Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Key4biz ti augura Buon Natale e Buon Anno nuovo. Le pubblicazioni riprenderanno il 10 gennaio 2011.
Home
Telecoms
Media
Internet
Tecnologie
Net economy
e-Commerce
e-Government
e-Learning
e-Health
e-Security
e-Society
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
News
Internet > e-Security Iscriviti alla DailyLetter

Parole chiave: Malware, Engineering, Microsoft, Google, Internet Explorer, eMail, Internet, Hotmail, Gmail, Explorer, Fortinet

aggiungi ai favoriti printer friendly invia
Mondo
Sicurezza: inizio anno col botto per i malware. Mai così tanti come a gennaio

Sicurezza

Il report Threatscape di Fortinet di gennaio 2010 segnala un avvio intenso del nuovo anno con una presenza dominante di attività malware basate su botnet, guidate da nuove varianti del sempre attivo downloader Bredolab, responsabile di oltre il 40% delle attività totali di malware durante il mese di gennaio. Rispetto al periodo precedente, inoltre, la presenza di malware specifico è raddoppiata, facendo registrare il numero più alto di istanze di codice dannoso mai rilevato. Il periodo è stato contraddistinto anche dagli exploit in circolazione sulla rete, con vulnerabilità di alto profilo destinati ad Adobe PDF e Microsoft Internet Explorer che hanno causato livelli massimi di attività. Per non tralasciare il fatto che in questo periodo alle attività di Bredolab si sono aggiunte quelle di Buzus, un bot che funziona in modo analogo a Bredolab, ma che si diffonde tramite il proprio motore di mass mailing SMTP. Le principali minacce del mese di gennaio includono:

 

Bredolab - Si mantiene nelle prime posizioni: per il terzo mese consecutivo, il botnet Bredolab si è aggiudicato le prime posizioni nell'elenco di Fortinet dei dieci principali malware, con varianti nella prima e seconda posizione che complessivamente ammontano a oltre il 40% delle attività totali di malware rilevate. Un'altra variante presente in questo elenco, correlata agli attacchi di Gumblar, diffonde il loader Bredolab tramite siti Web dannosi che contengono codice Javascript nascosto allo scopo di avviare un'infezione. Il team Threat Research di Fortinet, inoltre, ha scoperto un nuovo motore di mailing Web che consentirà a Bredolab di diffondersi tramite account quali Hotmail e Gmail, ampliandone ulteriormente la portata e aprendo la strada a servizi di spamming più efficaci su queste piattaforme. Benché il volume complessivo di malware sia tornato a livelli più contenuti, analoghi a quelli precedenti a ottobre 2009, in questo periodo Bredolab si è aggiudicato la maggior parte delle attività minacciose, portando il Giappone al primo posto in termini di volume di malware rilevato.

 

Aurora - A differenza della Bella Addormentata (Sleeping Beauty) è attivo e pericoloso: i noti attacchi a oltre 30 società, inclusa Google, avranno anche lo stesso nome della principessa della fiaba della Bella Addormentata, ma non sono di certo tranquilli e accattivanti. Con nome in codice "Aurora" (identificatore effettivo: CVE-2010-0249), la vulnerabilità zero-day di Internet Explorer si è manifestata a metà gennaio ed è subito salita al quarto posto tra le attività di rete dannose in questo periodo, diventando uno dei sei principali difetti critici identificati. Gli exploit di Aurora, unitamente alle attività di comunicazione e propagazione dei botnet, costituiscono la maggior parte dei principali attacchi alla rete rilevati a gennaio.

 

Spamming - Una vecchia conoscenza sempre attuale: Buzus, una new-entry nel report Threatscape di Fortinet di questo periodo, è rappresentato da due varianti e funziona diffondendo lo spamming tramite il proprio motore SMTP. Buzus (Circa 2008) è tornato alla ribalta in questo periodo tramite un presunto biglietto di auguri di Natale da 123greetings.com, allegato come file zip.  In questo mese, inoltre, due nuove tattiche hanno ulteriormente contribuito ad aumentare i livelli di spamming, incluso un interessante aggancio di social engineering che porta gli utenti a credere di aver scoperto un segreto per far soldi: un testo eMail con un link che indirizza le persone a un presunto algoritmo per vincere denaro tramite il gioco d'azzardo online. L'altra tattica, invece, si basa sulle attività più basilari di spamming: un messaggio semplice, solitamente con l'oggetto "Sei tu", diffonde un link che

