Forum
Gemellati



L'Angolo Rotondo*
Pubblicitá in FFZ*
Il Bivacco
Il Paradiso della Poesia*
Ali di Poesia*
Freeworld Forum*
AC Milan*
Thelma&Louise Forum*
Marenostrum
Pensando Vivendo*
Parole & Poesia*
Il Paradiso dell'Amicizia*
FORUMANDO*
Tempio
Sommerso*
Vale and Friends*
Transilvania*
Solaris*
CiboMania*
Il Tempio dei Maghi*
Svagolandia Forum*
Il Residence*
Romanticismo*
The Two's forum*



Il Sito


Biografia
Discografia
Videografia
News
Sorcini all'opera
Zerofoto
Link
Top 100
Qui siamo noi



Vota
il forum
















Aggiungi Zerofollia Forum ai preferiti


Ascolta la musica di ZEROFOLLIA


Nuova Discussione
Rispondi
 
Pagina precedente | 1 | Pagina successiva
Stampa | Notifica email    
Autore

Il trojan che fa venire l'infarto al premier

Ultimo Aggiornamento: 22/02/2007 10:39
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
Roma - E dopo i TomTom venne la volta degli uomini politici: gira in queste ore in Australia una email fraudolenta che, con la scusa di informare sulle condizioni di salute del primo ministro australiano, infetta le macchine degli utenti con un trojan che cattura i dati di accesso ai siti finanziari e rende il PC vulnerabile al controllo da remoto.
La società di sicurezza Websense descrive il funzionamento del nuovo malware: il trojan arriva come allegato di una mail-spazzatura e contiene un link ad un presunto articolo del portale The Australian, che dovrebbe parlare del malore del primo ministro John Howard. Servendosi dei principi dell'ingegneria sociale, il virus tenta insomma di far cadere in trappola l'utente, inducendolo a visitare la pagina incriminata.

Howard pare stia abbastanza bene, e che non abbia sofferto di attacchi di cuore: il sito che dovrebbe riportare la falsa notizia del malore serve in realtà a scaricare e mandare in esecuzione l'infezione. La trappola è ben orchestrata: dopo aver diffuso l'infezione, il sito mostra l'errore di "pagina non trovata" realmente appartenente al The Australian, e i cracker responsabili hanno registrato diversi nomi di dominio riconducibili al giornale per rendere più verosimile la truffa.

Una volta in esecuzione, la componente keylogger del malware registra i dati battuti su tastiera, e sul sistema infetto viene installato un server Web grazie al quale gli autori sono in grado di connettersi in ogni momento al PC per scaricare i dati rubati (principalmente numeri di carte di credito, PIN, password e via di questo passo). Ma non solo: secondo Websense i criminali hanno a disposizione un pannello di controllo da cui poter controllare e localizzare le macchine infette, il loro IP, il paese, le porte di rete aperte e persino la localizzazione fisica del sistema su Google Maps.

Non è certo la prima volta che un agente virale sfrutta i nomi di politici famosi o di star dello spettacolo per raggirare l'utente: prima di John Howard era già toccato a personalità quali Vladimir Putin, la lady di ferro Margaret Thatcher, Ronald Reagan, Arnold Schwarzenegger, Bill Clinton, George W. Bush e bellezze da esposizione come Halle Berry, Anna Kournikova e Jennifer Lopez divenire mezzo inconsapevole di spam fraudolento e pericoloso.

Il malware truffaldino non ha risparmiato nemmeno Giovanni Paolo II, il cui nome è stato usato per diffondere un trojan nel lontano giugno del 2005.


punto-informatico.it/p.aspx?id=1901705&r=PI
22/02/2007 10:39
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum
Tag cloud   [vedi tutti]

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 16:55. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com


Sito ufficiale di Zerofollia Forum



Ricercasiti.com