Falso programma per sbirciare i messaggi del partner
23/04/09
La mano ingannevole degli hacker per leggere i messaggi del proprio partner. Il virus arriva sotto forma di una mail con una domanda provocatoria: "Sei proprio sicuro di volerlo sapere?" All'interno un breve messaggio - "Scarica il programma che ti consente di leggere gli SMS".
Ovviamente tale applicazione non esiste e chi ingenuamente clicca sul link, in realtà scarica un file eseguibile che in realtà altro non è se non un codice maligno che si installa sul computer e lo trasforma in un componente della tristemente nota botnet Waledac. Si tratta di una rete di computer connessi via Internet, controllati da remoto dai cyber criminali, che possono utilizzarlo per sferrare attacchi ad altri sistemi o compiere varie operazioni illecite, più o meno gravi.
Possessori di Mac attenti: individuata falla nei computer Apple
21/04/09
Il cyber crime ha trovato il modo di scardinare le potenti difese dei computer della Apple. Adesso non sono più impenetrabili i sistemi operativi Mac: la falla è stata riscontrata all'interno di software di videoscrittura e grafica. I codici illegali si nascondono infatti nelle copie pirata di iWork09 e Adobe Photoshop Cs4.
Le versioni pirata dei due famosi programmi, diffusi on line nei siti di peer to peer all'inizio dell'anno, contenevano un pericoloso Trojan - "iServices.a" - in grado di installarsi nel sistema e rimanere latente, in attesa di comandi e informazioni forniti in remoto tramite un server.
Per ottenere il codice seriale veniva richiesto all'ignaro utente di inserire le credenziali da amministratore, procedura molto comune quando si installa un nuovo software. Fornendo l'autorizzazione, il trojan provvede a creare un file eseguibile all'avvio automaticamente, collocato in una fittizia cartella per un plugin DivX. La procedura consente al malware di essere attivato a ogni avvio del Mac e di collegarsi al web inviando dati a un server e rimanendo in attesa di comandi in remoto.
Neeris, il clone di Conficker
17/04/09
E’ Neeris la nuova minaccia proveniente da Internet. Il virus, definito “clone di Conficker”, copia alcune funzionalità del precedente. I creatori di Neeris hanno aggiunto al codice del worm un exploit che sfrutta i bug del server di Windows che si occupa di condivisione file e stampanti dei computer con il sistema operativo di Microsoft.
Questo virus si diffonde attraverso l'opzione “esecuzione automatica”: quando inseriamo una chiavetta usb al pc potrebbe apparire un avviso in lingua inglese simile a “Open folder to view files”. Il programma autorun che sviluppa il virus, copierebbe il file infetto nel terminale, recando seri problemi sia alle cartelle sia ai file in esse contenuti.
Se vogliamo evitare di incorrere nei danni di Neeris è necessario installare la patch MS08-067, scaricabile dal sito della Microsoft.