Il software abbinato alle chiavette USB Sony della serie ‘MicroVault’ con fingerprint reader aprirebbe, secondo gli esperti, una falla nella sicurezza dei Pc.
Il software installerebbe sul disco fisso una cartella nascosta che, secondo quanto asserito dall’azienda di sicurezza F-Secure e confermato anche da McAfee, potrebbe essere sfruttata da malintenzionati per eseguire codice maligno sul pc, sfuggendo i controlli degli anti-virus.
Sebbene questo modello di chiavetta USB sia ancora in commercio, il prodotto sembra essere di difficile reperibilità.
I malware della settimana segnalati da Panda Security
27/08/07
Panda security ha segnalato nella settimana scorsa alcuni malware di recente diffusione, tra cui il worm MSNHorn.A, che si diffonde attraverso il programma di messaggistica MSN Messenger, inviando ai contatti un allegato che infetta il sistema e a sua volta si diffonde ai contatti della macchina colpita. Questo codice può aprire la strada all’infezione di altri malware quali i Trojan Inject.K e Tropig.DX, progettati allo scopo di rubrare dati confidenziali dai pc infetti.
Altre minacce segnalate da Panda Security sono il worm Nugache.M e il trojan Legmir.ASG.
Dai report si evince inoltre che il 12% dei pc che hanno soluzioni antivirus installate sono comunque infetti dal malware attivo, mentre il 35% contiene del codice latente (inattivo, ma pronto a funzionare in qualsiasi momento se attivato da remoto).
Attenzione alle e-card sospette
23/08/07
Sarebbero oltre 9 milioni, secondo i laboratori di sicurezza Sophos, le e-card ( le cartoline di auguri elettroniche che arrivano via e-mail) inviate con lo scopo di infettare i pc dei destinatari.
Un messaggio di posta invita l'utente a cliccare un link per visualizzare la cartolina ma l'unico risultato sarà quello di infettare il proprio pc con un trojan, denominato JSEcard-A.
La campagna di spam fa uso di tecniche di 'social engineering' suggerendo all'utente l'idea che un amico o un parente abbia inviato una e-card da uno dei tanti siti che offrono veramente questo servizio.