ClayRat: lo spyware che colpisce gli utenti Android con propagazione autonoma
La campagna spyware ClayRat si sta espandendo rapidamente e prende di mira sempre più gli utenti Android. Secondo Zimperium, il malware si sta diffondendo attivamente tra gli utenti russi attraverso falsi siti web e canali Telegram, camuffandosi da app popolari come WhatsApp, TikTok, YouTube e Google Foto.
Una volta installato, il malware ottiene l’accesso a un’ampia gamma di funzioni, tra cui la lettura di SMS e notifiche, la visualizzazione dell’elenco delle app installate, lo scatto di foto con la fotocamera frontale, l’effettuazione di chiamate e l’invio di messaggi.
La caratteristica principale di ClayRat è il suo aggressivo meccanismo di autopropagazione. Il malware invia automaticamente link dannosi a tutti i contatti della vittima, trasformando il dispositivo infetto in un hub di distribuzione attivo. Ciò consente ai creatori della campagna di scalare rapidamente i loro attacchi senza l’intervento umano.
Negli ultimi 90 giorni, gli specialisti hanno identificato almeno 600 campioni di spyware unici e circa 50 downloader. Ogni nuova versione include ulteriori livelli di stealth, consentendo di aggirare i meccanismi di difesa.
La distribuzione inizia tramite siti web falsi che reindirizzano le vittime ai canali Telegram controllati dagli aggressori. Questi canali offrono file APK dannosi con presunte alte percentuali di download e recensioni positive. Di particolare rilievo è la falsa app “YouTube Plus” con “funzionalità premium”, che può essere installata anche su dispositivi con Android 13 o versioni successive, nonostante le limitazioni integrate nella piattaforma.
Alcune versioni di ClayRat si mascherano da app legittime e agiscono esclusivamente come programmi di installazione. Sullo schermo viene visualizzata una finta finestra di aggiornamento di Google Play, mentre il codice dannoso crittografato è nascosto nelle risorse interne dell’app. Questo approccio abbassa la guardia dell’utente e aumenta la probabilità di un’infezione riuscita. Una volta attivato, il malware richiede l’autorizzazione per essere impostato come app SMS predefinita, ottenendo pieno accesso a messaggi e notifiche.
ClayRat utilizza richieste HTTP standard per comunicare con l’infrastruttura di controllo e può trasmettere informazioni dettagliate sul dispositivo. Le sue funzioni includono anche l’acquisizione di foto, l’invio di un elenco delle applicazioni installate e la gestione delle chiamate. Il potenziale pericolo di questo malware non risiede solo nelle sue capacità di spionaggio, ma anche nella sua capacità di trasformare un dispositivo infetto in uno strumento di distribuzione automatizzata, il che ne complica notevolmente il contenimento.
Secondo Google, le versioni attive di ClayRat sono già bloccate sui dispositivi che eseguono Google Play Services grazie a Play Protect. Tuttavia, gli aggressori continuano ad adattarsi e la minaccia rimane rilevante.
Nel frattempo, i ricercatori dell’Università del Lussemburgo e dell’Università Cheikh Anta Diop hanno esaminato le app preinstallate sugli smartphone Android economici venduti in Africa. Dei 1.544 file APK analizzati, 145 hanno esposto dati sensibili, 249 hanno fornito accesso non protetto a componenti critici e 226 hanno eseguito comandi con privilegi elevati. Ciò indica una vulnerabilità di sistema su questi dispositivi e ulteriori rischi per gli utenti.
L'articolo ClayRat: lo spyware che colpisce gli utenti Android con propagazione autonoma proviene da Red Hot Cyber.
Mr. Curious! reshared this.
Nikon Small World Competition Announces 2025 Winners
They say that, sometimes, less is more. That would certainly apply to photomicrography, where you want to take pictures of tiny things. Nikon agrees, and they sponsor the Small World contest every year. The 2025 winners are a big — or not so big, maybe — deal.
