Visualizzazione post con etichetta spam. Mostra tutti i post
Visualizzazione post con etichetta spam. Mostra tutti i post

giovedì 23 ottobre 2008

Spammer ricercato dalla polizia americana


Alla fine lo hanno individuato, rintracciandolo pochi giorni fa a Pelican Waters nel Queensland, zona nord ovest dell'Australia. Si tratta di Lance Atkinson, di appena 26 anni e originario della Nuova Zelanda. Stando alla Federal Trade Commission statunitense sarebbe il più pericoloso pirata informatico in circolazione, capace di inviare ben 10 miliardi di mail indesiderate al giorno. Il che significa 115 mila e 741 messaggi al secondo. Tanti, anzi tantissimi. E ora una società di ricerca che da anni analizza il fenomeno, la SpamHaus, sostiene che da Atkinson proveniva un terzo di tutte le mail spazzatura in circolazione su Internet.




Resize

mercoledì 24 settembre 2008

Symantec: una nuova ricerca evidenzia crepe nella sicurezza delle piccole imprese europee e italiane

Le piccole e medie imprese non riescono a tenere il passo delle minacce emergenti: per quasi un quinto di esse la conseguenza è la perdita di business.


Reading, UK - 23 settembre 2008 - Symantec Corp. ha pubblicato una ricerca condotta su scala europea per analizzare l'atteggiamento delle piccole aziende nei confronti della sicurezza. Lo studio ha rivelato falle e carenze fondamentali sotto l'apparente attenzione alla sicurezza mostrata dalle aziende. Il dato forse più preoccupante è che il 17% di intervistati ha ammesso di aver perso sensibili opportunità di business a causa di recenti problemi nella sicurezza; quasi uno su dieci ha riportato anche perdite finanziarie.
La ricerca, realizzata sulla base di 874 intervistati appartenenti a nove Paesi europei, ha riscontrato che nonostante la diffusa coscienza delle minacce 'comuni' come virus (93%), spam (91%) e Trojan horse (82%), una significativa porzione del campione possiede misure inadeguate ad affrontare altri potenziali rischi causati da minacce più recenti come le cosiddette reti “botnet”, ossia reti di computer collegati ad Internet che, a causa di falle nella sicurezza, vengono infettati da virus informatici o trojan i quali consentono ai loro creatori di controllare il sistema da remoto per scagliare attacchi contro qualsiasi altro sistema in rete.

Resize

mercoledì 3 settembre 2008

Ricerca inglese spiega l'origine dello spam

Se lo spam intasa la vostra casella mail e non riuscite a comprendere quale sia l'origine di questo accanimento, potete rifarvi a una ricerca dell'Università di Cambridge che ha dato una nuova chiave di lettura alla questione. La ricezione di mail spazzatura sembra sia legata alle iniziali del nome dell'indirizzo mail: coloro che possiedono un indirizzo che inizia con "A", "M", "S", "R" o "P", ricevono il 40% di spam, mentre i nomi delle caselle di posta che cominciano con "Q", "Z" o "Y", ne hanno solo il 20%.



Resize

mercoledì 23 luglio 2008

Spam: Condannato Robert Soloway ma Edward Davidson riesce ad evadere

Usa, quatto anni al re degli spammer
[...]Robert Soloway, 28 anni, considerato uno degli "spammer" più pericolosi d’America, è stato condannato martedì a tre anni e 11 mesi di carcere da un tribunale di Seattle per aver diffuso sul web milioni di mail-spazzatura per promuovere servizi e prodotti della sua impresa.[...]
[...]Le autorità giudiziarie del Colorado hanno invece annunciato l’evasione di un altro "re degli spammer’" Edward Davidson, 35 anni, dileguatosi domenica scorsa dal carcere di Florence, 50 km a sud di Denver.
Davidson stava scontando dallo scorso maggio una condanna a 21 mesi, dopo essersi riconosciuto colpevole davanti a giudici federali di aver inviato tra il 2002 e il 2006 centinaia di migliaia di messaggi-spazzatura.[...]
continua >>> l'articolo pubblicato su La Stampa
***
Le carriere "infami" di Robert Soloway ed Edward Davidson secondo la celebberima azienda di sicurezza Spamhaus.org
***
***
***
cheyenne

