DOMANDA Come si contraggono Infezioni sul Computer

JohnStravolto

Utente Attivo
355
28
Ciao a tutti,

Per quello che so, il modo più comune di contrarre virus è quello mediante l'installazione di programmi o l'apertura di file sconosciuti che possono in realtà avviare un virus che poi andrà ad intaccare il computer e svolgere funzioni diverse a seconda del tipo di virus stesso.
Tuttavia, volevo sapere se è realmente possibile contrarre infezioni mediante la mera navigazione sul web.
L'unico modo che hanno i virus di infettare il computer in questo modo è quello di sfruttare bug del browser che ne consente l'esecuzione o similari?
Se utilizzo un computer con antivirus, browser e sistema operativo vecchio potrei esserne più soggetto, giusto?

Grazie a tutti
 

Italicus Magnus

Pater Patriae
Utente Èlite
18,196
7,027
CPU
i7 7700K
Dissipatore
Noctua NH-D15
Scheda Madre
ASRock Z270 Taichi
HDD
Samsung 850 EVO 500GB
RAM
Corsair Vengeance LPX 3200
GPU
2070 Strix Super 08G
Audio
Onkyo A-9010
Monitor
BenQ XL2430T
PSU
Corsair HX750i
Case
Corsair Obsidian 900D
Periferiche
Logitech G900, Sennheiser HD 700, Filco Majestouch Ninja
Net
FTTC 100/20
OS
Win 10 Pro
Si. E' possibile infettarsi anche navigando e cliccando su link/banner dannosi. Ancora di piu' se non hai nessuna protezione.
 

G.Pancio7

Utente Èlite
3,042
1,312
CPU
Ryzen 5600X
Dissipatore
Aio Asus tuf LC 240
Scheda Madre
Asus tuf b550 gaming plus
HDD
Nvme Samsung 970 evo 500gb - Crucial MX 500gb
RAM
Kingston fury Renegade 3600 32gb
GPU
Sapphire 7800xt
Audio
Realtek
Monitor
Lc-Power M27 QHD 165hz
PSU
Asus rog strix G 650w
Case
Corsair 4000d airflow
Periferiche
Tastiera Razer Cynosa - casse audio vultec
Net
Fibra vodafone
OS
Windows 11
Bè in forma generale vanno le regole che hai postato.
La prevenzione è l'arma migliore, nel senso che se navighi in "certi" siti hai più probabilità che il sistema venga attaccato da virus, malware e ransomware. Per quanto riguarda il sistema operativo, fin quando riceve aggiornamenti sulla protezione non è soggetto a vulnerabilità.
Ho sempre utilizzato l'antivirus Defender di Windows in concomitanza con un antimalware (malwarebytes) e non ho mai avuto problemi.
 
  • Mi piace
Reazioni: JohnStravolto

sp3ctrum

Amministratore
Staff Forum
15,990
7,839
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
I virus che "entrano" senza fare nulla fortunatamente sono pochi, ma esistono.

Questi sfruttano falle di sistema, browser o sistemi operativi non aggiornati, è per questo che qui nel forum sconsigliamo sempre di installare Windows 7 che è ormai fuori supporto.

Un esempio di questi giorni è l'attacco ransomware sui sistemi vmware non aggiornati.

Ci sono molte "tecniche" di infezione, la prima su tutte è sfruttare l'ingenuità dell'utente, che può essere fregato tramite link infetti, allegati mail ecc, i virus possono essere di diversi formati, exe banalmente o nascondersi in pdf, jpg o addirittura macro di file excel.
 

r3dl4nce

Utente Èlite
16,807
9,177
Ci sono casi in cui le infezioni vengono veicolate tramite bug, vulnerabilità e altro.
Ma ultimamente va per la maggiore sfruttare la vulnerabilità maggiore di un PC. Il problema di tutti i problemi, generalmente riassunto in PEBKAC. L'utilizzatore del computer.
Non servono neppure competenze tecniche/informatiche particolari, bensì servono buone conoscenze di social engineering.
L'utente, se lasciato senza controllo e abilitato a poter fare di tutto, spesso riuscirà a fare danni, inserendo credenziali in falsi siti, aprendo allegati chiaramente finti, pagando in preda a paura e vergogna perchè "ho accesso alla tua webcam e ti ho filmato mentre ti masturbavi guardando film porno, brutto porcellone!"
Per questo è necessario mettere in campo la maggior parte delle tecniche di sicurezza informatica per evitare che l'utente possa fare danni non avendo neppure i 3 neuroni necessari a capire quando sta venendo truffato. E a volte neppure tutte le sicurezze informatiche del mondo non bastano. Ricordo ancora cliente che ha perso dati su dati a causa di un ransomware, alla mia reazione "strano, eppure avevi un buon antivirus e so per certo che questo tipo di ransomware li dovrebbe riconoscere e bloccare" la risposta fu "ah sì ho visto un avviso dell'antivirus che bloccava l'allegato della mail, ma io volevo comunque aprirlo e ho disattivato l'antivirus"... Infatti adess installo principalmente Bitdefender gravity zone business che può essere configurato e gestito solo da console centralizzata e l'utente non può fare nulla, esclusioni, disattivazioni, nulla.
 

