Da Techup a Fotozona

Poste Italiane e PayPal a rischio

Average: 4 (1 vote)
05
05 2009
botnet.jpg

Di Raffaello De Masi

Ricercatori dell'Università  della California hanno scoperto una nuova grave minaccia per dati personali

 

Che i botnet rappresentino oggi una delle aree a rischio più preoccupanti è cosa ben nota; e una ricerca avviata dalla sezione Security dell'Università di Santa Barbara (CA)  ha confermato la cosa, dimostrando che un botnet, conosciuto col nome di Torpig o Sinowal, è stato capace di assumere il controllo di una serie di network infettando imprecisato numero di macchine e, di conseguenza, recuperando da esse credenziali bancarie e password di ogni tipo.


I ricercatori hanno monitorato, per circa dieci giorni, oltre centottantamila computer, verificando come hacker abbiano utilizzato una funzione di network del tipo command-and-control per assumere il controllo delle macchine infette. Il risultato è stato una relazione di 13 pagine, disponibile all'indirizzo citato alla fine di questo articolo che dimostra come siano stati recuperati, dall'interno dei computer infetti, oltre 70 GB di dati personali.


Il risultato della ricerca è stato trasmesso senza indugio all'FBI e ai servizi del Dipartimento della Difesa che hanno provveduto immediatamente a mettere in guardia le vittime dall'avvenuto contagio, spegnendo inoltre alcuni siti Web che hanno contribuito al processo di controllo e gestione delle macchine infette.


Torpig/Sinowal ha la capacità di recuperare nomi e password dai messaggi di posta elettronica gestiti da Outlook, Thunderbird ed Eudora. Recupererebbe inoltre gli indirizzi di posta elettronica delle rubriche per utilizzarli per la distribuzione di spam.


Una delle tecniche utilizzate per acquisire Torpig/Sinowal è legata a una falsa funzione, implementata in alcune pagine Web, che invita l'utente a eseguire una verifica di software non aggiornato.

Questo metodo, noto con il nome di drive-by-download attack, sarebbe oltretutto facilitato dalla presenza, sulle macchine, di Mebroot, un rootkit apparso nel dicembre 2007 e ancora in circolazione. Quest'ultimo codice ha la capacità di infettare l’MBR (Master Boot Record), con possibilità di controllare i dati in uscita e facilitare il download di altro codice maligno.


Torpig/Sinowal è particolarmente specializzato, in quanto contiene all'interno un database di 300 siti Web di servizi finanziari da monitorare, tra cui , di nostro specifico interesse, PayPal e Poste Italiane.

Fonte: University of California  - Santa Barbara

Commenti

commenti

Invia nuovo commento

Il contenuto di questo campo è privato e non verrà mostrato pubblicamente.
  • Indirizzi web o e-mail vengono trasformati in link automaticamente
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Linee e paragrafi vanno a capo automaticamente.

Maggiori informazioni sulle opzioni di formattazione.

Ultime Notizie

Venerdì 30 Luglio 2010

Giovedì 29 Luglio 2010

Mercoledì 28 Luglio 2010

Ultimi Articoli

Fritz! AVM, prova completa del Fritz!WLAN Repeater N/G

repeater 3.jpg [Internet]

Finalmente disponibile in Italia, dopo una lunga attesa, il repeater da lungo tempo presente sui cataloghi della casa di Berlino.
Si tratta di una piccola periferica che permette di ridistribuire il segnale Wi-Fi attraverso funzioni di ripetitore, con una serie aggiuntiva di interessanti opzioni e con un sistema di messa a punto iniziale del tutto automatico.

Ipad. Bello, ma perché comprarlo?

ipad_cop.jpg [Mobility - Prova]

Considerazioni a mente fredda di un utente Windows su pregi e difetti dell'ultima novità Apple, che non è un netbook, non è un tablet, e nemmeno un ebook reader, ma vale lo stesso la pena di provarlo.

Come fare... Installazione veloce del sistema operativo

Screwdrivers.jpg [HW&SW]

Una delle operazioni più fastidiose, in caso di avvio e di messa a punto di una macchina vergine o di rimessa in ordine completa di un sistema troppo "pieno" o sballato è quella di rieseguire, passo passo, tutte quante le operazioni di installazione, dal sistema operativo di base all'aggiornamento dei driver agli upgrade del sistema stesso.

Come superare queste difficoltà? Ecco la risposta!

Panasonic Lumix G2 e G10
Le nuove "quasi reflex" micro QT

P1000157.jpg [Fotografia - Approfondimento]

Abbiamo toccato con mano i nuovi modelli di "reflex senza specchio" firmati Panasonic, in arrivo questa primavera. La G2 ha lo schermo touch e la G10 costa meno

Notebook al sicuro
Le borse in rassegna

DSC_5632.jpg [Mobility - Guida all'acquisto]

Se avete appena comprato un nuovo portatile è meglio assicurargli subito la massima longevità scegliendo il modo giusto per trasportarlo. Ecco una rassegna di borse fatte apposta per tenere al sicuro notebook e documenti, a partire da 18 euro

Corel PaintShop Photo Pro X3
Fotoritocco per tutti

04_cornici_800.jpg [Fotografia - Prova]

Paint Shop Pro è uno dei più apprezzati software amatoriali per il ritocco fotografico. Sviluppato agli inizi degli anni '90 dalla Jasc, nel 2004 è passato sotto l'ala protettiva di Corel, che lo ha ulteriormente potenziato fino a renderlo competitivo con applicativi importanti come Photoshop Elements. Abbiamo provato la versione X3, che si rivolge sia all'utente alle prime armi, sia all'appassionato.