domenica 20 luglio 2008

Perché è importante la salute del nostro PC

Marco Giuliani, malware analyst dell'azienda di sicurezza PrevX, ha pubblicato su "PC al Sicuro" un articolo, non recentissimo, in merito alle responsabilità di ciascun utente nell'ambito della sicurezza informatica. La mia modesta impressione - navigando un pò su vari forum -, è che sembra quasi che l'argomento sia solo per "addetti ai lavori", prima di scoprire improvvisamente folgorati "sulla via di Damasco" che forse .... con un pò più di attenzione .... il danno si sarebbe potuto prevenire. Inoltre, che dire del pericolo reale di utilizzare involontariamente un computer zombie? E' solo una mia impressione? In ogni caso è un piccolo preambolo per introdurre l'articolo di Marco:
[...]Sento spesso persone che si preoccupano esclusivamente dei danni che i malware possono arrecare a loro stessi in maniera diretta. Un malware che cancella tutti i file dall’hard disk? Un malware che mostra continuamente popup fastidiosi durante la navigazione? Un malware che ruba le password o i dati bancari? Bisogna correre ai ripari immediatamente! Non fa niente di tutto questo? Va beh, niente di pericoloso.
Non è così che funziona, purtroppo. Se è vero che esistono malware il cui scopo è colpire l’utente in maniera diretta, ci sono tanti altri malware il cui scopo è semplicemente prendere controllo di quanti più pc possibili per poterne poi farne ciò che meglio il malware writer crede.
Prendiamo il caso sopra citato: il malware utilizzava il pc come veicolo di trasmissione e di diffusione di immagini pedopornografiche.
Niente di immediato, niente che danneggiasse l’utente direttamente.
Prendiamo Rustock, uno dei rootkit più avanzati. Trasforma il PC in una vera e propria macchina da guerra per inviare spam. Colpisce direttamente l’utente questa cosa? No, a parte un rallentamento di connessione.
Possiamo prendere tanti altri esempi. Il fatto che un malware non faccia danni immediati al sistema, né danni che riguardino l’utente finale, non significa che siano dunque meno gravi di altri malware.
Quando sento dire: “Ma questo malware mi ha rubato le password? Mi ha cancellato file? Mi ha danneggiato direttamente in qualche maniera?” e rispondo “No“, con conseguente risposta: “Ah vabeh, allora capirai“, allora in quel caso capisco quanto ci sia bisogno di sensibilizzare l’utenza generale a questo genere di problematiche.
Un malware può aver trasferito materiale illegale utilizzando il nostro pc. La mattina alle 5 ci vediamo arrivare la polizia postale o la guardia di finanza che sequestra tutto. Come dimostriamo che noi non ne sappiamo niente di tutto ciò?
Rustock è stato uno dei fattori che ha messo in crisi l’Internet italiana lo scorso Dicembre 2006, con le continue richieste che tendevano a saturare i DNS.
Qualunque trojan con funzioni di backdoor che rende il PC parte di una botnet. Il vostro PC potrebbe essere a vostra insaputa uno dei PC che stanno tenendo sotto scacco qualche importante sito web internazionale con attacchi DDoS.
Per questo è molto importante tenere sotto controllo la salute del proprio PC e prendere coscienza di quanto sia importante la sicurezza del sistema. Per sé stessi in primo piano, sicuramente. Ma nel momento in cui ci connettiamo ad Internet, ogni utente è responsabile verso gli altri di ciò che succede e della salute stessa della rete globale.

Potremmo essere anche noi, indirettamente, la causa di una nuova ingestibile ondata di spam.
Potremmo essere anche noi, indirettamente, parte di quei pirati informatici che stanno attaccando da svariate ore siti web istituzionali o servizi online internazionali.
Potremmo essere anche noi, indirettamente, la causa di difficoltà di navigazione online anche per altri.
Potremmo essere anche noi, indirettamente, che alimentiamo il traffico di materiale illegale anche pedopornografico.

Tutto questo sembrerebbe non toccarci in maniera diretta, ma i danni - alla lunga - li paghiamo anche noi, direttamente o non.
continua >>> l'articolo di Marco Giuliani pubblicato su Pc al Sicuro
cheyenne

lunedì 30 giugno 2008

Cosa potrebbero fare i Provider per combattere lo spam

An email box folder of spam messages.

Il Messaging Anti-Abuse Working Group (MAAWG), ha realizzato uno
studio, spiegando chiaramente cosa potrebbero fare gli Internet Provider per limitare l’invio di spam. “Innanzitutto - spiega lo studio - gli spammer utilizzano dei remailer, sono cioè soliti inoltrare i messaggi. Per questo i provider dovrebbero innanzitutto dividere i server adibiti all’invio della posta da quelli destinati all’inoltro delle mail. In questo modo, si potrebbero controllare (ed eventualmente bloccare) le email inoltrate, la maggior parte delle quali sono certamente di spam.”
continua >>> l'articolo di Roberto Trizio pubblicato sul Network Alground
***
***
cheyenne

martedì 27 maggio 2008

I pericoli della rete

Scrivo questo articolo perchè spesso mi trovo di fronte a computer inutilizzabili ed utenti inesperti che, pur animati da buon senso e capacità, si ritrovano a fare i conti con la sicurezza informatica e non sanno da dove iniziare.
Così come "blindiamo" le nostre abitazioni, tracciamo le nostre auto, sarebbe buona norma attivare tutte quelle misure di sicurezza che ci consentono di navigare nel mare del web senza il timore che dati personali, password, conti bancari giungano nelle mani di espertissimi malintenzionati.

