News: tutti i segreti di Internet

Websense segnala tentativo di frode on line

Condividi:         dany 03 Giugno 05 @ 20:00 pm

Un nuovo sofisticato tentativo di frode on line è stato segnalato dai Websense Security Labs.

Si tratta di un attacco che mira a estorcere denaro installando file di codifica in grado di rendere illeggibili i documenti presenti sul Pc di ignari utenti e obbligandoli poi all'acquisto di un tool di decodifica indispensabile per poter accedere nuovamente alle proprie informazioni.

L'attacco si verifica nel momento in cui l'utente accede inconsapevolmente a un sito maligno che sfrutta una precedente vulnerabilità di Microsoft Internet Explorer, la quale consente il lancio di applicazioni senza l'intervento dell'utente. Il sito maligno, tramite l'utilizzo del sottosistema Guida di Windows e di un file Chm, scarica e lancia un trojan (download-aag).

Il sistema di download del trojan quindi si connette, via Http, a un altro sito maligno che lancia l'applicazione in grado di codificare i file sul disco rigido della vittima e su ogni drive mappato sul Pc.

L'attacco si conclude poi con l'invio di un messaggio con le istruzioni per acquistare il tool necessario per decodificare i file e i dettagli per effettuare il pagamento.

news tratta da www.asca.it/



Lascia un commento

Insulti, volgarità e commenti ritenuti privi di valore verranno modificati e/o cancellati.
Nome:

Commento:
Conferma visiva: (ricarica)

Inserisci la targa della città indicata nell'immagine.

Login | Iscriviti

Username:

Password: