Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.

La truffa nigeriana
Avrete probabilmente già ricevuto un misterioso e-mail in inglese di un funzionario di un paese africano che promette di spartire con voi alcuni milioni di dollari, e magari vi siete chiesti cosa c'è dietro.
Il pico-proiettore con Android
Dotato di batteria e connettività Wi-Fi, dà accesso la mondo di app realizzate per il sistema operativo di Google.

Attenzione ai Pdf!

La top 5 del malware in Italia a ottobre vede in testa un trojan che sfrutta le vulnerabilità dei Pdf.



[ZEUS News - www.zeusnews.it - 05-11-2012]

eset
(Fai clic sull'immagine per visualizzarla ingrandita)

La classifica mensile dei malware più diffusi in Italia (compilata da ESET) nel mese di ottobre riscontra un'impennata di infezioni da JS/Exploit.Pdfka, un cavallo di Troia che sfrutta le vulnerabilità delle versioni 8 e 9 di Adobe Reader e di Acrobat, per infettare i visitatori delle pagine web tramite file PDF malevoli.

WIN32/Sirefef è un altro pericoloso trojan che riesce a cambiare le impostazioni desktop dei malcapitati utenti o a reindirizzare i browser durante le ricerche online.

Top 5 di ottobre

JS/Exploit.Pdfka – rilevato nel 1O,4% delle infezioni

In Europa questo cavallo di Troia ha una prevalenza altissima ed in Italia ha raggiunto il suo picco proprio nell'ultimo mese. JS/Exploit.Pdfka è un XFA contenente Java Script, che si nasconde in documenti PDF malevoli per scaricare e lanciare l'esecuzione di un programma all'insaputa dell'utente.

Il trojan sfrutta una vulnerabilità delle versioni 8 e 9 di Adobe Reader e di Acrobat per eseguire un codice malevolo sui computer degli utenti (infettando ad esempio tutti i visitatori di un sito Internet compromesso). Exploit del genere sono comunemente usati dai worm per inserirsi nel computer dell'utente senza che sia richiesta alcuna particolare azione.

HTML/Iframe – rilevato nel 3,63% delle infezioni

Sondaggio
Secondo te come stanno cambiando gli attacchi informatici?
Ci sono sempre più attacchi automatizzati verso i server anziché verso gli individui.
Gli attacchi sono più globali, dall'Europa all'America all'Asia all'Australia.
L'impatto maggiore è sui conti aziendali e sui patrimoni medio alti.
Gli attacchi colpiscono istituzioni finanziarie di tutte le dimensioni.
Gli hacker sono sempre più veloci.
I tentativi di transazioni sono più estesi e più elevati.
Gli attacchi sono più difficili da rilevare.
E' aumentata la sopravvivenza dei server.

Mostra i risultati (886 voti)
Leggi i commenti al sondaggio

Il malware HTML/Iframe è una rilevazione generica di tag iframe malevoli inseriti nelle pagine HTML, che reindirizzano il browser a uno specifico URL contenente il software malevolo. In Italia è ancora abbastanza diffuso, ma la prevalenza più alta attualmente si rileva in Corea (15,9%).

HTML/ScrInject – rilevato nel 2,96% delle infezioni

Anche questa è una rilevazione generica di pagine web HTML contenenti script nascosti o tag iframe che reindirizzano automaticamente al download di malware. La sua presenza in Italia, dopo il picco massimo di settembre, è calata bruscamente attestandosi sugli stessi livelli di giugno.

JS/trojandownloader.Iframe – rilevato nel 2,95% delle infezioni

JS/trojandownloader.Iframe.NKE è un cavallo di Troia che reindirizza il browser a uno specifico URL contenente un software malevolo. Il codice del malware viene di solito inserito all'interno di pagine HTML. Presente soprattutto in Italia, Islanda e Cambogia, raggiunge la percentuale più alta di prevalenza in Grecia e Israele.

