PDA

View Full Version : [NEWS] OECD: economia a rischio, causa malware


c.m.g
03-06-2008, 09:51
martedì 03 giugno 2008

http://punto-informatico.it/punto/20080603/03.gif

Roma - Un serio pericolo per l'intera economia di Internet e, dunque, per settori economici sempre più centrali nella vita di molti paesi. Non usa mezzi termini, l'Organizzazione per la Cooperazione e lo Sviluppo Economico (http://www.oecd.org/home/0,3305,en_2649_201185_1_1_1_1_1,00.html) (OECD), nel descrivere la deflagrazione in questi anni del fenomeno dei "virus informatici", passati dall'essere creazioni di crew interessate alla gloria a vera e propria industria illecita (http://punto-informatico.it/cerca.aspx?s=tag%3amalware&t=0&o=0) che persegue l'unico obiettivo del vile denaro.

http://www.punto-informatico.it/punto/20080603/oe1.jpg

Intitolato Malicious Software (malware): a Security Threat to the Internet Economy, lo studio OECD (http://www.oecd.org/LongAbstract/0,3425,de_33873108_33844437_40724458_119666_1_1_1,00.html) analizza i fenomeni che attualmente vanno per la maggiore nell'ambito della suddetta industria, passando dai worm alle botnet di PC zombie, dai cavalli di troia ai "money mules (http://en.wikipedia.org/wiki/Money_mule)". Una colonna infame senza fine, i cui promotori sono accomunati dalla propensione a truffare, rubare denaro, informazioni, caselle e-mail, identità o imporre un riscatto (http://punto-informatico.it/p.aspx?i=1589179) sulla salute dei dati degli utenti.

"Nel corso degli ultimi 20 anni, il malware si è evoluto passando da exploit occasionali a una industria criminale globale multimilionaria" si legge (http://news.yahoo.com/s/afp/20080601/tc_afp/oecditsoftwarecomputercrimeinternet) nel rapporto dell'organizzazione, che evidenzia come i cyber-criminali stiano "diventando più ricchi e quindi hanno maggior potere finanziario per creare engine di distruzione più estesi".

Un circolo vizioso, in cui il cybercrime finanzia nuovo cybercrime e che secondo OECD si traduce in un pericolo globale. Un circolo che sfrutta filiere informatiche di computer tenuti sotto controllo da remoto, come accade nelle botnet, e che nell'80% dei casi sarebbero dietro alle azioni più pericolose. A guidare la classifica dei paesi dai quali proviene il maggior numero di minacce e aggressioni all'economia e alla socialità telematica sono Cina (53,9%) e Stati Uniti (27,2%).

Negli USA, secondo OECD, che si interroga sul futuro di Internet (http://www.youtube.com/futureinternet), 59 milioni di utenti covano nei propri sistemi spyware, backdoor e malware di vario genere. Considerando che la popolazione Internet del paese veniva quantificata in 216 milioni alla fine del 2007, quasi un quarto (http://www.theage.com.au/news/security/a-quarter-of-us-pcs-infected-with-malware-oecd/2008/06/02/1212258708582.html) risulterebbe quindi affetta dal problema. Numeri a cui non si fatica a credere considerando che Rustock.C, considerato il rootkit più sofisticato (http://info.drweb.com/show/3342/en) mai creato, è passato inosservato alle società di antivirus e ai software di sicurezza per quasi otto mesi.

Come risolvere la situazione? L'organizzazione sostiene che l'attuale capacità di risposta di società specializzate e istituzioni è insufficiente, perché consiste in genere in un tentativo di contrasto locale di un fenomeno che fa della globalità una delle sue caratteristiche principali. In tal senso, la cooperazione tra gli stati e i vendor rappresenta una condizione essenziale se si vuole sperare di affrontare in maniera adeguata la questione.

Tanto più se si considera che tra le ultime frontiere del malware industriale c'è anche un pezzo di "web 2.0": i network sociali come MySpace, il broadcasting libero di YouTube e altri ben noti portali vengono oramai utilizzati (http://news.yahoo.com/s/pcworld/20080602/tc_pcworld/146117) come vetrine per l'advertising a basso costo, in cui la promozione non interessa la tradizionale crema dimagrante ma l'ultima versione del kit per costruire trojan a prova di antivirus. Ambienti frequentati spesso e volentieri da utenti del tutto sprovvisti di cognizioni di sicurezza, e che finiscono per incrementare le file degli zombie.

http://www.punto-informatico.it/punto/20080603/oe2.jpg

Non si fa dunque abbastanza, dunque, e non c'è molto in campo per combattere le trovate dei più accorti ingegneri del codice malevolo. Secondo OECD è proprio la sostanziale impunità dei cracker a provocare la crescita non solo dello schifezzaware ma anche dell'industria del cybercrime che investe su quella impunità. Come dimostra anche il caso recente del virus Harada (http://punto-informatico.it/p.aspx?i=2296036), le legislazioni dei paesi sviluppati non sono ancora adeguatamente attrezzate per contrastare il fenomeno-malware, e la semplice realizzazione di codice malevolo - lo stesso pubblicizzato su certi video di YouTube o su certi profili di MySpace - non è ancora considerato reato a priori se prima non c'è danno. Un deficit normativo ritenuto gravissimo che pesa sulle già traballanti difese tecnologiche.

Alfonso Maruccia


Fonte: Punto Informatico (http://punto-informatico.it/2306252/PI/News/OECD--economia-a-rischio--causa-malware/p.aspx)

W.S.
03-06-2008, 10:15
e la semplice realizzazione di codice malevolo - lo stesso pubblicizzato su certi video di YouTube o su certi profili di MySpace - non è ancora considerato reato a priori se prima non c'è danno. Un deficit normativo ritenuto gravissimo che pesa sulle già traballanti difese tecnologiche.

... ... ... insomma, se un secchio perde acqua la colpa è del chiodo non di chi l'ha bucato, anzi è del fabbro che rende pubblico il metodo per fabbricare chiodi. Mentre se qualcuno spara a qualcun altro la colpa non è dell'arma, non è dei fabbricanti di armi ma di chi le usa.
Fa riflettere no?

Mi piacerebbe pure capire come pensano di applicare una normativa simile in paesi in cui i pc sono arrivati da un paio di anni.

c.m.g
04-06-2008, 17:46
ripreso da webnews:

http://www.webnews.it/news/leggi/8499/malware-a-rischio-leconomia-della-rete/