This photomicrography competition dates back to 1975, so this is the 51st set of winners. First place went to [Zhang You] for his photograph of a rice weevil (sitophilus oryzae) on a grain of rice.
[You] is an entomologist from the Entomological Society of China. He says, “It pays to dive deep into entomology: understanding insects’ behaviors and mastering lighting, a standout work blends artistry with scientific rigor, capturing the very essence, energy, and spirit of these creatures.” We can’t argue with the results.
If you’re interested in Nikon and photography, you might also be interested in repairing a broken lens or a Nikon D3.
DK 10x08 - Tre articoli
Le allucinazioni sono un problema intrinseco dei modelli linguistici, adattiamoci! Le allucinazioni possono essere limitate con abbastanza lavoro sui dati di training e sugli algoritmi! E comunque con 250 documenti truccati puoi far fare quello che vuoi a un modello da 13 miliardi di parametri! Ma che meraviglia, l'Intelligenza Artificiale...
spreaker.com/episode/dk-10x08-…
Sentenza definitiva!
Montaruli, la paladina del “carcere per uno spinello”, condannata dalla Cassazione.
Augusta Montaruli, colei che in Parlamento chiedeva cinque anni di carcere per chi fuma uno spinello, è stata condannata in via definitiva dalla Cassazione a 1 anno e 6 mesi per peculato.
Ha sottratto soldi pubblici, ma non sconterà nemmeno un giorno, protetta dall’immunità parlamentare e dalla copertura dei suoi alleati.
Rimane in Parlamento, pagata da noi, e continua a dare lezioni di morale. Cinque anni per uno spinello, zero per chi ruba denaro pubblico.
È l’ipocrisia incarnata e la vergogna di un Paese che premia i colpevoli e punisce i liberi. Ma noi non dimentichiamo.
Antonej likes this.
Web Development in… Pascal?
If you were asked to make an e-commerce website in 2025, what language would you reach for? Show of hands: JavaScript? Go? Pascal? Well, there was at least one taker for that last one: [jns], and he has an hour-long tutorial video showing you how he made it happen.
The site in question is the web store for his personal business, Photronic Arts, so you cannot say [jns] does not have skin in the game. From the front end, this is HTML and could be anything upto and including Shopify under the hood. It’s not, though: it’s a wholly custom backend [jns] put together in FreePascal, using the Lazarus IDE.
There’s a case to be made for Pascal in the modern day, but when we wrote that we weren’t expecting to get tips about web development. Ironically enough [jns] spends so much time giving the technical details in this video he doesn’t delve that deeply into why he chose FreePascal, especially when it’s clear he’s very familiar with C and C++. In his associated writeup on his Gopher page (link though Floodgap) [jns] simply declares it’s a language he’s quite fond of, which is reason enough of us. The source code is available, though on request, to avoid AI scraping. It’s a sad but understandable response to these modern times.
If you’re not into web development and want to see a deep-dive into how the backend works, this video is worth watching even if you don’t particularly care for Pascal. It’s also worth watching if you do know backend development, and are Pascal-curious. If neither of those things interest you, what about this Pascal Library for Arduino?
Thanks to [jns] for the tip! If you’re doing modern work with questionably-modern tools, we call that a hack and would love to hear from you.
Testing Cheap DC Breakers and How to Not Start Fires
One characteristic of adding PV solar to homes is a massive increase in high-voltage and high-current DC installations. With this comes a need for suitable breakers, but without the requisite knowledge it can be easy to set up a fire hazard. There is also the issue of online shopping platforms making it easy to get fuses and breakers that may not be quite as capable as they claim, never mind being rated for DC use.
Recently [Will Prowse] had a poke at a range of common purportedly DC-rated breakers from everyone’s favorite US-based seller of tat, to see whether they should be bought or avoided at all cost. Perhaps unsurprisingly the cheap breakers are about as dodgy as you’d imagine. With a hundred plus amps flowing through them they get surprisingly crispy, even if they generally did their job. Minus the few that arrived in a broken condition, of course.