WIN32/Sirefef – rilevato nel 2,53% delle infezioni

Il Win32/Sirefef è un pericoloso cavallo di Troia che può cambiare le impostazioni del desktop, aggiungere voci malevole al registro del sistema, causare crash del sistema o reindirizzamenti del browser; può anche essere utilizzato per infettare il computer con malware più pericoloso.

Questo trojan contiene una lista di 256 indirizzi IP, può essere controllato da remoto e funge da porta d'accesso al sistema dell'utente per gli hacker. Entra senza farsi notare e comincia ad agire non appena il PC viene riavviato.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla newsletter, di abbonarti al feed RSS, di seguirci su Twitter o su Facebook. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalarci un errore nell'articolo o un refuso.

Approfondimenti
Facebook sotto attacco, ma dati utenti in sicurezza

Commenti all'articolo (20)

[1] Ah, ecco! :umpf: Thanx bdo, prezioso come sempre ;) (Danielix)

[2] :lol: In fondo alla pagina (ben nascosto), trovi: Cerchi SiteAdvisor gratuito? link diretto (bdoriano)

[3] Ok, quello non è un problema, ma perché nei download io trovo solo questi? :-k [img:dc4339b443]http://img39.imageshack.us/img39/4640/siteadvisorm.jpg[/img:dc4339b443] (Danielix)

[4] No, è gratuito. ;) Unica pecca, tenta di installare una toolbar relativa a Ask.com (bdoriano)

[5] Sino ad ora, utlizzando un minimo di buonsenso, impostando permessi utente adeguati, non scaricando a caso qualsiasi cosa e navigando sandboxed non sono mai occorso in... (ioSOLOio)

[6] Non ho ancora capito se è a pagamento o no :-k (Danielix)

[7] Ah! Certo che non navigo da root! :wink: (Zievatron)

[8] @ Zievatron Per "ridotto" intende che non hai i privilegi di amministratore (root) Infatti per compiere modifiche al sistema o usi un account amministratore... (MaXXX eternal tiare)

[9] Io navigo con FireFox su Linux Salix XFCE. Che cos'è un account "ridotto"? :? (Zievatron)

[10] Nel senso "perchè è molto utilizzato Windows". Quando i cattivelli voglio impossessarsi di computer più importati (che oramai usano tutti Linux) e non servono... (mda)

Leggi tutti i commenti nel forum Sicurezza
Inserisci un commento - anche se NON sei registrato

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
Sondaggio
Negli spazi per i commenti alle notizie, in che modo si comportano i maggiori siti di informazione online?
Sono eccessivamente censori. Se i loro articoli subissero lo stesso trattamento, accuserebbero di dittatura.
Mostrano una spudorata tendenza a privilegiare i commenti favorevoli alle loro linee editoriali.
Si limitano alle normali regole del vivere civile e delle leggi in vigore.
Danno importanti spazi e a volte dovrebbero contenere gli "ardori" dei commentatori con maggiore decisione.
Sodoma e Gomorra! Va bene la libertà d'opinione ma c'è un limite a tutto.

Mostra i risultati (896 voti)
Leggi i commenti (9)
Maggio 2013
Anonymous, tutti i dettagli dell'operazione Tango Down
Google Maps, nuovo look e mappe personalizzate
Windows 8.1 arriva in estate
Quei messaggi nascosti nei Bitcoin
Il flop di Windows 8 e il declino di Microsoft
Amazon annuncia smartphone con display 3D senza occhiali
L'auto elettrica da 5000 euro
Infinity Cell, la batteria infinita
Da LG una lavatrice che lava senz'acqua
Aprile 2013
L'iPhone 5S si svela a giugno
Western Digital, l'hard disk da 5mm è arrivato
Il Galaxy S4 debutta in Italia
Secretbook, come nascondere messaggi nelle immagini di Facebook
Le microbatterie che si ricaricano in pochi secondi
Marchionne: produrre auto elettriche è masochismo
Tutti gli Arretrati
web metrics