Offerta Mercury

Su Cipcip Store Puoi Trovare Anche Home Theater, Lettori Divx e Molto Altro

Offerta Mercury - Pubblicità TL

Flash News

A rinnovarsi in un 2008 molto importante per Citroen, è una delle sue auto più simboliche: la C5. L’erede di quella che una volta era la BX e poi la Xantia, si presenta sul mercato italiano con una nuova veste... leggi di più
Tutti I software a portata Di Click

Ultime Dal Forum

Ipod Come Caricare I File Con Itunes!... by Bodom
scritto 43 minuti e 7 secondi fà, con 0 risposte.

Suonerie X Iphone by max
scritto 55 minuti e 34 secondi fà, con 0 risposte.

Rem,live From London by max
scritto 32 minuti e 27 secondi fà, con 13 risposte.

Proposta Di Miglioramenti Tecnici by Bodom
scritto 45 minuti e 59 secondi fà, con 26 risposte.

Il Mio Iphone by Bodom
scritto 49 minuti e 29 secondi fà, con 3 risposte.

Velocità Il Sito by Bodom
scritto 51 minuti e 12 secondi fà, con 5 risposte.

Molta Lentezza Anomala E Continuo Errore by shoutshark
scritto 59 minuti e 39 secondi fà, con 17 risposte.

Sarà Una Cosa Semplicissima by think
scritto 50 minuti e 30 secondi fà, con 15 risposte.

Attenzione Clienti Vodafone! by Gemini
scritto 14 minuti e 10 secondi fà, con 8 risposte.

Benvenuto Macuser by Gemini
scritto 15 minuti e 24 secondi fà, con 19 risposte.

Informazioni Generali
  • Spazio Libero
TiempoLibreSite e anche








Ricerca personalizzata
Offerta Mercury

XboX, Playstation, Game Cube, PSP

Offerta Mercury - Pubblicità TL










Sondaggi

Hai letto il nostro articolo su DRAGON BALL Z BUDOKAI TENKAICHI 3? Qui puoi dare personalmente un vo
  

Rss

Le Rubriche Di TiempoLibreSite
Le Guide Di TL
Guida Al LossLess
Guida Al DivX
Salva i Crediti Di Emule
Media Player Classic

Archivio Discussioni...
I Forum

Forum Dedicato Al Divx, XviD e i nuovi formati Matroska & OGM Mpeg 4 & Nuovi Formati

Forum Dedicato All' Mpeg 1 e Mpeg 2  Mpeg 1/2 Video Quality

Forum Deidicato All'audio  Audio

Forum Ufficiale Dedicato Ai Video Games Video Giochi

  Multimedia Home Device

Internet & Pc

Sicurezza Informatica

MyMac - ll forum dedicato ad Apple MyMac

Linux

   Fashion - Desktop

TiempoLibre Love

File-Sharing & Ip TLC

  Hardware Pc

    Net Agorà

Chi l'ha visto?

Forum Dedicato Al Divx, XviD e i nuovi formati Matroska & OGM Cinema

  Al Volante

Musica

Forum Ufficiale Dedicato Ai Video Games Spot Tv

Colonne Sonore

   Opinioni

  Area Di Servizio

Vai Al Forum... Vai Al Forum

Attenzione al "Gozi Trojan" PDF Stampa E-mail
Giudizio Utente: / 0
ScarsoOttimo 
Pagina vista 1366    
Favoriti 8



Secondo l'azienda di sicurezza SecureWorks, bisogna prestare molta attenzione ad una nuova minaccia: si tratta di un codice trojan molto sofisticato che tenterebbe di rubare i certificati utente e altri dati identificativi delle macchine Windows, tutto ciò sfruttando una vulnerabilità di Internet Explorer, ed inviando i dati ad alcuni indirizzi IP localizzati in Russia.

Secondo l'analisi effettuata da questa società, questo malware chiamato "Gozi Trojan", ruberebbe i dati che normalmente vengono considerati sicuri perchè criptati via SSL/TLS. Analizzando questo malware con 30 prodotti antivirus, questo non veniva rilevato in maniera specifica da nessuno di essi, anche se veniva indicato come file sospetto o minaccia generica.




I risultati sarebbero questi: Agent.AAV (AntiVir, Sunbelt) o Agent.BB (Microsoft), Pinch.B (BitDefender), Small.BS (VBA32, TheHacker, Ewido, eSafe, Fortinet, Kaspersky), altre varianti Small (VirusBuster, UNA), Ursnif.AG (eTrust VET). Altri sette vendor hanno rilevato sempre una minaccia generica. Bisogna evidenziare che 5 antivirus vendor non riportavano alcun pericolo nel file analizzato, e non rilevavano neanche l'uso del packer per l'eseguibile.


