Visualizzazione post con etichetta PREVX. Mostra tutti i post
Visualizzazione post con etichetta PREVX. Mostra tutti i post

mercoledì 16 gennaio 2008

Storm Worm torna all'attacco in versione "San Valentino"

Gli esperti di sicurezza stanno segnalando il ritorno dello "storm worm".Il Cybercrime sta tentando di sfruttare, ancora una volta, come trucco di ingegneria sociale la festa di San Valentino, per infettare i computer degli utenti .Il formato dei messaggi di spam infetti è simile a quello visto nelle precedenti campagne di spam sfruttate dal malware durante le festività del Natale e Capodanno .
I messaggi presentano diversi titoli, studiati per essere abbastanza generici da indurre i destinatari a visualizzare le e-mail. La rete Botnet è ritornata in azione, abbandonando i vecchi domini usati precedentemente . Questa volta, non stanno usando i dominii per spargere il malware, ma direttamente gli indirizzi del IP che appartengono alla Botnet. Gli zombies totali sono 8919 ma il numero sta aumentando ogni ora.
Nelle ultime 40 ore sono state segnalate 253 varianti, tutto questo significa una nuova variante ogni 9 o 10 minuti.
In definitiva, un incubo .........

L'oggetto ed i testi dell'e-mail usati per spargere il malware sono i seguenti:

A Dream is a Wish
A Is For Attitude
A Kiss So Gentle
A Rose
A Rose for My Love
A Toast My Love
A Token of My Love
Come Dance with Me
Come Relax with Me
Destiny
Dream of You
Eternal Love
Eternity of Your Love
Falling In Love with You
For You....My Love
Happy I'll Be Your Bride
Heavenly Love
Hugging My Pillow
I am Complete
I Love Thee
I Would Dream
If Loving You
In Your Arms
Inside My Heart
Kisses Through E-mail
Love Is...
Magic Power Of Love
Memories of You
Miracle of Love
My Love
Our Love is Free
Our Love is Strong
Our Love Nest
Our Love Will Last
Pages from My Heart
Path We Share
Sending You All My Love
Sent with Love
Surrounded by Love
The Dance of Love
The Mood for Love
The Moon & Stars
The Time for Love
When Love Comes Knocking
Words in my Heart
Wrapped in Your Arms
You... In My Dreams
You're in my Soul
You're In My Thoughts
You're my Dream
You're the One
Your Love Has Opened


questo è il sito usato per il download:



fonte PrevX

fonte F-Sicure
[rif. articoli su Storm Worm - link 1, link 2]

cheyenne

mercoledì 26 dicembre 2007

Attenzione alle mail con oggetto Happy 2008 !

Un altro pericolo viaggia sui binari delle mail: sono quelle inviateci dagli spammer con oggetto: "Happy 2008!" and "Happy New Year!" e sue varianti.
L'allarme è stato lanciato da due delle più accreditate agenzie di sicurezza:
Prevx e Symantec. I messaggi tentano di persaudere i destinatari a cliccare in modo da installare una nuova e pericolosa variante di worm, il cosidetto "happy2008.exe"
Marco Giuliani di Prevx e del sito "Pc Al Sicuro" ne aveva già segnalato l'esistenza. Una rete di botnet provvede a trasformare "lo storm worm" in ben 166 versioni differenti, un trucco, cioè, usato dagli autori del malware per ingannare gli antivirus.
Un'altra strategia adottata per eludere i sistemi di sicurezza è il veloce e frequente cambiamento dei DNS.
Il Cybercrime, dunque, è sempre in agguato , come comprovato dall'esistenza della tristemente famosa rete RBN.