Vediamo quali sono le minacce dalle quali difendersi.



Virus ed Antivirus
Molti accolgono questa espressione riconducendo il termine ai banali virus influenzali che ci attanagliano durante la stagione invernale. Purtroppo i virus informatici non conoscono stagioni. Un virus è un programma che, ad esempio, attraverso l'allegato di una email, si autoinstalla all'apertura dello stesso infettando il computer, si replica ed attraverso l'invio di email o lo scambio di file "infettati" dà origine ad una vera e proprio epidemia.
L'ultima generazione di virus attualmente in circolazione è in grado di danneggiare le parti hardware.
Come cautelarsi
Avere sempre installato ed aggiornato un antivirus tenendo ben presente che l'aggiornamento è fondamentale per non infettarsi.Esistono antivirus di ogni tipo, a pagamento o freeware.
Se decidiamo di installarne uno della tipologia freeware possiamo scegliere tra:
- MoonsecureAV (OpenSource)
- AVG
- ClamWin (OpenSource)
Antivirus freeware on-line per una scansione del sistema senza installazione

Firewall
Dall'inglese "muro tagliafuoco", ci permette di chiudere le porte logiche del nostro computer e compie attività di monitoraggio del traffico in ingresso ed in uscita. Perchè un firewall possa svolgere efficacemente la propria azione ha bisogno che sia configurato ad hoc ossia ha bisogno che gli vengano impartire delle regole alle quali attenersi.
I sistemi operativi Windows XP e Windows Vista sono dotati di un firewall che è attivo di default ma che necessita anch'esso di configurazione.

Firewall freeware
- Comodo Firewall
- BitDefender Free Edition
- Outpost Firewall Free
- Core Force
- Safety.Net 3.8
- PC Tools Firewall Plus 3.0

Nonostante l'installazione dati ed informazioni contenuti nel computer restano elementi vulnerabili. Se abbiamo il timore di perdere i nostri file, la strategia da attuare si chiama backup.
L'operazione di backup ci permette di creare l'immagine (pensate ad uno specchio) dei nostri file su un supporto digitale removibile, ad esempio un CD-ROM oppure un DVD, o su un Hardisk esterno.
La scelta è basata principalmente sulla quantità di dati, sulla fruibilità degli stessi e sulla frequenza con cui si intende effettuare l'operazione di backup.
A tal proposito ci viene in aiuto il nostro sistema operativo che è provvisto di una utility che ci consente di creare una copia pefetta dei dati contenuti nel nostro computer.
Normalmente si pensa di mettere al sicuro solo determinati file e alcuni dati importanti da conservare spesso vengono dimenticati come ad esempio i dati di accesso all'Internet Provider, i dati contenuti nella cartella Documenti, i link contenuti nella cartella Preferiti e non ultima la Posta Elettronica.
Prima di effettuare un backup è bene munirsi di carta e penna e segnare cosa salvare.

Spyware
Lo spyware è un programma il quale, senza che l'utente se ne accorga, monitorizza ogni tipo di attività compiuta dal nostro computer e rimanda dali informazioni a privati e società che le rivendono. Purtroppo esiste un grandissimo mercato ed altamente remunerativo di informazioni raccolte con questo sistema.

Per arginare ciò possiamo, ricorrere a programmi antispyware per i quali, qui in elenco, trovate le versioni freeware:


- Spybot - Search & Destroy 1.5.2 [guida, faq ed altro , in italiano]

- AVG Anti-Spyware

- Ad-Aware Free

- Trend Micro CWShredder

- SpywareBlaster 4.0





Il Phishing e lo Spam
Nelle pagine di questo blog i due argomenti sono stati ampiamente trattati per cui, vi rimando ai link segnalati:
http://tecnopolis-hi.blogspot.com/2007/10/spam-il-cuore-del-cybercrimine_21.html
http://tecnopolis-hi.blogspot.com/2007/11/il-ladro-virtuale-di-moneta-reale.html



Le "Catene di Sant'Antonio"
Una volta in forma cartacea, adesso infestano le nostre caselle di posta con minacce, richieste di aiuto in favore di bambini gravemente malati o veri e propri riti portatori di fortuna. Non sono pericolose ma fastidiose!Non credeteci!! Non inoltrate ad amici, parente e conoscenti queste email. Solo così, probabilmente, non contribuirete ad alimentare queste catene.
Approfondimenti:
***
***
***
***
***
***

http://tecnopolis-hi.blogspot.com/2008/01/antibufale-direttamente-da-paolo.html

Resize

venerdì 16 maggio 2008

Spam: NO grazie, respinto al mittente!



