![]() | ![]() | ![]() |
| |||||||
| Notices |
| Tags: claggerh, paypal, sfrutta, trojan |
![]() |
| | LinkBack | Strumenti discussione | Modalit visualizzazione |
| | #1 |
| Major Master of Software Webmaster Senior ![]() | Clagger.h: Trojan Sfrutta PayPal L'azienda di sicurezza inglese BlackSpider Technologies afferma di aver intercettato più di 3.2 milioni messaggi di posta con il Trojan allegato, ed evidenzia che si sono volute ben 52 ore per vedere la prima signature di un anti-virus vendor capace di rilevare e bloccare il malware. Clagger.h, così lo classifica Sophos (Symantec lo riconosce come "PWSteal.Tarno.s"), arriva in allegato ad un messaggio di posta elettronica con oggetto: "Notification: Your Account Temporally Limited". Il codice nocivo prende di mira gli utenti PayPal, il popolare sistema di pagamento elettronico di eBay. Il corpo della e-mail avverte che è stata individuata una attivit* insolita nel account PayPal del destinatario. Se il malcapitato utente apre l'allegato, Clagger.h si installa in maniera silente nel sistema. Il trojan attiva una backdoor in modo da consentire ad un attacker di inviare ulteriore codice nocivo alla macchina infetta. Inoltre Clagger.h rimane attivo catturando i keystrokes e occupandosi di "rubare" usernames e passwords da qualsiasi finestra e pagina web che includa stringhe di testo come "cash", "bank", "log" e "id. Graham Cluley, senior technology consultant di Sophos, afferma in uno statement: "Questo Trojan è stato propagato in maniera aggressiva, sfruttando la tecnologia di spam, in modo da diffondere il codice nocivo ad un grande numero di computer vulnerabili nel più breve tempo possibile". Gli utenti più attenti possono tuttavia accorgersi facilmente della natura nociva del messaggio di posta a causa di un errore di ortografia nell’oggetto della e-mail di spam. Nel messaggio infatti la parola "Temporarily" è scritta in maniera non corretta: "Temporally". Cluley aggiunge: "Un messaggio realmente proveniente da PayPal non avrebbe mai incluso un allegato eseguibile, gli utenti devono sempre esaminare attentamente una e-mail prima di eseguire codice sui loro computer." [Solo gli utenti registrati possono visualizzare tutti i links] |
| | |
| Sponsored Links |
| |