logo phishingReport mensile di BitDefender e Avira sui Most Phished Brands e le minacce elettroniche di gennaio 2010.

Il bisogno costante di interazione mette a rischio i dati sensibili e rende gli utenti facili bersagli dei pericolosi software in circolazione. Le minacce elettroniche di questo mese sono nei “torrents” ma anche altre piattaforme peer-to-peer, in particola modo all’interno di programmi piratati.

Trojan.Clicker.CM si posiziona primo nella classifica di Gennaio, con l’8.30 % del totale di computer infetti, si può trovare spesso nei siti di file sharing, portali torrent, comunità “warez” o altri servizi – communities che contengono materiale piratato. Il Trojan è un piccolo script che forza la pubblicità nel browser. Alcune pubblicità sono relative a giochi online gratuiti, altre possono esporre i computer a messaggi e immagini pornografiche o altri tipi di contenuto inappropriato.

Con la percentuale di 8.17%, la seconda minaccia della classifica di Gennaio è Trojan.AutorunInf.Gen, un meccanismo generico di diffusione del malware attraverso dispositivi mobili come flash drives, memory cards o hard-disk esterni.  Ad esempio, Win32.Worm.Downadup e Worm.Zimuse sono due delle più famose famiglie di malware che utilizzano questo approccio per infettare altri sistemi. Per questo motivo, dovrebbe venire posta grande attenzione durante l’utilizzo dei dispositivi rimovibili: possono essere una utile soluzione per il trasporto dei dati , ma possono anche diventare pericolosi portatori di virus. Librerie, copisterie e di altri hotspot pubblici sono di solito le fonti più note di infezione.

1 Trojan.Clicker.CM 8,30
2 Trojan.AutorunINF.Gen 8,17
3 Win32.Worm.Downadup.Gen 6,18
4 Exploit.PDF-JS.Gen 5,76
5 Trojan.Wimad.Gen.1 4,30
6 Win32.Sality.OG 2,73
7 Trojan.Autorun.AET 2,01
8 Worm.Autorun.VHG 1,69
9 Trojan.Script.254568 1,40
10 Trojan.JS.QAF 1,40
ALTRI 58,01

Al terzo posto nel report mensile, troviamo Win32.Worm.Downadup.Gen responsabile del  6.18 percento delle infezioni totali. Sfruttando una vulnerabilità del Microsoft Windows Server Service RPC Handling Remote Code Execution (MS08-67), questo worm si diffonde su altri computers del network impedendo l’accesso degli utenti a Windows Update e alle pagine dei produttori di prodotti per la sicurezza informatica. Le varianti più nuove del worm installano anche una finta applicazione antivirus. La persistenza di questo worm dopo più di un anno  dalla sua prima apparizione rivela che molti utenti sono ancora riluttanti nell’aggiornare i propri sistemi operativi e le loro soluzioni antimalware.

La quarta minaccia della classifica di BitDefender per Gennaio è Exploit.PDF-JS.Gen, con il 5.76 percento  del totale delle infezioni. Questo rilevamento generico sfrutta diverse vulnerabilità dei file PDF trovate nel motore Javascript di Adobe PDF Reader per poter eseguire codici pericolosi. Una volta aperto il file PDF corrotto, un codice Javascript “infetto” scarica ed esegue del codice binario da postazioni remote.

Al quinto posto con il 4.30 percento un malware chiamato Trojan.Wimad.Gen.1 che si trova in particolare nei siti web Torrent camuffato come se fosse un episodio inedito della propria serie televisiva preferita. Questi falsi files video sono in grado di connettersi a specifiche URL e scaricare  un malware che a sua volta nasconde un finto codec per “riprodurre” il video. Trojan.Wimad.Gen.1 è particolarmente attivo quando sono in circolazione nei cinema film molto attesi.

Avira ci informa invece sui “Most phished Brands” di Gennaio 2010 e, ancora una volta troviamo al primo posto Paypal seguito dalle Banche Estere ma anche le Poste Italiane. Ricordiamo come al s0lito di controllare ogni singola email che ricevete, ponendo attenzione al mittente ma anche al messaggio. E’ impossibile che una Banca o Paypal vi regali denaro, qualora il messaggio in arrivo vi informa di una vincita sappiate che si tratta al 99% di Phishing. Concludiamo ricordando anche di controllare ogni volta l’url del sito web dove vi trovate, potrebbe essere la “vostra salvezza”..

# Brand % Deviation from December 2009 in %
1 Paypal 61.89 -39.15
2 HSBC Bank 8.59 -17.41
3 Bank of America 6.09 40.85
4 Others 5.69 100.00
5 Ebay 5.48 -539.00
6 Facebook 2.29 -1821.33
7 Abbey Bank 1.69 -120.72
8 Chase Bank 1.63 -370.09
9 Banco Poste Italiane 1.48 28.87
10 Alliance Leicester 1.36 -46.07
11 Western Union 1.01 95.45
12 Citibank 0.82 50.00
13 CartaSi 0.60 23.08
14 Star 0.56 21.62
15 National Australia Bank 0.47 -132.26
16 Lloyds 0.35 26.09

Attenzione ! Abbiamo cambiato dominio !

Prosegui la lettura su Pausa Web !