Ultimately [Will] found that the molded case circuit break (MCCB) by one ‘DIHOOL’ performed the best. Compared to the competition, it is much larger and has sizeable terminals that avoid the quaint heat-soaking issues seen with the cheap-and-cheerful rest. At a mere $34 for the 125A-rated version, it’s still a fraction of the cost of a comparable Eaton MCCB, but should upset your insurance company significantly less than the alternatives.
Don’t forget to add in fuses, with [Will] testing a range of cheapo 12V DC fuses, to see which one will prevent fires, and which one cause them. Unsurprisingly, some of them like the Bojack-branded ones ran very hot, making them more of a liability than an asset.
As for what makes DC breakers so different from AC one is that the extinguishing point of a DC arc is much steeper, which means that an AC breaker is likely to fail to extinguish the arc when used for DC applications. This is why a properly rated and ideally certified breaker is essential, and also not really the point where you want to start saving money.
youtube.com/embed/ufj_iJzFIEU?…
youtube.com/embed/7Fbga77ERtY?…
"The White House just marked the end of the console wars; DHS is posting deep fried Halo memes. We are somewhere else entirely."#News
Breaking News Channel reshared this.
The Milwaukee School of Engineering is largely powerless to kick ICE out of a building it wanted to turn into a new academic center, according to audio of a meeting obtained by 404 Media.#ICE
Grokipedia is not a 'Wikipedia competitor.' It is a fully robotic regurgitation machine designed to protect the ego of the world’s wealthiest man.
Grokipedia is not a x27;Wikipedia competitor.x27; It is a fully robotic regurgitation machine designed to protect the ego of the world’s wealthiest man.#Grokipedia #Wikipedia #ElonMusk
“When we let powerful people’s books be protected from criticism, we give up the right to hold power accountable.”#News
Breaking News Channel reshared this.
Ministero dell'Istruzione
La riforma della #Maturità diventa legge. Un cambiamento profondo non solo per l’Esame conclusivo del secondo ciclo, ma per l’intero sistema scolastico.Telegram
#Sicurnauti, la tua guida nella galassia digitale la trovi su #UNICA!
Questa iniziativa vuole promuovere la cultura della sicurezza informatica nella #scuola, favorendo la consapevolezza di #studenti, famiglie e personale scolastico, per essere sem…
Ministero dell'Istruzione
#Sicurnauti, la tua guida nella galassia digitale la trovi su #UNICA! Questa iniziativa vuole promuovere la cultura della sicurezza informatica nella #scuola, favorendo la consapevolezza di #studenti, famiglie e personale scolastico, per essere sem…Telegram
Incontro internazionale per la pace: appello finale, “non c’è futuro se la guerra si sostituisce alla diplomazia e al dialogo nella soluzione dei conflitti” - AgenSIR
“Nessuna guerra è santa, solo la pace è santa! Dio conceda al mondo il dono preziosissimo della pace”.M.Michela Nicolais (AgenSIR)
Leone XIV: “la cultura della riconciliazione vincerà la globalizzazione dell’impotenza”, “la pace è la priorità di ogni politica” - AgenSIR
Ci vuole “una storia diversa del mondo: la storia dell’età negoziale, la storia di un mondo nuovo senza guerra”.M.Michela Nicolais (AgenSIR)
A fair digital future at risk: EDRi’s contribution to the Digital Fairness Act
The European Commission closed its Call for Evidence for the upcoming Digital Fairness Act (DFA) on 24 October 2025. EDRi urged the Commission to tackle deeply harmful forms of manipulation: addictive design, deceptive design, and unfair personalisation, which undermine people’s fundamental rights to privacy, data protection, autonomy and equality. EDRi calls for strong, binding rules that embed fairness-by-design, ban exploitative features, and reinforce Europe’s digital rulebook against growing deregulatory pressure.
