Bochum (Germania) – Secondo G DATA la più grande fiera del mondo dedicata a computer e tecnologia potrebbe rivelarsi una ghiotta occasione per i ladri di dati.
“Ciò è dovuto al fatto che ogni giorno compaiono alcune centinaia di nuovi tipi di malware e i software tradizionali di sicurezza non sono in grado di proteggere gli utenti in modo efficace. Questa nuova emergenza richiede un approccio innovativo, come TotalScan di Panda Security , una soluzione online che può rilevare semplicemente e con rapidità quasi tre milioni di differenti esemplari di malware, grazie al proprio accesso ad una base di conoscenza molto elevata ”,
Questa settimana rispetto ai codici maligni più dannosi, in vetta alla classifica si trova Virtumonde spyware, seguito da due varianti del worm Bagle.
Il worm Xorer.O crea una copia di se stesso nella root directory di tutti i driver. Scarica anche una serie di file nel sistema e si connette alle pagine web per fare il download di alcuni file maligni, incluso un suo aggiornamento. Tra questi file si trova il Trojan alg.exe, progettato per agire come un router e monitorare il traffico del network, ciò permette di introdurre un piccolo codice HTML nelle pagine visitate dall’utente. Il codice mostra una piccola cornice che assomiglia ad una finestra di dialogo, con annunci pubblicitari messi a caso, situata nel fondo destro della pagina. “Società immorali pagano i cyber-criminali per mostrare le loro inserzioni in questo modo. Di conseguenza, gli ideatori di malware guadagnano dalle loro azioni.”, afferma Luis Corrons, direttore tecnico dei Laboratori di Panda Security. Xorer.O usa un rootkit per nascondere tutti i file scaricati o immessi nel sistema.
Maggiori informazioni sul sito Panda Security.
“La mia presentazione comprenderà esempi reali di cyber – crime avvenuti negli ultimi mesi e i loro effetti. Esaminerò anche le minacce che aumenteranno durante l’anno e quelle che gli utenti e le società dovranno affrontare, come pagine web pericolose, attacchi targhettizzati e l’uso crescente di reti di bot”,
Per maggiori informazioni sull’evento
E’ una tipologia di strumento molto simile a quella legale chiamata “VirusTotal”, sviluppata da Hispasec. Di fatto l’aumento di interesse su questo tipo di tool coincide con la possibilità di eliminare l’opzione “non
distribuire”, che consente di analizzare un file, senza inviare il r isultato
della scansione alle compagnie produttrici di soluzioni di sicurezza.
anche se il malware creato può essere scoperto da una o due aziende di sicurezza, gli hacker possono decidere di diffonderlo ugualmente, sapendo di colpire quegli utenti che usano tecnologie di protezione differenti”.
Maggiori informazioni su questo tema si possono trovare sul BLOG dei Laboratori di Panda Security.