EDIT 27/12/07 ore 23,00 p.m. :
Sul blog ufficiale dell'azienda PrevX, Marco Giuliani, malware analyst, ha pubblicato
nuovi dettagli sulle ultime varianti di "Storm Worm" che stanno in queste ore attaccando le caselle di posta in tutto il mondo, tramite messaggi di spam, nel tentativo di infettare un numero più alto possibile di sistemi. Secondo Marco Giuliani, sebbene l'impatto dell'attacco sia in lenta attenuazione, l'oubreak sta proseguendo in queste ore con il rilascio di ulteriori varianti del malware. PrevX ha monitorato più di 400 varianti del codice nocivo negli ultimi 4 giorni. Nell'ultime ore è stata isolata una nuova versione di Storm Worm che utilizza un runtime packer differente. Altri due domini sono stati registrati e messi online per diffondere il malware che ora presenta i seguenti nomi: happy-2008.exe e happynewyear.exe.
EDIT 28/12/07 ore 12,00 a.m. :
Storm Worm di Fine Anno, Ora Rootkit
Sembra che il nome dell'eseguibile malware diffuso tramite i domini nocivi stia venendo modificato molto spesso, attualmente il file infettivo si chiama fck2009.exe.
Marco Giuliani commenta: "Se l'attacco è attualmente conosciuto – parlando tecnicamente – e le aziende di sicurezza stanno aggiornando i loro software, una nuova domanda emerge: perché questi domini fake sono ancora attivi? Se i server che ospitano i siti vengono costantemente modificati in modo che sia impossibile metterli offline, questi server possono essere raggiunti da 4 domini ben conosciuti. Perché, dopo 4 giorni, nessuno è riuscito con successo a chiudere questi domini? Solo la cooperazione tra aziende di sicurezza, ISP e forze dell'ordine può rappresentare l'arma letale contro questi team che scrivono malware e che sono potenzialmente in grado di compromettere server internazionali cruciali con le loro botnet".
continua >>> l'articolo tratto da Tweakness

cheyenne

sabato 22 dicembre 2007

Come le truffe online sottraggono 1200€ a persona

La scorsa settimana, Jacques Erasmus, direttore del centro ricerche Prevx, insieme a Microsoft e Get Safe Online, ha effettuato una dimostrazione live su come sia semplice penetrare all’interno delle connessioni wireless malconfigurate e nei pc degli utenti.
Durante la dimostrazione sono state simulate due situazioni di vita reale: nella prima, un qualsiasi direttore di una società durante una sosta per il caffé al bar vede che vengono distribuite in omaggio delle flash memory stick U3 4GB SanDisk e ne prende una. La seconda situazione vede invece una connessione Wi-Fi malconfigurata, o meglio configurata con sistema di codifica WEP.
*************************
GLOSSARIO
WEP (Wired Equivalent Privacy): Sistema di encryption (crittografia/criptazione) dei dati basato su un algoritmo 64/128 bit a chiave condivisa per la sicurezza contro le intercettazioni, previsto dallo standard Ieee 802.11b (Wi-Fi).Il protocollo WEP si e' ultimamente rivelato assolutamente inadeguato alla protezione dei dati sensibili.
Memory Stick - Espansione di memoria per dispositivi portatili messa a punto da Sony. Si contraddistingue per le dimensioni ridotte e per la facilità di utilizzo. Un adattatore Pc Card permette di trasferire i dati registrati in questo supporto su qualsiasi tipo di computer.Diversi i dispositivi dotati di uno slot capace di alloggiare Memory Stick: cellulari, palmari, lettori MP3, etc. La nuova versione delle Memory Stick si contraddistingue per le minori dimensioni, circa un terzo delle precedenti ed è chiamata Duo.
cheyenne

