Browsing Category: "Virus"

F-Secure, il web è sotto attacco…

Sicurezza, Virus April 30th, 2008

f-secure.jpg

Sono alquanto preoccupanti le informazioni che la F-Secure ha rilasciato nel suo blog ufficiale. Stando a quanto dichiara la società, il web sarebbe sotto attacco. L’affermazione è provata da dati certi dai quali la società ha stabilito che più di 500.000 siti web sarebbero stati infettati da attacchi portati grazie alla tecnica di SQL Injection.

Per chi non lo sapesse, l’SQL Injection è una tecnica che colpisce i siti web che si appoggiano a database SQL. Il problema deriverebbe da una cattiva gestione dell’input dell’utente, input che gli hacker sfrutterebbero per iniettare codice maligno all’interno della query.

Quindi da questo si intuisce che la vulnerabilità non deriva da una falla sui server, ma da come i siti web vengono programmati.

Comunque l’attacco sarebbe rivolto specificatamente a pagine realizzate in asp o aspx. La società ha dichiarato di aver individuato almeno tre siti web dove è ospitato il codice maligno: nihaorr1.com, aspder.com e nmidahena.com.

MalariaEngage, un Social Network per debellare la malaria

Virus April 22nd, 2008

malariaengage.jpg

Ogni giorno nascono molti Social Network, alcuni magari sopravvivono ma pochi riescono davvero a diventare famosi. Oggi voglio parlare di questo nuovo Social Network che, sicuramente, si distingue da tutti gli altri. Il sito è MalariaEngage.org ed è nato con l’obbiettivo di debellare la malaria nel mondo. Infatti stanto ai dati rilasciati dall’Organizzazione mondiale della Sanità, sono ancora più di un milione gli individui che muoiono perchè colpiti da questa particolare malattia.

Il fondatore di questa iniziativa è Tom Hadfield, un ragazzo che tempo addietro ha avuto molta notorietà perchè a soli 17 anni riusci a vendere un sito dedicato al calcio alla modica cifra di 40 milioni di dollari.

Intervistato, il giovane ha dichiarato di aver avuto questa brillante intuizione durante un viaggio in Zambia e di aver capito quanto sia importante questo tipo di iniziative per salvare milioni di vite umane.

Attualmente i progetti attivi sono sette, connettendosi al sito sarà possibile effettuare una donazione e scegliere il progetto a cui destinare l’offerta.

Antivirus, il test VB100 ha fatto diverse vittime…

Sicurezza, Virus April 14th, 2008

vb100.jpg

Si chiama VB100 e rappresenta lo spauracchio per tutti gli antivirus. Esso, infatti, non è altro che un test per saggiare le reali capacità dei migliori antivirus attualmente in circolazione.

Il test, realizzato dalla Virus Bullettin VB 100, ha preso in considerazione 37 antivirus, in pratica il meglio. Ebbene dai risultati emerge un dato abbastanza allarmante: soltanto 18 antivirus sono riusciti a passare il test con pieni voti, gli altri invece, o non hanno rilevato qualche virus, oppure hanno prodotto dei falsi positivi su di una lista di file puliti.

La cosa che più allarma è che i virus in questione sono classificati come “on the wild”, cioè virus che ormai si sono diffusi ampiamente, ma nonostante questo molti antivirus non sono riusciti a rilevarli.

Ovvio, comunque, che si siano sollevate molte polemiche sull’effettiva validità di tali test, anche la stessa società ha tenuto a precisare che non ottenere la certificazione VB100 non significa che il prodotto non sia in grado di proteggere in condizioni reali… Sarà, intanto il test ha fatto vittime illustri, nomi importanti quali McAfee, Sophos, Trend Micro, BitDefender ed Avast…

WinMobile colpita da una minaccia retrò

Virus March 4th, 2008

winmobile.jpg

La notizia è data dalla McAfee, società molto attiva nel campo della sicurezza, sembrerebbe che una nuova minaccia stia colpendo WinMobile, il mini sistema operativo dei nuovi cellulari. Però questo malware sarebbe alquanto particolare, infatti utilizzerebbe tecniche alquanto obsolete anche se ancora efficaci.

InfoJack, questo il nome del virus, non si diffonde tramite email, ma bensì viene installato nelle schede di memoria. La sua attività principale è quella di inviare informazioni quali numero di serie del telefono, sistema operativo e versione ad un sito web.

Inoltre compie diverse attività al fine di proteggere se stesso, ad esempio si duplica in divese parti della memoria e disabilita il controllo di sicurezza.

Dalle schede di memoria si è riusciti a risalire all’origine del virus. Come capita spesso, la sua provenienza è la Cina. Non solo, si è anche riusciti a risalire al sito web dove i dati vengono inviati, il webmaster ha dichiarato che il software in realtà non è un virus, ma serviva soltanto a tener traccia degli utenti connessi al loro sito…. storia alquanto ridicola visto che non c’è nessun modo per disinstallare il software….

Secondo Sophos, i Mac sono a rischio…

Sicurezza, Virus March 2nd, 2008

macintosh1.jpg

Sophos, una società delle più attive nel campo della sicurezza ha distruibuito un rapporto sulla sicurezza che sicuramente non farà molto piacere agli utenti di Macintosh.

Stando al suddetto rapporto, i cybercriminali starebbero concentrando la propria attenzione proprio sugli utenti della mela. Per anni questi sono stati snobbati dagli hacker, in quanto considerati in netta minoranza, adesso però le cose sono cambiate, e anche se sono ben lontani di numero rispetto agli utenti dei pc, il loro numero cresce di giorno in giorno.

Secondo Sophos, ben 6.000 pagine web al giorno vengono infettate, questi nuovi malware sono molto intelligenti e riescono ad individuare il tipo di supporto su cui naviga l’utente e quindi installare il virus più opportuno.

Nel rapporto vengono menzionate anche nuove minacce che colpirebbero principalmente i dispositivi wireless, gli hacker tengono sotto osservazione soprattutto iPod e iPhone.

Comunque anche per gli utenti della mela la raccomandazione rimane la stessa, mai cliccare link sconosciuti nelle email o scaricare codice di dubbia provenienza…

blank