Il messaggio arriva forte e chiaro da Sophos: contrastare lo spam con ogni mezzo ....ed un pizzico di ironia, non guasta mai. Si intende raggiungere e coinvolgere il maggior numero di utenti attraverso .... una solenne "promessa" di NON cliccare su qualsivoglia link in messaggi di e-mail non sollecitate, NON acquistare beni pubblicizzati tramite lo spam ed altro ancora, di cui troverete ampio materiale di approfondimento in italiano [by tecnopolis-hi :-) ]
Ricordiamo sempre che lo Spam è una grande fonte di reddito per la criminalità informatica, ha assunto proporzioni gigantesche grazie alla proliferazione di
Botnet, e di attacchi DDos (Distributed Denial of Service ) ed alla famigerata Russian Business Network (RBN) ed ha un vero e proprio tariffario. Ognuno di noi, inconsapevolmente, può trasformare in uno zombie il proprio pc..[ *vedi Glossario] . Occorre, dunque, un forte impegno internazionale di tutti "gli addetti ai lavori" compresi i provider per una seria lotta al Cybercrime ed alle truffe on line.

Internet è una gran bella conquista .... ma come tutte le comunità ... ha i suoi lati positivi e negativi.


****
Spam: il cuore del Cybercrime by Tecnopolis-hi
1 parte
2 parte
3 parte

*****

Le "istruzioni per l'uso" sono ferree: CESTINARE! lo spam è posta indesiderata e va CESTINATO sempre ! clicca su elimina posta indesiderata, il tasto corrispondente è presente su tutti i programmi di posta elettronica: lo screen è solo un esempio ....



cheyenne

giovedì 15 maggio 2008

Microsoft? no, penso proprio di no ....


Puntualmente, ad ogni aggiornamento di windows, corrisponde la comparsa di false ed ingannevoli e-mail che tentano di carpire la buona fede degli utenti. Gli esperti della notissima azienda di sicurezza SOPHOS segnalano la diffusione di e-mail farlocche aventi come mittente "Microsoft Security Team" che avvisa bla...bla....bla.... che induce a scaricare un fantomatico "antivirus 2008". In tal modo si installerà sul vostro pc un pericoloso Trojan (* vedi Glossario) denominato Troj/Dwnldr-HDG
Attenzione! NON cliccate MAI a casaccio .... a vanvera ... senza riflettere ....
cheyenne

mercoledì 23 aprile 2008

AVG Anti-Virus Free 8,0 sarà rilasciato domani giovedì 24 Aprile

Continua l'impegno di Grisoft AVG Technologies nel fornire gratuitamente una protezione di base per tutti gli utenti di PC. AVG Technologies, fornitore leader di software per la sicurezza Internet, annuncia per domani il rilascio di AVG Anti-Virus Free 8.0, la versione più recente del popolare e gratuito software per la sicurezza, che ora incorpora la protezione contro lo spyware attraverso un nuovo motore di ricerca anti-virus ed anti-spyware. Il prodotto sarà disponibile solo per la lingua inglese per il download da http://free.avg.com

Prossimamente .... le versioni in italiano, francese e spagnolo.... sempre free :-)
Tuttavia, è importante ricordare agli utenti che non è stato ancora inventato un blocco totale delle minacce esistenti nel web da parte di un solo software ... magari !!!

Solo un'azione combinata tra firewall e vari anti-rootkit, anti-keylogger, etc., etc. , può garantire una efficace protezione anche contro lo spam, gli attacchi di phishing, ed il download di file pericolosi che può venire attraverso la messaggistica istantanea e allegati da fonti apparentemente amichevoli.

AVG Free 8,0 Free è per uso personale ed è compatibile con Windows 2000, XP o Vista.
Gli utenti possono scegliere la Suite commerciale e completa di AVG Internet Security oppure AVG Anti-Virus plus Firewall. Ulteriori informazioni anche per la versione commerciale dei prodotti AVG si possono trovare sul sito web della società a
www.avg.com.

cheyenne

mercoledì 5 marzo 2008

La bella Netsky ed i suoi tentacoli virali



Qualche scherzoso buontempone tra i ricercatori di sicurezza informatica di MessageLabs ha pensato bene di supportare con delle immagini grafiche l'alert dei suoi Advisor. Il lavoro è stato commissionato ad Alex Dragulescu che si è basato sulle disposizioni di codice. Spam, Phishing, Spyware, Trojan, Rogueware si mostrano .... in tutta la loro "gloria"

"Il fine giustica i mezzi" recita un noto proverbio.

Avviso ai naviganti: non sottovalutare le minacce, aggiornare il Sistema Operativo, antivirus ed affini, fare scansioni, dotarsi di un firewall, il Cybercrime è sempre in agguato....

fonte

cheyenne

giovedì 28 febbraio 2008

reCAPTCHA: una marcia in più per la sicurezza

Alzi la mano chi - almeno una volta - non sia stato costretto ad aggiornare la pagina perchè l'insieme di lettere e numeri dei sistemi CAPTCHA risultavano illegibili. Non parliamo poi del pathos generato negli utenti alle prime armi. Ecco la parolina "pathos" mi porta diritto a linkare l'interessante articolo di Roberto Venturini pubblicato su Apogeonline dal titolo:"Il codice segreto che aiuta la cultura".