"In questo mese le minacce non sono di certo mancate, a indicare che il 2010 sarà probabilmente un altro anno molto movimentato da questo punto di vista. La quantità di codice dannoso in circolazione aumenta in base alle risorse disponibili e alle tecniche di packing/obfuscation, mentre gli exploit attivi e gli attacchi zero-day rivolti a software molto diffusi, come Microsoft IE e Adobe PDF, creano un ambiente vulnerabile per gli utenti, in qualsiasi punto di connessione", ha dichiarato Derek Manky, Project Manager, Cyber Security and Threat Research di Fortinet. "Fino a quando queste minacce offriranno un vantaggio economico ai malintenzionati che le creano, continueranno a manifestarsi attacchi nuovi e creativi. Ad esempio, questo mese abbiamo scoperto un nuovo motore di mailing Web sulla rete, in grado di distribuire lo spamming in modo più efficace tramite servizi diffusi come Gmail.  Si tratta di un ulteriore episodio che ci ricorda quanto sia importante mantenere aggiornate le patch e adottare un approccio alla sicurezza a più livelli per proteggere gli utenti su tutti i fronti".



© 2011 Key4biz

(05 febbraio 2010 notizia 195346)

Vota Commenta (0)
 Le parole chiave di questa notizia:
Malware
Ultime notizie Archivio (25 notizie e 197 citazioni) Dossier
Engineering
Ultime notizie Archivio (18 notizie e 319 citazioni) Dossier
Microsoft
Ultime notizie Archivio (1.157 notizie e 1.797 citazioni) Dossier
Google
Ultime notizie Archivio (636 notizie e 1.168 citazioni) Dossier
Internet Explorer
Ultime notizie Archivio (13 notizie e 124 citazioni) Dossier
eMail
Ultime notizie Archivio (145 notizie e 1.672 citazioni) Dossier
Internet
Ultime notizie Archivio (1.416 notizie e 10.310 citazioni) Dossier
Hotmail
Ultime notizie Archivio (6 notizie e 80 citazioni) Dossier
Gmail
Ultime notizie Archivio (17 notizie e 90 citazioni) Dossier
Explorer
Ultime notizie Archivio (16 notizie e 157 citazioni) Dossier
Fortinet
Ultime notizie Archivio (0 notizie e 6 citazioni) Dossier
 Ultime notizie su Malware:
Malware: 'allevare' virus informatici per debellare un fenomeno mondiale (21 dic 2010)
eSecurity: i pericoli dei link Facebook. Il 97% degli utenti a rischio malware (15 dic 2010)
eSecurity: quando interfacce come Bluetooth o WLAN si trasformano in diffusori malware (30 nov 2010)
eSecurity: gli italiani temono attacchi malware e furti d'identità ma sono ancora in pochi quelli che adottano le dovute cautele (29 ott 2010)
eSecurity: social network bersaglio perfetto per attacchi malware (20 ott 2010)
 
 Ultime notizie su Engineering:
Engineering: realizzato per Iper Montebello nuovo sistema di pianificazione dei dipendenti e del fabbisogno lavorativo (14 apr 2010)
Paolo Pandozy (Engineering): 'Avaya VOIP DAY 2010 - Il futuro della rete' - 25 marzo 2010 (04 mag 2010)
Sicurezza: Enisa pubblica Libro Bianco per sensibilizzare sui pericoli del social engineering (06 ott 2008)
Engineering: nuova suite Internet based in architettura SOA (06 ott 2008)
Engineering e Engiweb Security alla IFIP Security Conference (SEC 2008) di Milano (11 giu 2008)
 
 Ultime notizie su Microsoft:
Smartphone: Nokia punta sull'Os Microsoft? Intanto Windows Phone 7 sale a quota 1,5 milioni (22 dic 2010)
Microsoft: dividendo trimestrale stabile. Reed Hastings nuovo direttore indipendente del board (16 dic 2010)
Microsoft e i suoi partner realizzano una nuova classe 2.0 presso il Liceo Classico e Scientifico 'G. Casiraghi' (15 dic 2010)
Tablet: grande attesa per il nuovo dispositivo Microsoft. A gennaio verrà presentato al Ces di Las Vegas (14 dic 2010)
Sony critica Microsoft (14 dic 2010)
 
