Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-12-2007, 12:11   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] F-Secure: il 2007 e' stato l'anno del malware

05.12.2007



E' tempo di bilanci anche nel mondo della sicurezza informatica. E come ogni anno ecco comparire i rapporti da parte delle principali società del settore, su quello che e' accaduto e che accadrà nel prossimo futuro. Iniziamo con la F-Secure:

All'inizio del 2007 il malware individuato da F-Secure - la società finlandese specializzata in soluzioni per la sicurezza del web - ammontava a circa 250.000 esemplari. A fine 2007 siamo arrivati a mezzo milione: in appena un anno ne e' stato individuato quanto nei vent'anni precedenti! Nel consueto rapporto semestrale sulla sicurezza informatica, F-Secure evidenzia come nel 2007 vi sia stata una vera e proprio esplosione di malware, anche se gli autori di queste minacce alla sicurezza non hanno manifestato particolare creatività, preferendo piuttosto concentrarsi sulla rifinitura e l'adattamento delle tecniche esistenti per renderle ancora più efficaci, facendo largo uso dei kit pronti all'uso per la produzione in massa di malware.

"Non abbiamo mai visto così tanti campioni di malware", dichiara Mikko Hypponen, Direttore dei Laboratori di Ricerca di F-Secure.

In questa fine d'anno, ancora in grado di fare molti danni appare la botnet Storm Worm, segnalata da F-Secure all'inizio del 2007 e cresciuta ed affinatasi nel corso dei mesi. Essa presenta una struttura tecnica particolare, in quanto utilizza protocolli P2P mentre le botnet tradizionali usano un approccio centralizzato. In questo secondo caso se il server viene localizzato e messo fuori uso, la testa della botnet viene decapitata, mentre con il metodo utilizzato da Storm non esiste un unico punto centrale che possa essere reso inoffensivo. Un'altra caratteristica particolare della botnet Storm e' che e' in grado di auto proteggersi, sferrando attacchi di tipo DDoS quando si vede minacciata dalle attività di indagine dei ricercatori impegnati nella lotta al malware.

Le transazioni finanziarie continuano a essere l'obiettivo preferito dei cybercriminali. Il numero di siti di phishing continua a crescere, ma dal momento che le persone sono sempre più abili nel non cadere nell'inganno i cyber criminali hanno incominciato ad impiegare tecniche sempre più sofisticate. Un esempio sono i Banking Trojan che si iniettano direttamente nel browser. Si tratta dei cosiddetti attacchi Man-in-the-Browser: quando un PC viene infettato, il codice maligno che vi si e' installato si attiva solo quando l'utente visita il sito della propria banca, intercettando login e password utilizzati per accedere al conto online e inviando queste informazioni a un sito FTP dove vengono archiviate dal cybercriminale che poi le rivenderà al miglior offerente attraverso i siti "specializzati" usati dai truffatori digitali per la compravendita di dati personali.

Altre minacce osservate in crescita nel 2007 sono gli Zlob, spyware che dichiarano di essere "video codec" necessari per visualizzare filmati protetti da sistemi anti-copia. Una volta installate, le varianti di Zlob tipicamente visualizzano falsi messaggi di errore che dovrebbero convincere l'utente ad acquistare e installare fantomatici prodotti antispyware. Minacce Zlob quali DNSChanger riconfigurano le impostazioni server DNS del computer, ovvero quelle che convertono l'indirizzo di un sito in indirizzi numerici comprensibili dal computer. Una volta sostituite le impostazioni DNS con quelle dei suoi server, la banda Zlob ha il controllo totale degli indirizzi acceduti dal browser di quel PC.

Un'altra novità del 2007 e' che anche le piattaforme Apple - Mac, iTunes e iPhone - sono entrate nel mirino dei cybercriminali. Anche la vulnerabilità dei database contenenti ingenti volumi di dati personali e' diventata un problema serio e nel corso del 2007 sono finiti nelle mani sbagliate decine di milioni di numeri di carte di credito o di informazioni riservate di conti correnti bancari. Tali violazioni aprono la strada ai cosiddetti attacchi mirati (spear phishing), perpetrati rivolgendosi alla vittima con il suo nome e riportando nel messaggio dettagli personali per accattivarsene la fiducia. Informazioni personali disponibili per questo tipo di exploit si trovano ovunque e con la crescente popolarità dei siti di social networking esse sono ancora più facilmente alla mercé dei criminali del web.

Sul fronte della sicurezza mobile, la piattaforma più diffusa, Symbian S60 nella sua nuova versione, 3rd Edition, sembra avere fatto un buon lavoro per difendersi dal malware. Ciononostante continuano ad apparire sempre nuovi spyware per questa piattaforma. Malgrado il processo di certificazione delle applicazioni adottato da Symbian sia piuttosto rigoroso, questi spyware riescono a passare indenni attraverso il processo in quanto vengono proposti all'esame come qualcos'altro, ad esempio software di back-up. Anche la pratica sempre più diffusa di sbloccare i controlli di sicurezza sugli iPhone e sui telefoni Symbian contribuisce ad accrescere i rischi.

Il rapporto completo (in italiano) sullo stato della sicurezza di F-Secure del secondo semestre 2007, e' accessibile a questo link:
http://www.f-secure.it/export/system..._Final-ITA.pdf

Al seguente link si può invece accedere alla versione video del rapporto (in inglese):
http://www.f-secure.com/2007/2/

F-Secure prevede che i volumi di malware continueranno a crescere anche nel 2008. I criminali stanno creando un vero e proprio ecosistema di relazioni sotterranee grazie al quale commerciano malware e tool per svilupparlo e si scambiano conoscenze, capacità e risorse. Il 2008 sarà quindi una dura gara a chi e' più furbo tra le forze dell'ordine e i cyber criminali.


Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Pentagono e Anthropic ai ferri corti: in...
eBay acquisisce Depop da Etsy per 1,2 mi...
The Elder Scrolls VI userà motore...
Action cam 8K al prezzo giusto: Insta360...
Stop improvviso per Blue Jay: la nuova s...
Lyria 3 sbarca su Gemini: adesso si può ...
Apple Watch SE 3 da 229€, con cassa da 4...
Silent Hill: Townfall potrebbe essere un...
OpenClaw, il progetto AI virale: il suo ...
Come un iPhone: davvero si può fa...
Due TV 65'' super convenienti su Amazon:...
I tuoi dati al sicuro per 10.000 anni: i...
L'IA di ByteDance genera deekfake realis...
Speciale Robot aspirapolvere in offerta:...
Apple potrebbe affidarsi a memorie 'cine...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v