In generale nessuno di questi rilevamenti da parte dei prodotti di sicurezza garantisce la rimozione completa dell'infezione dal PC affetto, evidenzia Secure Works.

(vista la completezza e il dettaglio dell'articolo, si riprende pari passo questo stralcio da Twekness.net


"Dal punto di vista funzionale il trojan è simile ad un altro codice precedente, chiamato Sinowal, ma contrariamente a quest'ultimo Gozi si focalizza sulle richieste http POST (in maniera simile, a livello di codice, ai malware Ursnif e Snifula). Gozi sfrutta dei meccanismi comuni per infettare un PC vittima: nasconde codice JavaScript in un frame integrato in una pagina (IFRAME) che ne contiene a sua volta un'altra, ed esegue un file (via XMLHTTP e ADODB) per modificare i registri di avvio del sistema e insediarsi nel PC. Bisogna tuttavia notare che le chiavi di registro che avviano il codice malware non sono "visibili" dal sistema in modalità normale, in virtù della capacità rootkit integrate nel codice malware.

Gozi sfrutta una chiave di registro come tramite per trasferire dati tra il sistema infetto e gli indirizzi IP di contatto. Il Trojan tenta anche di eseguire l'accesso ai server di una banca californiana, inizialmente usando dati fasulli, in una sequenza che sembra volere determinare i protocolli usati dalla banca. Secondo Secure Works, il malware sfrutta queste informazioni per apparire come un "layered service provider", nel tentativo di eludere la crittazione SSL. Secondo l'analisi di Secure Works almeno 5,200 utenti home PC sono stati infettati con Gozi, e le informazioni di 10,000 account sono state compromesse e rubate da oltre 300 organizzazioni tramite le infezioni. Queste informazioni rubate includono dati bancari, numeri di pagamento, e di social security, e molte altre informazioni personali.

Secondo l'azienda di sicurezza il malware è attualmente venduto nel mercato underground insieme ad altri kit malware ad un prezzo che va dai $500 ai $2.000. Finora, a quanto pare, il server principale del Trojan è ancora online e funzionante. Anche l'US-CERT ha diramato giorni fa un allerta per questa minaccia, senza tuttavia essere in grado di offrire agli utenti consigli specifici per proteggere se stessi e le proprie aziende da questo o da simili attacchi."



Realizzato da Gemini |Direttore News|

Pubblicato in : Rubriche, Notizie Hi-Tech
Cita quest'articolo nel tuo sito web Favoured Stampa Invia ad un Amico Articoli Associati Salva questo su del.icio.us

Commenti utenti (0) File RSS dei commenti

Nessun commento postato

Aggiungi il tuo commento



mXcomment 1.0.8 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
< Precedente   Successivo >

 

Perchè Iscriversi | Collabora Con Noi | Nota Legale | Sponsor | Per La Stampa | Contattaci
Multimediale | Informatica | Tempo Libero | Forum
Hardware | Software | Sicurezza | Prodotti TL | Servizi TL

CipCipStore.it - Console e accessori Playstation 2 - Playstation 3 - Xbox 360 - Sony PSP - Nintendo Wii

Offerta Mercury - Pubblicità TL

Partners Tematici: Pcprimipassi Soldissimi Zipgenius Divxdoor P2pforum  Varior Phpnukefordonkeys Hwinit Pctuner Hardware Pc Rsoftware Cerca Blog Neodivx.be Tweakness.net CdCopy.it FreeDivX.it Hwstation.net

Gruppo TiempoLibreSite : TiempoLibreSite Fashion

Creato con Mambo prodotto sotto licenza Gnu/Gpl 2004 © - Copyright: TiempoLibre ideato e creato da Catania E. 25/04/2003. Grafica modificata da Catania E. 01 Dicembre 2004.I diritti di traduzione, riproduzione e/o adattamento, totale o parziale sono riservati per tutti i paesi. Nessuna parte di questo sito può essere riprodotta, trasmessa con qualsiasi mezzo senza previa autorizzazione del Webmaster. Ogni marchio registrato appartiene al legittimo proprietario. TiempoLibre Ideato e Creato da Catania E. il 25 aprile del 2003. Zenit è il logo di proprietà ed esclusivo utilizzo di Tiempolibresite.com.

Puoi trovare le nostre notizie su: Google News, Riassunto, Adv News 24h, Pc-Facile , RedTram.it, Dmoz.org e Technocrati

www.seeyes.itIl Nostro Webserver ApacheI Nostri Database Sono MySQLProgrammato In PHP Gruppo TiempoLibreSite