ADS

martedì 14 giugno 2022

Analisi di un'infezione

Oggi nella casella SPAM istituzionale della scuola dove lavoro è arrivata una mail particolare: Formalmente corretta e con un allegato ZIP protetto da password: analizziamola e capiamo.


Alcuni dati sono oscurati. 

Prima di tutto si nota che la mail diretta ad una scuola è una MAD ossia una messa a disposizione, quindi dal punto di vista normativo è corretto: Sono le disponibilità dei docenti. Solo che per sicurezza vengono di solito effettuate dalla pagina della scuola e NON via mail.

Inoltre notiamo che la mail NON è conforme al nominativo: ne.jp sembra un indirizzo giapponese!

L'allegato, un excel furbamente mascherato in ZIP e protetto da password per non essere scansionato ha passato la protezione della casella outlook ed è passato; una volta scaricato risulta subito eliminato e/o segnalato dall'antivirus.

L'allegato inviato al centro CRAM di ViritPro (che consiglio vivamente) viene riconosciuto ed identificato come segue:

Il file allegato alla mail è malevolo, appartiene alla famiglia dei dropper (malware atti a scaricare ulteriori malware). Se aperto viene richiesta l'esecuzione di una macro che effettua il download del malware Emotet.

La mail può essere cestinata.

Come vedete l'attenzione non è mai sufficiente, ci vuole ragionamento e calma: non correte ad aprire subito l'allegato ma piuttosto inviate al CRAM per un test (anche la versione Lite lo permette) oppure contattate il mittente e chiedete spiegazioni.

Occhi aperti!

 


domenica 12 giugno 2022

Errore 0xc0000135 in Windows 11

Dopo l'aggiornamento cumulativo KB5013943 molte applicazioni non si avviano più con un errore 0xc0000135: tale errore indica l'assenza di alcune DLL.



Si risolve installando le NET Framework vecchie 3.5 abilitando da installazione funzionalità aggiuntive le voci:


Spero di aver risolto!

mercoledì 8 giugno 2022

No Avvisi e Update indesiderati

L'utility che propongo oggi, è sicuramente non recente, ma di estrema utilità e comodità negli ambienti dove NON si desidera che il sistema si aggiorni a versioni successive, magari saltando da Windows 10 a 11 senza preavviso: Si pensi ad uffici, scuole, etc

Il piccolo Software disponibile sul famosissimo sito https://www.grc.com/incontrol.htm permette di fare tutto con un click sul tasto TAKE CONTROL... 


Se la scritta è verde si ha il controllo e la rimozione di vari avvisi e allerte sia su cambi di versione che di aggiornamenti non compatibili. NON serve installazione ma si può eseguire da chiavetta o dalla posizione che si preferisce. Ulteriori indicazioni in inglese qui.