Un'idea nuova oppure un "vecchio" libro da utilizzare?

Ora, l’idea che ha dato origine al progetto ReCaptha è stata proprio questa. Se ci sono parole che gli Ocr fanno fatica a interpretare, queste sono ottime chiavi per proteggere la sicurezza dei siti. E se ci sono persone che decodificano correttamente queste chiavi, in realtà è come se stessero correggendo delle bozze. Per farla breve: ReCaptcha prende le parole che i computer fanno fatica a interpretare e le invia, come codice da risolvere, a quelle pagine che necessitano di un sistema di protezione - così invece di affrontare un termine generato casualmente, usate parole vere, tratte da chissà quali vecchi testi. La traduzione dell'utente abilitato, se considerata corretta, viene quindi inserita nel testo: in questo modo non solo abbiamo avuto il permesso di inserire un commento nel nostro blog preferito, ma abbiamo contribuito a validare un pezzetto di testo che domani sarà reso disponibile all'umanità. E considerando che si stima che gli Homo Sapiens dedichino ogni giorno 150.000 ore/uomo a risolvere quei benedetti puzzle identificativi, se anche solo una piccola parte di questo tempo venisse dedicata a tradurre antichi scritti l'acquisizione di materiali altrimenti difficilmente condivisibili farebbe un bel passo in avanti.

continua >>> su Apogeonline

ed inoltre ..... potrebbero essere più limitati i danni provocati da crack, spam e similari .....
reCAPTCHA è free

********

GLOSSARIO

OCR: (Optical Character Reader o Recognition) programmi di riconoscimento ottico dei caratteri. Questi applicativi sono in grado di convertire l'immagine di una pagina scritta in un file di testo permettendone quindi una successiva elaborazione.

cheyenne

domenica 10 febbraio 2008

Boom delle truffe online. Così ci rubano l'identità

Spesso in coda alle classifiche occidentali per uso di Internet e pc, ora l'Italia scopre di avere un primato notevole, anche se poco invidiabile: la nostra lingua è quella più usata, ovviamente dopo l'inglese, per le truffe online. Il dato emerge dagli studi delle aziende di sicurezza informatica che tengono sotto controllo le frodi informatiche messe in atto tramite email. Note come phishing, queste truffe sono considerate tra le minacce più rilevanti per quanto riguarda la sicurezza delle transazioni elettroniche. Il meccanismo è abbastanza semplice, ma molto insidioso: i criminali informatici inviano milioni di messaggi di posta elettronica, camuffandoli in modo da farli apparire come provenienti da istituti di credito o da siti di commercio elettronico. In Italia, il principale specchietto per le allodole usato dai truffatori è il marchio Poste Italiane, ma crescono anche i messaggi apparentemente inviati da siti statunitensi, come eBay o PayPal, gli ultimi entrati nel mirino dei truffatori. La tipica email di phishing chiede all'utente di accedere al proprio account, cliccando su un link contenuto nell'email stessa. Il link in realtà non porta al sito della banca, ma a una pagina del tutto simile nella quale la vittima inserisce, in buona fede, il proprio nome e la password. In questo modo comunica inconsapevolmente i suoi dati personali ai truffatori, che possono usarli a piacimento per svuotargli il conto.
continua >>> l'articolo di ALESSIO BALBI pubblicato su Repubblica
cheyenne