sp3ctrum

Amministratore
Staff Forum
15,990
7,839
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ci sono casi in cui le infezioni vengono veicolate tramite bug, vulnerabilità e altro.
Ma ultimamente va per la maggiore sfruttare la vulnerabilità maggiore di un PC. Il problema di tutti i problemi, generalmente riassunto in PEBKAC. L'utilizzatore del computer.
Non servono neppure competenze tecniche/informatiche particolari, bensì servono buone conoscenze di social engineering.
L'utente, se lasciato senza controllo e abilitato a poter fare di tutto, spesso riuscirà a fare danni, inserendo credenziali in falsi siti, aprendo allegati chiaramente finti, pagando in preda a paura e vergogna perchè "ho accesso alla tua webcam e ti ho filmato mentre ti masturbavi guardando film porno, brutto porcellone!"
Per questo è necessario mettere in campo la maggior parte delle tecniche di sicurezza informatica per evitare che l'utente possa fare danni non avendo neppure i 3 neuroni necessari a capire quando sta venendo truffato. E a volte neppure tutte le sicurezze informatiche del mondo non bastano. Ricordo ancora cliente che ha perso dati su dati a causa di un ransomware, alla mia reazione "strano, eppure avevi un buon antivirus e so per certo che questo tipo di ransomware li dovrebbe riconoscere e bloccare" la risposta fu "ah sì ho visto un avviso dell'antivirus che bloccava l'allegato della mail, ma io volevo comunque aprirlo e ho disattivato l'antivirus"... Infatti adess installo principalmente Bitdefender gravity zone business che può essere configurato e gestito solo da console centralizzata e l'utente non può fare nulla, esclusioni, disattivazioni, nulla.

Non mi stupisco ormai di nulla, quando tempo fa facevo assistenza, ne ho visto di cose assurde da scrivere un libro.

Io sono del parere che si dovrebbe fare un patentino obbligatorio per usare un pc connesso a internet, almeno le basi.
 
  • Mi piace
Reazioni: JohnStravolto

r3dl4nce

Utente Èlite
16,807
9,177
E togliere permessi di amministratore all'utente base, sempre e comunque, dal PC di casa a PC di lavoro a server, apparati, ecc
Vuoi fare cose? Paghi chi le sa fare e te le fai fare da chi ci capisce. Oppure dimostri di poterci capire.
Ma sono troppo integralista probabilmente
 
  • Mi piace
Reazioni: JohnStravolto

JohnStravolto

Utente Attivo
355
28
I virus che "entrano" senza fare nulla fortunatamente sono pochi, ma esistono.

Questi sfruttano falle di sistema, browser o sistemi operativi non aggiornati, è per questo che qui nel forum sconsigliamo sempre di installare Windows 7 che è ormai fuori supporto.

Un esempio di questi giorni è l'attacco ransomware sui sistemi vmware non aggiornati.

Ci sono molte "tecniche" di infezione, la prima su tutte è sfruttare l'ingenuità dell'utente, che può essere fregato tramite link infetti, allegati mail ecc, i virus possono essere di diversi formati, exe banalmente o nascondersi in pdf, jpg o addirittura macro di file excel.
Grazie, puoi dirmi qualcosa di più sugli esempi di infezione?
Banalmente conosco solo quello del file exe o msi, gli altri come funzionano ed infettano?
Post unito automaticamente:

Non mi stupisco ormai di nulla, quando tempo fa facevo assistenza, ne ho visto di cose assurde da scrivere un libro.

Io sono del parere che si dovrebbe fare un patentino obbligatorio per usare un pc connesso a internet, almeno le basi.
Non sarebbe affatto male...
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,433
11,263
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Grazie, puoi dirmi qualcosa di più sugli esempi di infezione?
Banalmente conosco solo quello del file exe o msi, gli altri come funzionano ed infettano?
Post unito automaticamente:


Non sarebbe affatto male...
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!