I laboratori di Panda Security segnalano un nuovo trojan denominato FakeGoogleBar.M, realizzato per alterare la toolbar di Google.
Il virus riesce ad operare anche quando la Google toolbar non è installata sul pc, registrando le keyword digitate sui motori di ricerca e inviandole all’autore del malware, insieme agli indirizzi che contengono parole come ‘Bank’ o ‘Gov’.
Phishing per i videogiocatori della Xbox
14/09/07
Microsoft ha confermato che il servizio Xbox Live, che permette ai giocatori della consolle di confrontarsi on line con gli utenti di tutto il mondo, è soggetto agli attacchi dei phisher.
Con una e-mail apparentemente proveniente dal team di supporto della Xbox, gli utenti vengono informati di alcuni cambiamenti agli account Xbox Live. Viene dunque richiesto di fare il login al sito di Microsoft PassPort inserendo dati sensibili nei form. Il sito però è contraffatto e i dati vanno a finire in mano ai phisher
Microsoft ha assicurato un rimborso del credito e un ripristino gratuito delle funzionalità per chi dovesse essere stato vittima di una manomissione al proprio account.
Banner pubblicitari infetti invadono il circuito di Yahoo!
12/09/07
La piattaforma di advertising di Yahoo!, che comprende partner del calibro di MySpace, è stata compromessa attraverso un banner in flash, capace di installare del malware in maniera silenziosa sui computer delle vittime.
Sfruttando una vulnerabilità di Internet Explorer, il banner colpisce Windows installando un trojan.
Secondo la società di sicurezza ScanSafe il banner è stato distribuito ben 12 milioni di volte durante l’inizio di agosto, prima di essere scoperto e rimosso.
Oltre a MySpace sono stati colpiti altri popolari siti che aderiscono alle piattaforma di advertising promossa da Yahoo! come Bebo.com, The Sun, PhotoBucket e altri.