Metti Like su Publiweb Suggerisci Publiweb su Whatsapp Aggiungi nei preferiti Segui Publiweb su Twitter Publiweb Newsletter RSS Publiweb






File Rapiti

crackers chiedono riscatto



(PubliWeb) I laboratori Websense hanno lanciato un allarme abbastanza serio. In questi ultimissimi tempi i crackers stanno affinando le proprie tecniche ricorrendo a mezzi particolarmente ignobili per guadagnare denaro. Il meccanismo è semplice, si tratta di sfruttare dei computer "zombie", PC controllati da remoto da pirati informatici senza che l'utente se ne accorga. Secondo Websense ci sono dei crackers che, sfruttando l'accesso a queste macchine, sarebbero in grado di carpirne tutte le informazioni in esse contenute, poi contatterebbero gli utenti chiedendo denaro in cambio del software di decodifica delle protezioni imposte abusivamente sui file presenti nei computer colpiti.



Websense spiega che l'attacco si verifica nel momento in cui l'utente accede, inconsapevolmente, ad un sito maligno che sfrutta una precedente vulnerabilità di Microsoft IE, la quale consente il lancio di applicazioni senza l'intervento dell'utente. Il sito maligno, tramite l'utilizzo del sottosistema Guida di Windows e di un file CHM, scarica e lancia un trojan (download-aag). Il sistema di download del trojan quindi si connette, via HTTP, a un altro sito maligno che lancia l'applicazione in grado di codificare i file sull'hard disk locale della vittima e su ogni drive mappato sul PC. Dopo di che c'è l'invio di un messaggio con le istruzioni per acquistare il tool necessario per decodificare i file e tutti i dettagli per effettuare il pagamento. I labs di Websense hanno comunque messo a punto una guida per evitare di cadere in questo genere di attacco.

I Link :
Guida Websense

Furto d'identità
Cybercrime: linea dura dell'UE
Maxi furto di dati alla LexisNexis
Trafugati dati alla Time Warner
Phishing: 117 denunce
Truffe online: si punta alla Cina
Caso di Phishing: attenti alle mail Poste.it
Decalogo anti-phishing
Frodi da phishing in aumento
Reato di SpIM: un arresto
Phish Report Network
Bloccato il cracker del MIB
Truffe in Rete: denunciato un 18enne
Arrestato un ladro di dati
Pharming: nuova truffa in Rete
Documenti top-secret pubblicati in Rete
Web-cam spie
Filtrare e-mail è illegale?
14 anni di carcere al ladro di dati
Dati rubati alla Virginia University
Spia alla Apple?
Furto di dati
Truffe da Phishing
Truffa su eBay
Software spia
Software spia: Schwarzy firma legge contro
Ladri di Dati: pene più severe
Codice Cisco rubato: un arresto
Truffe in Rete
Ladri di identità
Codici sorgenti rubati e venduti online
Codice AltaVista rubato da un dipendente
Google denunciata: ha rubato il codice Orkut?
Identità rubate: arrestato dipendente AOL
Carte di credito clonate: arresti
Il racket è anche in Rete
Ruba dati in Rete: arrestato