Confessioni di uno spammer pericoloso

La differenza tra un'e-mail indesiderata e il marketing? Nessuna. Parola di «Donald», uno degli «inquinatori» più ricercati della rete. Guadagna fino a 30 mila euro al mese e si considera solo un uomo d'affari: «offro alla gente quello che vuole».
n.b.
«Donald» è solo un nickname, scelto per ovvi motivi di sicurezza. Il suo vero nome, invece, compare nelle liste degli spammer più attivi sul fronte del phishing (lo «spillaggio» di dati sensibili) e delle botnets (le reti di computer «zombie», controllati da remoto per inviare grandi quantità di mail).
Come sei arrivato a fare lo spammer?
Ho sempre lavorato nell'informatica come amministratore di rete. Ma non mi è mai piaciuta l'idea di rendere qualcun'altro ricco con il mio lavoro. Volevo diventare il boss di me stesso. Qualche anno fa sono venuto a sapere di tutti i soldi che i cosiddetti spammer riescono a fare, e ho pensato: perché non provarci? Ho imparato molto da chi già stava nel business, ma i migliori consigli mi sono arrivati dai primi partner a cui ho offerto i miei servizi.
Quante ore lavori al giorno?
Circa sei. So che possono sembrare poche, ma va considerato che non ho mai un giorno libero. I miei fornitori contano sulla mia disponibilità 24 ore al giorno, 7 giorni su 7: devo esserci sempre.
Operi da solo o in gruppo?
Diciamo che ho un giro di persone su cui posso contare per determinate questioni.
Quanto riesci a guadagnare?
Posso arrivare fino a 30.000 dollari in un mese. Ma ci sono anche mesi in cui incasso molto meno, 4-5 mila. Dipende da quanto sono impegnato.
Come ti contattano i fornitori? E che tipi di accordi commerciali fate?
Lavoro in questo settore da un bel po' e ho costruito una buona base di clienti: la maggior parte mi conosce già. La performance può essere misurata in diversi modi. Quando spedisco le mail per «programmi affiliati», i link contengono tag con l'indicazione della provenienza. Ma ci sono anche accordi di tipo forfettario, basati su quantitativi predeterminati di e-mail.
Quali sono le tecniche di spam che rendono di più?
La e-mail di massa non è semplice. C'è da competere con un sacco di altri spammer, quindi devi essere originale per spiccare. Lo spam per immagini è sicuramente più efficace del testo: entra nel messaggio di posta e si fa notare.
E quali i contenuti che tirano di più?
Il porno va alla grande, ma ormai ce n'è così tanto gratis in rete, che è difficile trovare clienti (a parte per materiali «di nicchia»). E comunque il miglior ritorno lo si ottiene da prodotti che non si trovano facilmente in giro. Cose di cui non hai mai sentito parlare, fino a quando non ricevi una delle mie e-mail.
Cosa pensi delle leggi per fronteggiare il fenomeno? E delle iniziative nate dal basso?
Tutto inutile, tanto la gente vuole comunque la nostra roba. Altrimenti non starei in questo business. In giro ci sono molti pseudo-benefattori che vogliono solo controllare cosa arriva nelle cartelle di posta della gente, ma non agiscono nell'interesse dei consumatori.
Che effetto ti fa stare nella lista degli spammer più pericolosi?
Beh, preferisco non parlarne: in tanti pensano di conoscermi, ma non è così. L'unico risultato è che vengo spesso contattato da un tale che cerca di infettare i miei computer con messaggi pericolosi.
Intervistato da ComputerWorld, un ex spammer ha dichiarato: «Lo spam non è rubare, anche se mi è chiaro il suo lato sporco. In realtà siamo aiutati anche dagli utenti». Cosa ne pensi?
Il motivo per cui riesco a vivere con lo spam è molto semplice: la gente compra ciò che i miei clienti vogliono vendere. Sto solo dando alla gente ciò che vuole e, allo stesso tempo, facendo un sacco di soldi per me. Però mi ha fatto molto riflettere una cosa che mi ha detto un mio amico spammer: «Lo spam è come l'eroina. All'inizio ti piace molto e vorresti farlo per sempre, ma credimi, non fa bene».
Trovi ci sia una differenza tra lo spam e il marketing?
Sono la stessa cosa.
(Articolo di Nicola Bruno pubblicato giovedì 7 febbraio
sull'inserto Chip&Salsa del Manifesto)
***********************
cheyenne

lunedì 4 febbraio 2008

Mega-D : la più estesa Botnet al mondo

È stata battezzata Mega-D, ed è, secondo una società di sicurezza informatica, la botnet al momento più estesa al mondo. Specializzato nell'invio di mail spazzatura, il network di PC zombificati è riuscito a superare in dimensione una delle minacce più preoccupanti degli ultimi tempi, la rete di quello Storm Worm che nei mesi scorsi ha fatto scattare l'allarme delle maggiori società antivirali per la sua diffusione e capacità di distribuzione virale.
Ne dà notizia la società specializzata
Marshal, che definisce Mega-D come "la più grande fonte singola di spam del mondo", accreditandole il 32% di tutte le mail spazzatura in circolazione ovvero l'11% in più di quante si stima siano state sparate dallo Storm Worm, che a settembre 2007 ne contava il 21% del totale.
La specializzazione di Mega-D sono i prodotti farmaceutici contro l'impotenza maschile quali Herbal King, Express Herbals, e VPXL. Il trojan responsabile della zombificazione del PC viene spedito via mail e, proprio come già fatto dallo Storm Worm, negli ultimi tempi sta usando come esca per l'utente fatti di cronaca di rilevanza mondiale come la morte dell'attore Heath Ledger.
continua >>> l'articolo di Alfonso Maruccia pubblicato su Punto Informatico
cheyenne

