Notizie
Vulnerabilita'
Circola una falsa e-mail di Microsoft che nasconde un trojan | Circola una falsa e-mail di Microsoft che nasconde un trojan |
|
|
| Scritto da Valentina | |
| Monday 11 April 2005 | |
|
Da Websense l'avviso di una falsa comunicazione della Microsoft che invita gli utenti al consueto update mensile, in realtà il link rimanda ad un sito fasullo e l'update è un trojan. I veri update saranno resi disponibili domani.
Domani è il secondo martedì del mese, il giorno deputato da Microsoft per il rilascio delle patch mensili, che hanno lo scopo di tappare le vulnerabilità dei programmi sviluppati dalla casa di Redmond e aumentare così la sicurezza degli utenti. Ma attenzione, in rete sta circolando in questi giorni un e-mail che contiene un link da cui gli utenti possono scaricare il nuovo bollettino. Il bollettino non è un vero update per Windows & co. bensì un trojan, il sito a cui fa riferimento il link infatti è un sito fasullo, che clona perfettamente lo stile della Microsoft, come avviene sempre più spesso in queste truffe digitali. Il messaggio sembra a tutti gli effetti provenire dalla Microsoft, il sito anche (ma in realtà è registrato in Australia) e può risultare ingannevole anche il nome del presunto aggiornamento: Wupdate-20050401.exe, che riporta l'iniziale del sistema operativo, la dicitura update e un codice numerico che rimanda a una data. L'installazione implica invece l'avvio di un virus, un trojan appunto, che si nasconde nel vostro computer (sempre che voi abbiate un sistema operativo della Microsoft) e apre backdoor dalle quali chi ha lanciato questa "iniziativa" avrà un rapido e facile accesso al vostro computer ogni qual volta il terminale risulti essere connesso in rete. Chiaramente il controllo da remoto non è piacevole per nessuno, perché potrebbero installarvi a vostra insaputa programmini che carpiscono dati sensibili o volti all'acquisizione di indirizzi a cui spedire spam e simili, oltre al fatto che una rete di computer controllati può servire per qualsiasi cosa, che però ruba agli utenti inconsapevoli memoria e potenza. L'avviso riguardo alla finta e-mail arriva dai Websense Security Labs; da noi arriva invece la raccomandazione di far circolare la notizia e aggiornare i sistemi direttamente dal sito della Microsoft, ma non prima di domani. Quattro varianti per il worm Mytob |
| < Prec. | Pros. > |
|---|