Bitcoin Forum
May 08, 2024, 12:18:52 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Beware of Malware: Think Before Acting! (tradotto)  (Read 63 times)
Sg4j1n3ll0 (OP)
Full Member
***
Offline Offline

Activity: 182
Merit: 119



View Profile
January 26, 2024, 09:41:44 AM
Last edit: February 05, 2024, 11:19:47 AM by Sg4j1n3ll0
Merited by fillippone (5), babo (1)
 #1

Ciao a tutti ho visto questa guida, che piu che una guida mi sembra una delle regole base per non venire fregati ! e ho deciso di tradurla e ripostarla :

Il software maligno, o "malware"
per abbreviare, è una vasta categoria di software progettato con intenzioni maligne. Nel corso degli ultimi anni, i tentativi di infezione da malware su questo forum sono diventati sempre più sofisticati. Di seguito è riassunta una serie di tecniche di malevoli che ho riscontrato. Con gli attacchi più sofisticati, il buon senso e gli scanner antivirus a volte non sono sufficienti per garantire la sicurezza.

Copied/new ANN
L'attaccante crea un nuovo argomento di ANN e pubblica un link malware come file di download (e lo cambia in un malware successivamente).

Sostituzione di collegamenti tra virgolette
L'attaccante cita un post legittimo contenente un link di download scritto dal vero sviluppatore (di solito l'OP o un post di aggiornamento) e cambia il link all'interno della citazione con un link malware.

Account sviluppatore compromesso
L'account dello sviluppatore (di solito responsabile per la creazione dell'OP) è compromesso e viene pubblicato un "aggiornamento obbligatorio". Questo accade di solito con vecchie/abbandonate criptovalute in modo che il vero sviluppatore non sia lì per notare l'aggiornamento fraudolento.

Eseguibili compressi/FUD

Nella maggior parte dei casi sopra, il malware ha poche o nessuna rilevazione su Virustotal. Questo perché qualsiasi persona, anche la meno esperta può pagare $30 e avere il loro malware criptato, rendendoli completamente FUD (ovvero invisibili agli antivirus).

Buone pratiche di sicurezza:


   


Non aprire immediatamente allegati o fare clic su collegamenti sospetti.

I pirati informatici sono molto bravi a creare e-mail fasulle che sembrano legittime (di solito malware mascherato da file legittimi). Ignora tali richieste o verifica indipendentemente che la presunta fonte ti abbia inviato l'e-mail. È anche una buona pratica analizzare almeno i collegamenti o i file con Virustotal.

Software antivirus/anti-malware

Installa un buon software antivirus e anti-malware che cerca periodicamente e rimuove le minacce. Assicurati di mantenere sempre aggiornato il software e imposta una scansione programmata.

Filtri antispam
Il database del forum è stato compromesso nel 2015, il che ha comportato il dumping degli indirizzi e-mail associati agli account. È probabile che tu stia già ricevendo alcune e-mail di spam a causa di questo. Il tuo provider di posta elettronica potrebbe avere filtri antispam decenti che bloccheranno parte dello spam.

Fai attenzione a tutto
Sii sempre attento a quali file scarichi ed esegui, o a quali unità colleghi al tuo computer. Entrambi potrebbero contenere malware autoisntallante e FUD (vedi il termine).

Usa il buon senso
Nessuno ti fornirà un software di mining Bitcoin per diventare ricco velocemente, né qualcuno ti venderà beni legalmente acquisiti a prezzi irragionevolmente bassi. Non scaricare ed eseguire software da utenti sconosciuti su una macchina che usi attivamente. Anche eseguirlo all'interno di una macchina virtuale potrebbe non essere abbastanza sicuro.

Siti Web non attendibili

Non visitare siti web non attendibili e prendi tutto ciò che leggi con le pinze. I pirati informatici tendono a creare siti web falsi e pop-up con messaggi allettanti che mirano ad attirarti a scaricare malware. Ci sono stati molti attacchi di phishing, come pubblicità phishing su Google, falsi portafogli Bitcoin su store iOS e Google Play, ecc.

link della fonte : https://bitcointalk.org/index.php?topic=1652275.0

Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715127533
Hero Member
*
Offline Offline

Posts: 1715127533

View Profile Personal Message (Offline)

Ignore
1715127533
Reply with quote  #2

1715127533
Report to moderator
1715127533
Hero Member
*
Offline Offline

Posts: 1715127533

View Profile Personal Message (Offline)

Ignore
1715127533
Reply with quote  #2

1715127533
Report to moderator
fillippone
Legendary
*
Offline Offline

Activity: 2156
Merit: 15476


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
February 02, 2024, 07:58:33 PM
Merited by Ale88 (2), Sg4j1n3ll0 (2)
 #2

Grazie per l'impegno e per aver tradotto l'interessante guida di Lauda.

Occhio che sono rimasti alcuni termini un pò strani, che fanno pensare ad una traduzione automatica, cosa che sarebbe vietata dal regolamento.
Oltre a qualche typo (tag [/b] lasciati nel testo).

Comunque, un buon reminder delle pratiche di sicurezza di base!

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Ale88
Legendary
*
Offline Offline

Activity: 2380
Merit: 2373



View Profile
February 03, 2024, 01:05:27 AM
 #3

Concordo con @fillippone, alcune parti non sono tradotte in un italiano completamente corretto.

Un principiante chiede l'ultima borsellino

indetectabili.

indetectabile.
Giusto alcune frasi o termini strani  Grin

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Sg4j1n3ll0 (OP)
Full Member
***
Offline Offline

Activity: 182
Merit: 119



View Profile
February 05, 2024, 08:09:38 AM
 #4

Grazie per l'impegno e per aver tradotto l'interessante guida di Lauda.

Occhio che sono rimasti alcuni termini un pò strani, che fanno pensare ad una traduzione automatica, cosa che sarebbe vietata dal regolamento.
Oltre a qualche typo (tag [/b] lasciati nel testo).

Comunque, un buon reminder delle pratiche di sicurezza di base!

Grazie mille, per le dritte, correggo subito. Cheesy

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!