p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Giochi
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza

Notices

Tags: , , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalit visualizzazione
Vecchio 02-28-2006, 19:19   #1
Major
Master of Software
Webmaster Senior

 
L'avatar di dgenerated
 

Data registrazione: Dec 2005
Residenza: Universit della Pizza
Messaggi: 4,220
dgenerated diventer presto famoso abbastanza
Invia un messaggio via MSN a dgenerated Invia un messaggio via Yahoo a dgenerated
Clagger.h: Trojan Sfrutta PayPal


Svariati milioni di copie di un nuovo Trojan con funzioni di password-stealing sono state inviate tramite spam agli utenti Internet durante tutto il fine settimana scorso, lo segnala un'azienda di sicurezza. Gli utenti che aprono l'allegato rischiano di “regalare” a malintenzionati le proprie chiave di autenticazione usate in rete e di esporre dati sensibili e privati.
L'azienda di sicurezza inglese BlackSpider Technologies afferma di aver intercettato più di 3.2 milioni messaggi di posta con il Trojan allegato, ed evidenzia che si sono volute ben 52 ore per vedere la prima signature di un anti-virus vendor capace di rilevare e bloccare il malware. Clagger.h, così lo classifica Sophos (Symantec lo riconosce come "PWSteal.Tarno.s"), arriva in allegato ad un messaggio di posta elettronica con oggetto: "Notification: Your Account Temporally Limited". Il codice nocivo prende di mira gli utenti PayPal, il popolare sistema di pagamento elettronico di eBay. Il corpo della e-mail avverte che è stata individuata una attivit* insolita nel account PayPal del destinatario. Se il malcapitato utente apre l'allegato, Clagger.h si installa in maniera silente nel sistema.

Il trojan attiva una backdoor in modo da consentire ad un attacker di inviare ulteriore codice nocivo alla macchina infetta. Inoltre Clagger.h rimane attivo catturando i keystrokes e occupandosi di "rubare" usernames e passwords da qualsiasi finestra e pagina web che includa stringhe di testo come "cash", "bank", "log" e "id.
Graham Cluley, senior technology consultant di Sophos, afferma in uno statement: "Questo Trojan è stato propagato in maniera aggressiva, sfruttando la tecnologia di spam, in modo da diffondere il codice nocivo ad un grande numero di computer vulnerabili nel più breve tempo possibile".

Gli utenti più attenti possono tuttavia accorgersi facilmente della natura nociva del messaggio di posta a causa di un errore di ortografia nell’oggetto della e-mail di spam. Nel messaggio infatti la parola "Temporarily" è scritta in maniera non corretta: "Temporally".

Cluley aggiunge: "Un messaggio realmente proveniente da PayPal non avrebbe mai incluso un allegato eseguibile, gli utenti devono sempre esaminare attentamente una e-mail prima di eseguire codice sui loro computer."
[Solo gli utenti registrati possono visualizzare tutti i links]
__________________



Click the image to open in full size.
dgenerated non  connesso   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalit visualizzazione

Regole di scrittura
Non puoi postare nuovi argomenti
Non puoi postare repliche
Non puoi postare allegati
Non puoi editare i tuoi post

BB code Attivato
Le faccine sono Attivato
Il codice [IMG] Attivato
Il codice HTML Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 08:08.


Powered by vBulletin versione 3.7.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008