LizaMoon infetta quattro milioni di siti

Lo "scareware" spinge i visitatori ad acquistare un falso antivirus che invece compromette la sicurezza del PC.



[ZEUS News - www.zeusnews.it - 04-04-2011]

Lizamoon scareware Websense Security Labs SQL

LizaMoon è il nome che Websense Security Labs ha assegnato all'ultimo attacco di tipo SQL injection che sta compromettendo moltissimi siti.

Sfruttando alcune vulnerabilità note di certe web application, come le versioni non aggiornate di diffusi CMS, LizaMoon infetta i siti e redirige i visitatori verso una pagina dove li aspetta uno scareware.

In pratica, gli utenti vengono spinti a credere che sul loro computer sia installato un trojan; per liberarsene, vengono invitati ad acquistare e installare un software che si spaccia per un antivirus.

Chi abbocca non solo perde il denaro speso per acquistare il falso rimedio ma compromette anche il proprio PC.

Fino a venerdì, i siti compromessi da LizaMoon erano 500.000; oggi le stime parlano di più di quattro milioni di siti.

A complicare la situazione c'è il fatto che soltanto 17 dei 43 motori antivirus disponibili - come spiega Websense - sono attualmente in grado di riconoscere lo scareware come minaccia e proteggere i propri utenti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

Dato che non ho ancora avuto il "piacere" di incontrare la bestiolina, mi limito a riportare le info che trovo nei siti specializzati. Le chiavi di registro da modificare sono le seguenti: In HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon va cancellata la stringa Shell In... Leggi tutto
5-4-2011 22:21

Devo ammettere che in effetti procurano lavoro, ma non necessariamente solo dai privati :D. Gli sprovveduti ci sono anche nelle aziende Leggi tutto
5-4-2011 09:21

Lo scareware installato da Lizamoon si chiama Windows Stability Center e il programma di avvio viene creato in %UserProfile%\Application Data\Microsoft\nomerandom.exe %UserProfile% = cartella del proprio profilo Per Windows XP corrisponde a C:\Documents and Settings\nomeutente. Per Windows Vista/7 corrisponde a C:\Users\nomeutente.
5-4-2011 08:03

Noi invece solitamente si avvia in modalità prompt dei comandi e si cancella in toto la cartella TEMP di internet explorer contenuta nell'account utente più tutti i file eseguibili lì contenuti, quindi lanci un regedit e ripristini ad explorer.exe la shell di default. Aaaah, se non ci fossero questi troiai che circolano per la rete... Leggi tutto
4-4-2011 21:31

ne ho comprato 2 copie...... :D
4-4-2011 20:35

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è tra questi il motivo più importante per connetterti e utilizzare una rete Wi-Fi pubblica?
Per poter usare Google Maps o altri servizi di Gps.
Nel caso in cui qualcuno debba mettersi in contatto urgentemente con me.
Per non consumare il mio piano dati.
Per poter utilizzare un social network come Facebook, Instagram, Snapchat o altri.
Per rimanere in contatto con i miei contatti di lavoro (il capo, i clienti, i colleghi ecc.).
Per utilizzare i servizi di streaming come Netflix, Google Music e simili.
Per consultare il mio conto corrente online / carte di credito / informazioni finanziarie.
Per rimanere in contatto con i miei figli / parenti.
Per usare o aggiornare le mie app di dating online.

Mostra i risultati (1383 voti)
Luglio 2025
Compensi per copia privata, la SIAE alza le tariffe. E vuole tassare anche il cloud
ChatGPT in imbarazzo: con un semplice trucco genera chiavi attivazione Windows
La IA di Google "fa calare il traffico" ai siti web: parte la denuncia alla Commissione Europea
Il frigorifero di Samsung che fa a meno del gas: sfrutta l'effetto Peltier
Il pericolo delle eSIM
SPID, l'addio è ufficiale: il governo punta su CIE e IT Wallet
Bollette gonfiate, le strategie illecite. Scandalo energetico in Italia
Eliza colpisce ancora
Fuga da Windows: in tre anni ha perso 400 milioni di utenti. Preferiti Android, Mac e Linux
Giugno 2025
Windows 10, aggiornamenti gratuiti per tutti. Ma ci sono requisiti da rispettare
Addio, vecchia carta d'identità: è obbligatorio passare alla CIE entro agosto 2026
16 miliardi di nomi utente e password finiscono online: coinvolti anche Facebook, Google e Apple
Tracciamento delle notifiche: ultima frontiera
Amazon stringe sui resi: la finestra scende da 30 a 14 giorni
Passare a Windows 11 è più semplice con Windows Migration. La fine di Windows 10 è già arrivata
Tutti gli Arretrati
Accadde oggi - 19 luglio


web metrics