|
Virus usa Zidane come esca 18.7.06 Permalink 15 commenti
Questo articolo vi arriva grazie alle gentili donazioni di "mc7485" e "maury".
L'inventiva degli spammer e dei vandali della Rete non conosce limiti. Ha preso a circolare un e-mail che promette di rivelare che cosa Materazzi ha detto a Zidane ma in realtà porta a una trappola virale.
Una delle versioni dell'e-mail virale ha il mittente gazzettasprtiva@alice.it, ha come oggetto "Finalemnte [sic] potrete ascoltare l'insulto di materazzi" e contiene questo testo:
SENSAZIONALE, la TV tedesca, detentrice dei diritti video di Germania 2006, a porato [sic] al cospetto della FIFA l'incredibile registrazione audio del colorito insulto che il nostro Materazzi avrebbe rivolto al giocatore francese, il lavoro di filtraggio è stato difficile ma la qualità della registrazione è sufficiente a capire anche ad orecchio inesperto il testo dell'insulto.Segue un link che dice "Ascolta l'insulto di Materazzi" e porta a www.liquirizia.biz/materazzi_audio, che in questo momento non risponde ma che stando alle segnalazioni di Websense (con schermata del sito-trappola) conteneva una serie di trojan per Windows e per varie versioni di Internet Explorer e (a detta degli autori dei trojan) Firefox.
Questi trojan, in alcuni casi, possono installarsi senza che l'utente debba fare alcunché, come descritto da Websense qui, e sono in grado di registrare quello che digita la vittima, scaricare ulteriori pezzi di codice virale, o aprire accessi nascosti (backdoor) nei computer delle vittime.
La cosa interessante è che i siti infettati (oltre un migliaio) compilano e pubblicano statistiche sul successo delle infezioni. Il kit d'infezione, inoltre, è in vendita a 20 dollari su un sito russo, con tanto di programma d'installazione facilitato.
L'infettabilità di Firefox è un po' dubbia: la pagina di Websense già citata mostra la "pubblicità" degli autori di questo kit d'infezione, che appunto si vanta di essere in grado di infettare IE e FF, ma mostra anche le statistiche delle vittime, e le colonne dedicate a Firefox sono tutte a zero.
Comunque sia, è un altro ottimo esempio di come si usa la psicologia come ariete per sfondare le difese tecnologiche.
Articoli che linkano questo articolo:
Commenti:
cmq per quanto riguarda FF dubito anche io dell'infettabilità non mi risultano bachi di sicurezza irrisolti...anche se per sicurezza viaggio sempre con noscript attivo ;)
D'altra parte, uno sconosciuto ti manda un'email? Come ha fatto a sapere il tuo indirizzo? E, a parte lo spam, che gli frega a lui di mandarti mail con dentro tali bischerate?
Già questo dovrebbe far venire qualche dubbio al destinatario, perlomeno nel pensare "E questo chi diavolo è?"
Punto due se si nota anche IE6 SP4 ha tutte le colonne a zero, quindi non solo firefox.
Uso FF e gli script sono disattivati.
Il sito risponde e si apre "correttamente" la barra di Netcraft è a livello di pericolosità=7 non succede niente, adesso esco e farò una scansione su tutti i files con l'antivirus.
Ah! Il firewall mi sta segnalando un tentativo d'intrusione con scansione su tutte le porte....
Ciao!
Punto due se si nota anche IE6 SP4 ha tutte le colonne a zero, quindi non solo firefox.
Non esiste MSIE 6.0 SP4!!
Dice Microsoft:
Internet Explorer 6 Service Pack 1 (SP1) è la versione più recente della tecnologia di base adottata per Internet Explorer 6 in Windows® XP Home Edition e Windows XP Professional.
Fonte http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=1e1550cb-5e5d-48f5-b02b-20b602228de6
Anonimo:
Punto due se si nota anche IE6 SP4 ha tutte le colonne a zero, quindi non solo firefox.
Non esiste MSIE 6.0 SP4!!
Per IE6 SP4 intendevo (e mi sembrava fosse scontato, ma forse non lo è) Internet Explorer su sistemi Windows 2000 SP4
Tengo il pc sempre aggiornato con tutte le ultime patch (aggiornamento automatico).
FF non si infetta. Quando entro nel sito Netcraft toolbar mi avverte del phishing e niente piu'. Se uso invece il motore di IE dopo un istante AVG si attiva e mi avverte che ho scaricato un virus dal sito.
Quindi ... viva FF ... IE sucks!
Ciao Al
Gli ha detto "E` vero che l'anno prossimo vieni all'Inter?"
Di norma le cestino, ma provate a pensare all'utonto medio (magari non troppo giovane).
Mi chiedo perchè in questi mega corsi di informatica (carissimi) tipo "patente europea" non si siaghi mai un minimo abc di sicurezza.
ZIDANE: "se proprio vuoi la mia maglia, te la regalo dopo la partita!"
MATERAZZI: "che m ne importa della maglia, dammi tua sorella!"
Di norma le cestino, ma provate a pensare all'utonto medio (magari non troppo giovane).
Mi chiedo perchè in questi mega corsi di informatica (carissimi) tipo "patente europea" non si siaghi mai un minimo abc di sicurezza.
5/8/06 22:53 "
Giustissimo!
<< Home









