Visualizzazione post con etichetta SecurityLabs Trend Micro. Mostra tutti i post
Visualizzazione post con etichetta SecurityLabs Trend Micro. Mostra tutti i post

venerdì 8 febbraio 2008

Trend Micro: attenzione a Gooogle.com


Purtroppo, non è un errore tipografico, bensì una nuova minaccia per gli incauti utenti scoperta dagli esperti di Trend Micro. Si tratta di un "sito maligno" che si spaccia per un tour operator specializzato nei viaggi in India.
Ancora una volta si tratta di una tecnica di "ingegneria sociale" che il malware utilizza per ingannare gli utenti inducendoli a scaricare altri suoi componenti maligni.La fonte del malware è simile a:
www.{BLOCKED}elettronici.com/indiatouroperator/registrazione.exe> file “registrazione.exe” è stato identificato da Trend Micro come il trojan TROJ_AGENT.AAFY, mentre l’indirizzo URL che lo ospita è uno script maligno rilevato come HTML_AGENT.AAFX.Una volta che il file “registrazione” si è installato nel sistema dell’utente, questo viene automaticamente reindirizzato su un sito di oroscopo, che di fatto non ha niente a che vedere con il tour operator.Il file registrazione.exe (TROJ_AGENT.AAFY) scarica inoltre altre componenti malware come TROJ_AGENT.ZTH.Quando l’installazione è stata completata, il browser indica che si è verificato un errore durante il caricamento del sito “desiderato”. Il modo più facile e veloce per continuare, quando Internet Explorer (IE) si blocca, è quello di aprire un nuovo browser, ma così facendo l’utente scoprirà che la pagina di avvio di IE punta verso un nuovo sito web, www.qoogler.com, che finge di essere il sito web legittimo di Google.Guardando questa pagina più da vicino, ci si accorge che Google è diventato 'GOOOGLE'. Il sito ha anche un link “AstroGooogle”, che rimanda l’utente al sito di astrologia già citato prima. Il codice HTML di questa pagina maligna è: <>height=74 alt=Google src=”images/nav_logo.gif” mce_src=”images/nav_logo.gif” width=226>
cheyenne

sabato 29 dicembre 2007

News sull'assassinio di Benazir Bhutto: malware in Javascript




Il Cybercrime non ha scrupoli, approfitta per speculare anche delle news sul tragico assassinio in Pakistan di Benazir Bhutto.
Websense Security Labs di Trend Micro ha scoperto un cospicuo numero di siti web "trappola" in cui cadono le vittime della ricerca su Google del semplice termine "benazir". I ricercatori di TrendLabs mettono in guardia dal pericoloso javascript " JS_AGENT.AEVE " che scarica un Trojan già riconosciuto (TROJ_SMALL.LDZ), che a sua volta reindirizza verso altri malware, vale a dire WORM_HITAPOP.O e TROJ_AGENT.AFFR.
Nello screen vi è la rappresentazione grafica della procedura messa in atto.
TrendLabs, inoltre, approfondendo la ricerca, ha trovato che vi è una miriade di altri siti web che approfittano della ricerca di questa news e di altri link diventati diffusori di malware.

fonte


[rif.articolo Spam:il cuore del Cybercrime]
cheyenne