The post A fair digital future at risk: EDRi’s contribution to the Digital Fairness Act appeared first on European Digital Rights (EDRi).
Podcast 4: Zorg en zorgen die we hebben
Piraten Podcast 4 (27 okt 2025): Zorg en zorgen die we hebbenDeze Piraten Podcast werd opgenomen in het Blauwe Pand, Zaandam Met Sabrina, Angeline en Leontien!en dank aan: Bart
Het bericht Podcast 4: Zorg en zorgen die we hebben verscheen eerst op Piratenpartij.
Svenimento post intervento chirurgico
Questa mattina verso le 8 e 20 mi hanno operato di ernia inguinale e tardo pomeriggio mi hanno fatto uscire.
Inizialmente mi sentivo bene, certo il dolore ci stava e difatti facevo passetti, ma alla fine ho girato senza problemi.
Però mentre stavo cucinando una frittata ho iniziato a non sentirmi bene, con giramenti di testa e leggera nausea. Mi sono messo seduto alla tavola sperando passare, ma andava sempre peggio e vedevo tutto luminoso come se fissassi il sole, Alla fine nel tentativo di andare sul letto sono caduto due volte, la seconda sono rimasto per terra a 4 di spade, sudavo tantissimo, ma piano piano mi sono sentito sempre meglio, poi dopo qualche minuto sulle fresche piastrelle mi sono rialzato in piedi e potuto cenare senza problemi, per per poi andare sul letto.
Ho dormito fino ad ora praticamente.
Ora vi scrivo questo post sorseggiando un orzo alla scrivania del computer 🙂
Che esperienza
Federico reshared this.
avvenire.it/mondo/il-corpo-sba…
con tutta la gente che israele ha ucciso a gaza, si lamentano perché hamas non riesce a trovare la salma giusta? fammi capire...
Linux Day 2025: Un Successo
pnlug.it/2025/10/28/linux-day-…
Segnalato dal Grupo Linux di #Pordenone e pubblicato sulla comunità Lemmy @GNU/Linux Italia
Siamo ancora pieni di energia e gratitudine dopo l'incredibile successo del Linux Day 2025! Quest'anno, in occasione del 25° anniversario […]
reshared this
A proposito di “amici”. Il governo ungherese attacca Report e Repubblica
@Giornalismo e disordine informativo
articolo21.org/2025/10/a-propo…
Il governo ungherese critica il servizio andato in onda su Report sul sovranismo bollandolo come ‘un grave errore’. A scagliarsi contro il programma di Raitre su X è Balazs Orban,
Giornalismo e disordine informativo reshared this.
Orban: 'io e Meloni d'accordo sulle grandi questioni
ne ero certa... purtroppo.
già sappiamo che la meloni dice di si a tutti.
è molto comprensiva.
e non mettetemi in bocca parole di altri: è una banderuola.
essa stessa si definirebbe "flessibile". nell'interesse dell'italia naturalmente. ma ahimé senza spina dorsale.
SABATO 8 NOVEMBRE, L'UNIONE TORNA A POMEZIA
Nel pomeriggio di sabato 8 novembre presenteremo per la prima volta le quaranta osservazioni che abbiamo presentato nella valutazione di impatto ambientale contro l'inceneritore illegale.
Metteremo in piazza le forzature che Gualtieri commissario dai pieni poteri porta avanti in spregio al diritto.
Chi come noi si batte in difesa della terra dove viviamo non ha bisogno della messa in scena organizzata in Municipio dove ne tornano a parlare dopo 3 anni.
Ci vediamo in piazza Pomezia!
