Un difetto nella gestione delle immagini in formato bitmap (.BMP) dei popolari browser Internet Firefox e Opera permetterebbe l’estorsione dei dati dell’utente (cronologia, preferiti, password salvate, ecc.).
In particolare, questa falla si riscontra nelle versioni Firefox 2.0.0.11 e Opera 9.50 – Beta, e precedenti.
Si consiglia di aggiornare i browser all’ultima versione disponibile.
Paris Hilton e Britney Spears: le celebri esche utilizzate dagli hacker
15/02/08
Bitdefender, software-house che produce antivirus e soluzioni di sicurezza dati, ha recentemente identificato un malware che induce gli utenti a navigare le pagine di un sito costruito ad-hoc, il quale infetta i computer su cui viene visualizzato attraverso un qualsiasi browser.
In questo caso, pagine vietate ai minori e con diversi video espliciti di celebrità come Paris Hilton e Britney Spears sono l’esca utilizzata.
Una volta infettati, gli utenti saranno fonte di mail di spam e contemporaneamente destinatari di mail spazzatura.
Il sito contenente il malware è stato individuato in un IP contenuto nella Russian Business Network (RBN) che è oramai ampiamente conosciuta principale fonte di spam e minacce informatiche in genere.
E-mail 'I've never laughed so hard', ma a ridere sarà l'hacker
13/02/08
Uno studio effettuato da Cyber-TA.org (portale che si occupa del monitoraggio dello stato di sicurezza del web) ha approfondito le diverse modalità di diffusione del pericolosissimo Worm Storm dall’inizio del 2007.
È stato rilevato che recentemente truffatori e malintenzionati sfruttano l’invio di alcune e-mail con un aspetto giocoso e divertente per far scaricare il malware, celando, sotto la presentazione di un sito fantasioso, l’accesso a una pericolosissima rete botnet.
Le e-mail in questione hanno per oggetto la frase ‘I’ve never laughed so hard’ e come contenuto l’invito a visitare un sito considerato divertentissimo perché pieno di immagini, video e contenuti simpatici.
In realtà basta cliccare su un link qualunque per scaricare l’eseguibile superlaugh.exe: file che contaminerà il computer, facendolo finire nella rete dello Storm Worm, una tra le botnet più pericolose e grandi del mondo.