sabato 3 novembre 2007

SPAM : IL CUORE DEL CYBERCRIME - terza parte

Pubblico l'ultima news di PC AL SICURO da cui si evince la gravità della situazione. La news è chiarissima nel suo agghiacciante allarme ed il cui contenuto è riportato anche in un recentissimo articolo di un Blog dall'emblematico titolo "cosa NON è la Cyber Jihad " e "Cosa è la Cyber Jihad"
L'allarme corre anche sulle pagine di pcworld.com: i criminali informatici zombificano i computer attraverso le Botnet anche in affitto. Nello stesso articolo si sconsiglia vivamente di visitare il sito loads.cc
Basta pagare e la rete di Botnet è a disposizione per rubare le informazioni che vengono girate agli interessati: il "cliente" paga solo 20 centesimi di dollari per ogni sistema infettato con successo.
È possibile pagare in anticipo una certa cifra per un numero di bot prefissato, dicono i ricercatori, così come è consentito scegliere un particolare range di indirizzi IP, il Paese attaccato o altre caratteristiche.
Cui prodest ?
Dipende dagli scopi che si prefiggono i criminali: invio di spyware - trojan - keylogger - rootkit allo scopo di rubare informazioni finanziarie riservate, oppure inviare tonnellate di spam (come già descritto nella prima e seconda parte del mio articolo).
Sempre su
pcworld.com si può leggere un recente studio della notissima azienda inglese per la sicurezza PREVX in cui, sinteticamente, si dichiara
che su 300.000 computer esaminati , ben il 15,6 % di queste macchine contiene spyware o malware.
Tutta la comunità internazionale sta organizzando, incontri, congressi per intraprendere azioni univoche:
e-Crime Congress 2007
e-Crime Congress 2008
La NATO chiede interventi urgenti per arginare l'ondata del Cybercrime
(fonte
Reuters).
Il Dipartimento di Giustizia degli USA e l'FBI hanno lanciato altre iniziative per smantellare le Botnet. (fonte
WIRED)
Anche l'
UNIONE EUROPEA ha lanciato l'allarme spamming. I 25 stati membri della UE devono applicare la normativa comunitaria che vieta le email spazzatura.
Grazie alla normativa europea, le autorità olandesi sono riuscite a ridurre dell'85% lo Spam e quelle finlandesi di oltre il 50%.
Eccoci, quindi, ritornati al cuore del problema che consente di pronunciare una condanna definitiva di ogni forma di spam: lo Spam è un vero e proprio «furto di servizi» come è ampiamente descritto in molti siti Internet.
Si commette «furto di servizi» allorquando si utilizzano - per i propri scopi - computer e risorse altrui che sono in rete e vengono mantenuti per fare altre cose.
Perché allora il fenomeno dello spam continua a crescere in dimensioni?
È presto detto: come abbiamo già visto, i costi dello spam non sono pagati da chi lo invia, ma da chi lo riceve. Con pochi minuti di connessione uno spammer può spedire lo stesso messaggio in copia anche a decine o centinaia di migliaia di persone ed, essendo per lui il costo quasi nullo, è sufficiente che, uno solo dei destinatari ci caschi, perché ogni spesa venga ripianata abbondantemente.
Secondo uno studio del 2001 della Commissione Europea per la Libertà, Sicurezza e Giustizia, il costo globale dello scaricamento di messaggi pubblicitari usando la attuale tecnologia può essere cautelativamente stimato in dieci miliardi di euro (all'anno) - e questa è solamente la frazione di costo che viene sostenuta dagli utenti direttamente.
E' del tutto ovvio, che tale cifra è aumentata in modo esponenziale negli ultimi anni.
Si deve poi avere chiaro che ulteriori costi sono a carico dei Provider, i quali per fornire i servizi hanno bisogno di maggiore banda, maggiore potenza e memoria per i propri sistemi, più personale per curare il buon funzionamento dei sistemi, più personale per il customer-care, e così via. Tutti costi che poi, in un modo o nell'altro, devono scaricarsi sugli utenti.
In buona sostanza, significa che le aziende e i privati hanno modo di acquistare servizi internet caratterizzati da un peggior rapporto qualità/prezzo.
Conseguenza di ciò è anche il diritto per chiunque di adottare qualsiasi accorgimento tecnico possa servire ad impedire tale furto di servizio a danno del proprio sistema.
È questo il fondamento alla base della lotta allo Spam.
**********************************
GLOSSARIO

CAPTCHA:
C
ompletely Automated Public Turing test to tell Computers and Humans Apart, è un test che riesce a verificare se l'utente è un uomo o un computer, un esempio si trova quando provate a registrarvi su forum o a fare i login su siti compaiono dei riquadri con lettere e numeri distorti e casuali, che teoricamante i computer non dovrebbero essere in grado di leggere. Non si tratta quindi di un sistema di sicurezza a prova di errore, ma qualcosa che aumenta il livello di difficoltà.

cui prodest? : locuzione latina (lett. "a chi giova?")
deriva dalle parole pronunciate da Medea nell'omonima tragedia di Seneca.

cheyenne