#Ambiente #StopInceneritore #NoInceneritore #NoInceneritori #ZeroWaste #Rifiuti #Riciclo #EconomiaCircolare #NoAlCarbone #EnergiaPulita
“Costituzione e libertà di informazione”. 30 ottobre, Città della Pieve
@Giornalismo e disordine informativo
articolo21.org/2025/10/costitu…
“Costituzione e libertà di informazione” è il titolo dell’ incontro pubblico organizzato dal Presidio Articolo21 di Città della Pieve con Giuseppe Giulietti
Giornalismo e disordine informativo reshared this.
Il 29 novembre chiediamo “Libertà” per il popolo palestinese
@Giornalismo e disordine informativo
articolo21.org/2025/10/il-29-n…
“Sabato 29 novembre 2025 l’Onu promuove la “Giornata Internazionale di Solidarietà con il Popolo Palestinese”. Il 29 novembre è stato scelto poiché in quel giorno del 1947, l’Assemblea Generale
reshared this
Educazione di genere: nuovi modelli per i bambini e le bambine di domani
Un casco azzurro con gli unicorni. Ginocchiere fucsia. La richiesta di iscriversi a danza. Scelte semplici. Comuni, se a farle fosse una bambina. Ma quando a chiedere è un bambino...Redazione (iO Donna)
#Turchia, la democrazia dei tribunali
Turchia, la democrazia dei tribunali
L’uso della giustizia per consolidare il potere e attaccare l’opposizione ha subito una nuova accelerazione in questi giorni in Turchia con una serie di iniziative pilotate con ogni probabilità dal presidente Erdogan e dal suo partito AKP (Giustizia …www.altrenotizie.org
it.euronews.com/my-europe/2025…
BACIOOOO BACIOOOO BACIOOOO
Cina e Stati Uniti si dicono vicini a un accordo commerciale
Dopo due giorni di negoziati a Kuala Lumpur, in Malesia, da Washington e Pechino si manifesta ottimismo su un possibile accordo commerciale.Andrea Barolini (Euronews.com)
Melissa live, l’uragano peggiore del secolo ha toccato terra in Giamaica: venti a 300 km/h. Caraibi a rischio disastro
Scaricherà tra i 500 e i 100 millimetri di pioggia. Paura anche a Cuba. L’allarme: “Le infrastrutture non resisteranno, andate nei rifugi”Quotidiano Nazionale
Ciao, sono io, Wikipedia, e sono pronto a ricevere le tue scuse
Bene, bene, bene. Guarda chi c'è.Fermate le rotative! L'evento di moda del 2025 è qui! Decorate la vostra testa con questo elegante e disinvolto cappellino da baseball blu navy, con scritta di Phaedra Charles.
La comunità accademica, scientifica e pro-fact globale.Immagino che tu sia venuto a chiedermi scusa? Spero di sì, visti gli anni in cui ti sei preso gioco di me e ti sei lamentato di come stessi rovinando la conoscenza. Nel frattempo, hai trasformato il tuo ambiente informativo in un film snuff digitale ipercapitalista e post-verità.
Se ti interessano le discussioni sull'etica nelle nuove tecnologie o vuoi pubblicare i tuoi contributi, segui il gruppo Activitypub @Etica Digitale (Feddit)
mcsweeneys.net/articles/hi-its…
Hi, It’s Me, Wikipedia, and I Am Ready for Your Apology
“Wikipedia, the constantly changing knowledge base created by a global free-for-all of anonymous users, now stands as the leading force for the dum...McSweeney's Internet Tendency
like this
reshared this
Come leggere la fusione Officina Stellare-Global Aerospace
@Notizie dall'Italia e dal mondo
Officina Stellare e Global Aerospace Technologies Group (Gatg) hanno annunciato un’operazione di integrazione che darà vita al primo polo della Difesa quotato in Italia nato dalla fusione di Pmi tecnologiche. L’operazione veste i panni di un reverse take-over, con Gatg che verrà incorporata in Officina
Notizie dall'Italia e dal mondo reshared this.
