RsPlug è il nome di un nuovo trojan, studiato appositamente per infettare il sistema operativo Mac OS X di Apple. Gli esperti di sicurezza che lo hanno identificato hanno rilevato che il codice viene diffuso principalmente attraverso i siti web per adulti.
Il trojan si presenta come un finto plugin per il lettore multimediale Quicktime, di cui viene richiesta l’installazione: se si accetta, un file con estensione .dmg viene scaricato.
Una volta installato sul computer, il trojan carpisce i dati utilizzati nei siti di e-banking o di shopping on line, rubando le credenziali degli utenti.
Un malware sul MySpace della cantante Alicia Keys
09/11/07
I pirati del web colpiscono ancora: ad essere presa di mira è nuovamente la piattaforma MySpace che notoriamente ospita molti profili di star più o meno celebri del mondo musicale.
I ricercatori della compagnia ‘Exploit Prevention Labs’ hanno notato diverse pagine MySpace infettate con una tecnica singolare: un’immagine di sfondo, caricata nel profilo, indirizza gli utenti che la cliccano verso un dominio cinese.
A questo punto, all’ignaro utente viene richiesto di installare un codec, fatto non insolito dal momento che le pagine di MySpace sono spesso ricche di contenuti multimediali. In questo caso però si tratta di un trucco per infettare la machina
Fra i profili colpiti, questa volta figura anche quello della popolare cantante Alicia Keys: il sito prontamente ripulito sembra essere stato infettato nuovamente poche ore dopo.
Nuovi casi di Phishing per possessori CartaSi
05/11/07
Due nuove e-mail di phishing ai danni di clienti CartaSi sono state segnalate in questi giorni. Le e-mail sono state classificate come molto pericolose per la credibilità e l’accuratezza con cui sono state confezionate.
Nel falso messaggio la potenziale vittima viene invitata a visitare un sito-clone di quello di CartaSi, attraverso il quale i truffatori possono risalire ai dati d’accesso del conto on line della vittima.
Il messaggio invita gli utenti a difendersi dalle truffe on line, sfruttando la paura degli utenti di essere stati ingannati.
L’oggeto di uno dei messaggi è ‘Attiva gratis la protezione contro le frodi on-line’ ; l’altro recita ‘Questa operazione è fondamentale per la sicurezza del suo account’.
In ognuno dei due casi, i messaggi vanno cestinati immediatamente, senza cliccare nessuno dei link che figurano all’interno della mail.