martedì 22 gennaio 2008

Continua il servizio "antibufala" di Paolo Attivissimo

Inoltre, un avviso molto importante ai naviganti: Spam con annesso virus.
Attenti alla mail dell'Avvocato Gentiloni
Tentativo d'infezione mascherato da notifica d'avvocato
Circola da pochi giorni (grosso modo dal 20 gennaio) un "avviso di insoluto" che arriva via mail e sembra provenire da un certo "avv. Gentiloni". L'indirizzo del mittente è gentiloni.g(at)avvocati-ass.com, e l'argomento è "Avviso di insoluto su Fattura".
continua >>> l'articolo di Paolo Attivissimo
*****************"
Telefonino da sapere", tormentone in Powerpoint
Sta circolando via e-mail una presentazione Powerpoint di nome "telefonino da sapere.pps" che promette di rivelare grandi segreti sull'uso del cellulare. Per fortuna pesa soltanto 56 kilobyte, per cui non intasa troppo le caselle di posta, ma è comunque un appello che va per la maggiore e quindi va verificato.
continua >>> l'articolo di Paolo Attivissimo
******************
Max Cornelisse, chi era costui?
Giovane smanettone cambia i cartelloni stradali elettronici: la soluzione.Nella scorsa puntata del Disinformatico radiofonico ho
proposto un quiz per mettere alla prova il vostro fiuto antibufala, presentando un video nel quale un giovane olandese sembra prendere il controllo dei cartelli elettronici che indicano il limite di velocità e compie altre prodezze.
continua >>> l'articolo di Paolo Attivissimo
******************
Scoop: Bin Laden ucciso, l'ha detto Benazir Bhutto
E' arrivata anche alla stampa italiana, dopo un lungo pellegrinaggio nei siti cospirazionisti, la notizia che Benazir Bhutto, in un'intervista rilasciata prima di essere uccisa in un attentato, ha detto che Osama bin Laden è stato ucciso.
continua >>> l'articolo di Paolo Attivissimo
*******************
Dada.net aiuta a bloccare il falso allarme via SMS
Ho un aggiornamento sull'allarme fasullo per una chat da 4 euro a settimana che sarebbe stata attivata di nascosto da TIM e che, sempre secondo l'appello-bufala che gira, andrebbe bloccato mandando un SMS con la parola STOP al numero 48405.
continua >>> l'articolo di Paolo Attivissimo
-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-
(C) 2008 by Paolo Attivissimo (www.attivissimo.net)
Un caloroso grazie a Paolo anche per il servizio antispam che continua a svolgere :)
cheyenne

venerdì 18 gennaio 2008

F-SECURE: un anno fa nasceva "Storm Worm"

Tale nome fu dato allorchè alcuni esperti di sicurezza di F-Secure videro il diffondersi - come una tempesta - dello Spam attraverso le reti Botnet ed il relativo malware.
fonte F-SECURE

*********************************

Storm Worm costituisce un serio problema allo stato attuale. Il malware è stato generato dalla famigerata RBN e continua ad infettare milioni di pc in Europa e America del Nord.Tale malware è più correttamente segnalato come Trojan ed è presente in e-mail che tentano di ingannare gli utenti dirottandoli a visitare siti web malevoli.Computer proxy che fungono da server, provvedono a zombificare ed infettare altri pc.

Il pericolo è così grande che Secure Computing - affermata azienda di sicurezza - ha creato un Portale per condividere le informazioni tra i vari esperti di sicurezza.

fonte The Register

[rif. articolo "Storm Worm ritorna all'attacco"]

[rif. articolo "Spam: il cuore del Cybercrime"]

GLOSSARIO

ActiveX: tecnologia Microsoft (succede alla tecnologia OLE) che permette l'integrazione e la condivisione di dati e potenzialità, tra tutte le applicazioni compatibili con questo sistema (componenti Active-X). ActiveX consente di inserire, tramite appositi plug-in, contenuti interattivi, quali audio, animazioni e grafica tridimensionale nelle pagine Web. I controlli ActiveX possono avere pieno accesso al sistema. Nella maggior parte dei casi questo accesso è legittimo, ma è necessario essere prudenti con applicazioni ActiveX malevoli.
Proxy server:
Indica una macchina facente parte di una rete locale che intercetta le richieste di URL esterne e cerca tali files nella cache locale (creata nel tempo in base alla navigazione dell'utenza che lo utilizza). Se trova tale file lo restituisce all'utente, altrimenti lo copia dal sito indicato e lo memorizza nella sua cache per usi futuri. E' palese come un dispositivo simile velocizzi l'accesso ai dati richiesti di frequente e riduca la banda utilizzata, ma anche come sia in grado di controllare qualsiasi movimento dei suoi utenti e di filtrarli, se necessario, con particolari permessi di ingresso/uscita.su Internet i server proxy vengono utilizzati come gateway, ossia server di accesso ad un'altra rete, solitamente per nascondere i numeri IP della rete interna.Per essere anonimi su web esistono anche applicazioni CGI (ad esempio in Perl) che permettono di collegarsi con un proxy semplicemente tramite browser. Il primo script con questa funzione è stato realizzato da James Marshall con il nome di nph-proxy, e consiste in un proxy ad accesso web che supporta connessioni HTTP e FTP. Il proxy, modificando la pagina inviata al client, può non far visualizzare immagini, non far eseguire javascript e controlli ActiveX, o bloccare cookie. Tale servizio viene solitamente offerto a pagamento con tutte le sue funzionalità o gratuitamente con funzioni ridotte.