 Ultime notizie su Google:
Google Tax. La Francia sposa la linea dura: provvedimento mirato per far pagare agli 'Over the top' il traffico generato (22 dic 2010)
Accordo Mondadori-Google per i servizi 'Books' e 'eBooks' (21 dic 2010)
Tv connessa: Google chiede ai partner di rinviare il lancio dei televisori web-based per migliorare la propria piattaforma (20 dic 2010)
ADVERTISING: super accordo tra MySpace e Google Search per la pubblicità online (17 dic 2010)
Pubblicità: per l’Antitrust francese Google in posizione dominante mentre su Tv pubblica soppressione totale degli spot dal 2016 (14 dic 2010)
 
 Ultime notizie su Internet Explorer:
Internet Explorer 9: due mln di download in due giorni. Anche i Gorillaz tra i fan del nuovo browser (23 set 2010)
MICROSOFT: terza preview per Internet Explorer 9 e boom di vendite per Windows 7 (25 giu 2010)
Microsoft Italia: gli utenti delle recenti versioni di Internet Explorer sono al sicuro (18 gen 2010)
eSECURITY: Internet Explorer, Microsoft conferma vulnerabilità per il browser (07 lug 2009)
Internet Explorer 7: nuovo attacco al sistema segnalato da Trend Micro (19 feb 2009)
 
 Ultime notizie su eMail:
Social network: addio alle email anche in azienda? (12 nov 2010)
Web: 3,6 miliardi di email scambiati ogni giorno dagli internauti europei (27 ott 2010)
Hadopi: Free si piega. 'Invieremo le email di avvertimento, ma la legge non porterà i risultati sperati' (18 ott 2010)
Phishing: scoperte dalla Polizia Postale email truffaldine sulle postazioni autovelox (30 lug 2010)
Brevetti: NTP porta i big dell’hi-tech in tribunale per violazione dei brevetti legati all’email mobile (12 lug 2010)
 
 Ultime notizie su Internet:
Internet: istituito il 1° premio europeo per il miglior contenuto online per bambini (23 dic 2010)
Internet@tv: il nuovo libro di Luca Tomassini per guardare alla Tv di oggi e di domani (23 dic 2010)
Internet@tv (23 dic 2010)
Internet. Rapporto AT Kearney: ‘Nessuna crescita per la rete senza un vero modello di sostenibilità' (21 dic 2010)
A Viable Future Model for the Internet (21 dic 2010)
 
 Ultime notizie su Hotmail:
Windows Live Hotmail: Microsoft blocca gli account violati dai phisher (06 ott 2009)
Microsoft rinnova Windows Live Hotmail: più sicurezza contro lo spam e accesso email avanzato da PC e dispositivi mobili   (10 mag 2007)
Hotmail.it (08 mag 2007)
3 e Microsoft si uniscono per portare Msn Messenger e Hotmail anche sul telefonino (22 mar 2006)
Spam: Hotmail via Outlook solo a pagamento (29 set 2004)
 
 Ultime notizie su Gmail:
Google: stop all'importazione dei contatti Gmail su Facebook. Si intensificano le schermaglie per la supremazia sul web (08 nov 2010)
Google all’assalto di Facebook: nuove funzionalità Gmail per somigliare di più a un social network (10 feb 2010)
PRIVACY: Gmail sotto attacco. Violata posta elettronica di giornalisti stranieri in Cina (19 gen 2010)
GMAIL: ancora un black out, ma che succede alla posta di Google? (25 set 2009)
GMAIL: posta elettronica in tilt per due ore negli USA (02 set 2009)
 
 Ultime notizie su Explorer:
Internet Explorer 9: due mln di download in due giorni. Anche i Gorillaz tra i fan del nuovo browser (23 set 2010)
MICROSOFT: terza preview per Internet Explorer 9 e boom di vendite per Windows 7 (25 giu 2010)
Microsoft Italia: gli utenti delle recenti versioni di Internet Explorer sono al sicuro (18 gen 2010)
eSECURITY: Internet Explorer, Microsoft conferma vulnerabilità per il browser (07 lug 2009)
Antitrust: Microsoft lancerà Windows 7 senza Explorer, ma per la Ue ancora dubbi (12 giu 2009)
 
 Ultime notizie su Fortinet:
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
redcoon - prezzi picanti!
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.