Facebook: trojan utilizza social network

Venerdì, 6 Novembre 2009.

Il trojan horse è una tipologia di malware che nasconde le proprie funzionalità all’interno di un’applicazione apparentemente utile.


La prima regola di ogni buon, si fa per dire, cybercriminale è quella di evolversi insieme alla tecnologia, imparando ad utilizzarla per il raggiungimento dei propri obiettivi. Proprio per questo gli hacker hanno deciso di sfruttare, a proprio vantaggio, le funzionalità offerte dai social network.
 
L’attacco viene avviato grazie all’invio di una email, la quale contiene in allegato un file in grado di sfruttare alcune vulnerabilità presenti in Adobe Reader ed in Microsoft Office. Dopo l’apertura dell’allegato il trojan, attraverso un apposito account Facebook, riceve l’indirizzo del server al quale lasciare un timestamp.
 
Ottenuto l’apposito URL, il malware contatta il server indicato per iniziare a scaricare codice malevolo all’interno del personal computer ormai infetto e, una volta sottratto i più svariati dati, li rimanda al computer centrale all’interno del quale vengono memorizzati.
 
Andrea Lelli, ricercatore della Symantec, spiega come il funzionamento del Trojan.Whitewell è piuttosto limitato ma può essere considerato come precursore di una pericolosa botner in grado di utilizzare i social network come server sia di controllo che di comando.

0 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 50 votes, average: 0 out of 5 (0 Voti, media: 0 di 5)
XVota anche tu! Registrati o effettua il Login

Articoli Correlati

Aggiungi il tuo commento

Registrati nella community di Trackback per accedere a tutti i blogs di Nanopress con un unico nickname e avatar. Inoltre potrai segnalare notizie, scrivere articoli e mantenere lo storico nella tua pagina personale.
Se sei già registrato effettua il Login

Oppure collegati con Facebook

Ricorda i miei dati per la prossima volta

Inviami una e-mail quando ci sono altri commenti

Codice di controllo

Chiudi
Invia per E-Mail