Difesa e industria, la rotta dell’Alleanza secondo Cavo Dragone
@Notizie dall'Italia e dal mondo
L’ammiraglio Giuseppe Cavo Dragone, presidente del Comitato militare della Nato, ha parlato alle commissioni Esteri e Difesa riunite per esporre la Strategia industriale europea per il settore della Difesa. Tono misurato e obiettivo operativo che mira a spiegare come cambiano minacce e
Notizie dall'Italia e dal mondo reshared this.
Il link diretto per la pagina di LinkedIn contenente lo switch per negare il consenso (vi chiede la password e poi ci arrivate) è questo:
linkedin.com/uas/login?session…
(Preso dal documento del Garante).
reshared this
Shield AI svela X-bat. Autonomia e potenza per i cieli del futuro
@Notizie dall'Italia e dal mondo
Nel contesto di una competizione sempre più serrata tra droni da combattimento, Shield AI, società statunitense specializzata in sistemi di autonomia per la difesa, presenta X-bat, un velivolo a decollo verticale pensato per operare senza piste e con prestazioni da caccia. Svelato a
Notizie dall'Italia e dal mondo reshared this.
jeans strappati
Forse c'era sotto dell'altro
ed ora ha poca importanza
le urla e quella porta sbattuta
della mia vecchia stanza.
Forse c'era sotto dell'altro
oppure ero io a provocare
ma se uscivo così conciato
avrei fatto meglio a non rientrare.
Forse c'era sotto dell'altro
ma quei jeans strappati erano per me
la cosa più importante del mondo
nel mille e novecento ottantatré.
Forse c'era sotto dell'altro
ma ora non ha più importanza
tutta quell'acqua è passata
e quanto rimane è pazienza.
GPU ASUS RTX DUAL 2070 O8G - Questo è un post automatico da FediMercatino.it
Prezzo: 200 € + spedizione
Come da titolo vendo questa GPU, non possiedo la scatola.
É perfettamente funzionante
reshared this
Avio, nove mesi in orbita. Ricavi a +26% e ordini record tra spazio e difesa
@Notizie dall'Italia e dal mondo
Avio chiude i primi nove mesi del 2025 con risultati in forte progresso e un portafoglio ordini ai massimi storici, confermando la guidance per l’intero esercizio. I ricavi netti raggiungono 351 milioni di euro, in aumento del 26,3% rispetto allo stesso periodo del 2024,
Notizie dall'Italia e dal mondo reshared this.
Una nuova vittoria di NOYB: L'Autorità Garante per la Protezione dei Dati Personali (DSB) ha emesso una decisione in cui ha stabilito che Microsoft 365 Education traccia illegalmente gli studenti e utilizza i dati degli stessi per scopi propri di Microsoft.
Il colosso del software non ha inoltre risposto a una richiesta di accesso relativa a Microsoft 365 Education, ampiamente utilizzato nelle scuole europee. Microsoft ha invece cercato di trasferire tutta la responsabilità alle scuole locali. Sebbene le scuole interessate debbano fornire dati di accesso più dettagliati e ulteriori informazioni sulla privacy, secondo la decisione, spetta ora a Microsoft chiarire definitivamente in che modo utilizza i dati degli utenti per i propri scopi aziendali.
noyb.eu/en/noyb-win-microsoft-…
noyb win: Microsoft 365 Education tracks school children
Favorable decision by the Austrian DSB: Microsoft Education 365 may not track school kids and Microsoft is ordered to provide full access to kids' data.noyb.eu
reshared this
MooneyGo - a volte ritornano.
@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/mooneygo…
È arrivata!!! Una nuova email da MooneyGo! Finalmente! Ero in pensiero all'idea che fosse tutto già finito. Prima ancora di leggerne il contenuto, faccio un rapida verifica perché, se ben ricordo, nella mail precedente c'era qualche problemino. Nel mio
reshared this
Ivan Bk
in reply to Max - Poliverso 🇪🇺🇮🇹 • • •