Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Virus SKYPE



adv

[ nVIDIA ForceWare 81.85 ] [ SMAU 2005 ]
Pubblicato da Sbavi il 19/10/2005 alle 00:00

MessageLabs avverte della diffusione in rete di un nuovo Trojan che si camuffa da aggiornamento per Skype, popolare software di telefonia VoIP. Il codice nocivo, una varante di IRCbot, arriva per messaggio di posta elettronica e, una volta eseguito sul sistema vittima, mostra un messaggio di errore di installazione. Il messaggio in realtà significa l’avvenuta attivazione del virus sul computer dell’utente malcapitato. Il Trojan successivamente blocca l'accesso agli aggiornamenti di sicurezza e installa una back door nel sistema.

Il messaggio e-mail incriminato può avere svariati titoli di subject, tutti relativi a Skype. Uno di questi per esmpio è: "Skype for Windows 1.4 - Have you got the new Skype?". Il corpo del messaggio pubblicizza la popolare applicazione voice-over-IP Skype e invita l'utente ad eseguire il file allegato per accedere a maggiori informazioni sul prodotto.

L’e-mail untrice con Trojan horse allegato si è alquanto diffusa in rete: MessageLabs ne ha intercettate 150 copie da Domenica scorsa. Si tratta del primo attacco di social engineering che sfrutta la popolarità di Skype.

I cyber criminali tentano di usare sempre nuovi "specchietti per le allodole" per indurre gli utenti a eseguire codice nocivo. I virus sono spesso camuffati da immagini porno, security updates, messaggi di amministratori di sistema e foto di attualità.

Nel campo della sicurezza informatica per ingegneria sociale (dall'inglese social engineering) si intende lo studio del comportamento individuale di una persona al fine di carpire informazioni. Questa tecnica è anche un metodo (improprio) di crittanalisi quando è usata su una persona che conosce la chiave crittografica di un sistema. Con l'evoluzione del software, l'uomo ha migliorato i programmi a tal punto che essi presentano pochi bug (errori che i programmatori generalmente commettono quando creano un software). Per un hacker sarebbe impossibile attaccare un sistema informatico in cui non riesce a trovare bug. Quando ciò accade l'unico modo che l'hacker ha per procurarsi le informazioni di cui necessita è quello di attuare un attacco di ingegneria sociale. (tratto da wikipedia.it)


Fonte


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
redips77
Ma chi usa Thunderbird, che non esegue javascript e non conosce gli activex, dite che è tutelato?
Posso stare tranquillo? :bed
mynos79
Penso di no in quanto è un file eseguibile allegato all' email e non codice inserito nell' email; l' unica difesa è non eseguire l' allegato ... e tutti gli allegati in genere provenienti da fonti non sicure. Se si vuole fare l' aggiornamento di Skype, meglio scaricarlo dal sito ufficiale.
Silence
Grazie moltissimo per la segnalazione Luka...ho controllato la mia mail e in effetti mi è arrivato...ma guarda caso quella mail era li da giorni e non mi ero nemmeno sognato di aprirla

Grazie tante...è in arrivo un pacco per il cestino
[ nVIDIA ForceWare 81.85 ] [ SMAU 2005 ]