cheyenne

giovedì 10 gennaio 2008

2008: arrivano i Trojan «usa e getta» e i Data Hijacker

La complessità e la varietà delle minacce informatiche è destinata a crescere nei prossimi anni. Il malware sta sempre più diventando una merce all’ingrosso. La società del cybercrimine è decisamente più informata e preparata e continuerà a tenere in suspense la community della sicurezza con i cosiddetti Trojan “usa e getta”, che vengono usati una volta soltanto.
Il Data Hijacking invece non è stato certo uno degli argomenti principali del 2007, ma la situazione nel 2008 potrebbe cambiare secondo le stime di G DATA Security Labs. La crittazione dei dati aziendali o privati con il proposito di estorcere un riscatto crescerà in maniera sensibile durante il prossimo anno e non ci si aspetta neppure un decremento dello spam. Anzi, lo spam personalizzato e le email di phishing si intensificheranno, mentre diminuiranno le diffuse perdite degli spammer.
continua >>> l'articolo di Roberto Trizio pubblicato su Alground

[rif. Articolo "Spam: il cuore del Cybercrime"]

cheyenne

domenica 6 gennaio 2008

ANTIBUFALE: direttamente da Paolo Attivissimo

Il 2008 si è affacciato con una ulteriore novità su questo Blog: Riportiamo l'efficientissimo servizio antibufale di Paolo Attivissimo, nella convinzione che circolano ancora queste "catene di sant'antonio" e che sono ancora in molti a cascarci.Ricordiamo che sempre che il miglior firewall ed antivirus passa per la nostra testa ;-)
*********************************************
GLOSSARIO
Chain Letter altresì chiamata "catena di sant'antonio" è una lettera inviata a un certo numero persone con la richiesta che ciascun destinatario la invii a sua volta a un uguale numero di persone.
La comunità di Internet è costantemente bombardata da queste catene di sant'antonio che arrivano con la posta elettronica. Questi messaggi narrano ogni sorta di notizie lacrimose, allarmanti, in merito a presunte malattie di personaggi non meglio identificati. Ogni destinatario del messaggio è invitato a inviarne una copia ai propri amici e conoscenti. Purtroppo, ci sono molte varianti "su questo tema".Al giorno d'oggi Internet consente di inviare un messaggio a centinaia di persone con un semplice clic del mouse e a un costo apparentemente irrilevante. In realtà il costo di queste operazioni non è per nulla irrilevante. Lo dimostra un semplice calcolo. Immaginiamo che una di queste "anime buone" invii il messaggio a sole dieci persone, anche se in realtà molti lo spediscono a tutti gli indirizzi della propria rubrica. Immaginiamo che ciascuno dei destinatari spedisca il messaggio ad altre dieci, venti persone, e così via. Dopo nove soli passaggi la Rete è sommersa da un miliardo di messaggi, con il risultato di bloccare i server.
Se si provasse poi a calcolare il tempo necessario per leggere e cestinare questa massa di messaggi apparentemente innocenti e innocui, si vedrebbe che la spesa per le società e per i singoli non è per nulla irrilevante. I messaggi delle chain letter in genere non recano alcuna indicazione della persona che ha inviato il messaggio per prima e quindi è impossibile controllarne l'autenticità.
Se ricevete una chain letter con la posta elettronica, la soluzione più saggia consiste nel cestinarla. Evitate di inviare il messaggio ad amici e parenti perché otterreste il risultato di intasare i server.Inoltre, non è assolutamente simpatico (eufemismo ..sic!) vedere il proprio indirizzo di posta elettronica, in chiaro, spedito ad altre persone :-(
****************
(C) 2008 by Paolo Attivissimo (http://www.attivissimo.net/)
cheyenne

sabato 29 dicembre 2007

News sull'assassinio di Benazir Bhutto: malware in Javascript




Il Cybercrime non ha scrupoli, approfitta per speculare anche delle news sul tragico assassinio in Pakistan di Benazir Bhutto.
Websense Security Labs di Trend Micro ha scoperto un cospicuo numero di siti web "trappola" in cui cadono le vittime della ricerca su Google del semplice termine "benazir". I ricercatori di TrendLabs mettono in guardia dal pericoloso javascript " JS_AGENT.AEVE " che scarica un Trojan già riconosciuto (TROJ_SMALL.LDZ), che a sua volta reindirizza verso altri malware, vale a dire WORM_HITAPOP.O e TROJ_AGENT.AFFR.
Nello screen vi è la rappresentazione grafica della procedura messa in atto.
TrendLabs, inoltre, approfondendo la ricerca, ha trovato che vi è una miriade di altri siti web che approfittano della ricerca di questa news e di altri link diventati diffusori di malware.

fonte


[rif.articolo Spam:il cuore del Cybercrime]
cheyenne