)
freezonemagazine.com/rubriche/…
Nel maggio del 1973, Mark Knopfler lascia Leeds e l’Università dove si è laureato in Letteratura Inglese alla volta di Londra. Quando parte è un giovane professore precario di 24 anni e un giornalista praticante del quotidiano Yorkshire Evening Post. Gli piace la musica e impara a suonare la chitarra da solo aiutato in questo […]
L'articolo Il divano dei fratelli Knopfler proviene da FREE
Riviste vintage in regalo - Questo è un post automatico da FediMercatino.it
Prezzo: 0 Euro
Regalo riviste vintage.
Nel mio blog potete consultare la lista degli articoli in regalo.
Attenzione! Non effettuo consegne a mano.
Pagamento dei costi di spedizione tramite donazione con Paypal.
Leggi la descrizione ed i termini e condizioni del blog aggiornati secondo le direttive Europee.
Il BLOG NON ha fini di lucro e non può averli in quanto frutto di un'iniziativa personale.
Il Mercatino del Fediverso 💵♻️ reshared this.
Ciao @Pierrot e benvenuto!
Se vuoi sapere cosa succede qui, puoi iniziare da
1) Questo link poliverso.org/community che ti mostra i contenuti prodotti dagli utenti del solo server Poliverso
2) Questo link poliverso.org/community/global che ti mostra i contenuti prodotti dagli utenti di server diversi da Poliverso
3) Questo link poliverso.org/network dove vedrai gli aggiornamenti dei tuoi contatti; e se anche non hai ancora contatti (e quindi non vedrai nulla nella pagina principale), puoi dare un'occhiata ai link a sinistra, dove troverai un filtro sui contenuti, in base alla tua lingua, gli ultimi contenuti pubblicati oppure tag come #Art #Socialmedia e #USA.
4) Questo link poliverso.org/calendar che ti mostra gli eventi federati condivisi da persone del tuo server o dai contatti dei tuoi contatti
Infine ti do il link di un promemoria utile per i nuovi utenti Friendica (ma anche per quelli meno nuovi)
Ministero dell'Istruzione
Il fondo per l’acquisto dei libri di testo da parte delle famiglie meno abbienti, in base alla legge di bilancio del 2023, stanziava, per l’anno 2024, 133 milioni di euro, a cui vanno aggiunti ulteriori 4 milioni di euro che il #MIM ha destinato a ta…Telegram

𝓘𝓰𝓸𝓻 🏴☠️ 🏳️🌈 🇮🇹
in reply to 𝓘𝓰𝓸𝓻 🏴☠️ 🏳️🌈 🇮🇹 • •