Più di 60.000 siti scaricano malware sui Pc dei visitatori

Un nuovo attacco ha già compromesso migliaia di siti: punta a sottrarre password e dati sensibili dai computer dei visitatori.



[ZEUS News - www.zeusnews.it - 25-08-2009]

ScanSafe 60.000 siti infetti Gologger malware

Sono ormai più di 60.000 i siti che ScanSafe - società che si occupa di sicurezza informatica - indica come colpiti da un exploit che li utilizza per installare malware sui computer dei visitatori.

L'attacco ai siti avviene cercando e sfruttando una vulnerabilità di tipo Sql injection: se ha successo, quando i visitatori apriranno le pagine infette troveranno ad aspettarli un iframe che punta a un sito cinese, il quale si occuperà di eseguire uno script che scaricherà sul Pc diversi malware provenienti da sette siti differenti.

Tra questi si segnalano Gologger, un trojan che registra le pressioni dei tasti, diversi programmi che sottraggono le password e i dati sensibili e alcune backdoor.

L'attacco è iniziato quasi tre settimane fa ma in questi giorni il numero di siti colpiti sta crescendo sempre più rapidamente.

Molte delle vittime corrispondono a siti di istituzioni e organizzazioni più che rispettabili (per esempio il sito del New York Methodist Hospital è stato colpito): non è dunque detto che, navigando soltanto su domini conosciuti, ci si metta al riparo da ogni pericolo.

Tenere sempre l'antivirus attivo e aggiornato è una semplice misura che riduce la possibilità di essere infettati anche se si visita un sito compromesso.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

{Sempliciotto}
Disabilitare parzialmente gli script! Leggi tutto
26-8-2009 12:46

concordo...
26-8-2009 09:46

{MDI}
Disabilitare Javascript? Pessima idea Leggi tutto
26-8-2009 09:40

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Chi non ha pagato l'assicurazione auto verrà individuato grazie a una serie di controlli incrociati con videocamere stradali e dati del Ministero. Che cosa ne pensi?
L'uso della tecnologia è diventato troppo invadente. Ogni giorno ci viene sottratta un'ulteriore fetta di privacy.
Ben vengano i controlli, se servono a diminuire le tasse (o i premi di assicurazione) di quelli che onestamente le pagano.
Il provvedimento va a colpire soltanto i disperati, che con la crisi cercano di arrangiarsi.
I veri evasori non si faranno certo acchiappare con questi mezzucci.
Prima di tutto bisognerebbe abbassare i costi delle assicurazioni.
Io non pago né l'assicurazione auto, né il canone Rai, né niente!
Viaggio solo in autobus o in bicicletta, non mi riguarda.

Mostra i risultati (2865 voti)
Maggio 2026
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Tutti gli Arretrati
Accadde oggi - 9 maggio


web metrics