Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-12-2007, 11:11   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] F-Secure: il 2007 e' stato l'anno del malware

05.12.2007



E' tempo di bilanci anche nel mondo della sicurezza informatica. E come ogni anno ecco comparire i rapporti da parte delle principali società del settore, su quello che e' accaduto e che accadrà nel prossimo futuro. Iniziamo con la F-Secure:

All'inizio del 2007 il malware individuato da F-Secure - la società finlandese specializzata in soluzioni per la sicurezza del web - ammontava a circa 250.000 esemplari. A fine 2007 siamo arrivati a mezzo milione: in appena un anno ne e' stato individuato quanto nei vent'anni precedenti! Nel consueto rapporto semestrale sulla sicurezza informatica, F-Secure evidenzia come nel 2007 vi sia stata una vera e proprio esplosione di malware, anche se gli autori di queste minacce alla sicurezza non hanno manifestato particolare creatività, preferendo piuttosto concentrarsi sulla rifinitura e l'adattamento delle tecniche esistenti per renderle ancora più efficaci, facendo largo uso dei kit pronti all'uso per la produzione in massa di malware.

"Non abbiamo mai visto così tanti campioni di malware", dichiara Mikko Hypponen, Direttore dei Laboratori di Ricerca di F-Secure.

In questa fine d'anno, ancora in grado di fare molti danni appare la botnet Storm Worm, segnalata da F-Secure all'inizio del 2007 e cresciuta ed affinatasi nel corso dei mesi. Essa presenta una struttura tecnica particolare, in quanto utilizza protocolli P2P mentre le botnet tradizionali usano un approccio centralizzato. In questo secondo caso se il server viene localizzato e messo fuori uso, la testa della botnet viene decapitata, mentre con il metodo utilizzato da Storm non esiste un unico punto centrale che possa essere reso inoffensivo. Un'altra caratteristica particolare della botnet Storm e' che e' in grado di auto proteggersi, sferrando attacchi di tipo DDoS quando si vede minacciata dalle attività di indagine dei ricercatori impegnati nella lotta al malware.

Le transazioni finanziarie continuano a essere l'obiettivo preferito dei cybercriminali. Il numero di siti di phishing continua a crescere, ma dal momento che le persone sono sempre più abili nel non cadere nell'inganno i cyber criminali hanno incominciato ad impiegare tecniche sempre più sofisticate. Un esempio sono i Banking Trojan che si iniettano direttamente nel browser. Si tratta dei cosiddetti attacchi Man-in-the-Browser: quando un PC viene infettato, il codice maligno che vi si e' installato si attiva solo quando l'utente visita il sito della propria banca, intercettando login e password utilizzati per accedere al conto online e inviando queste informazioni a un sito FTP dove vengono archiviate dal cybercriminale che poi le rivenderà al miglior offerente attraverso i siti "specializzati" usati dai truffatori digitali per la compravendita di dati personali.

Altre minacce osservate in crescita nel 2007 sono gli Zlob, spyware che dichiarano di essere "video codec" necessari per visualizzare filmati protetti da sistemi anti-copia. Una volta installate, le varianti di Zlob tipicamente visualizzano falsi messaggi di errore che dovrebbero convincere l'utente ad acquistare e installare fantomatici prodotti antispyware. Minacce Zlob quali DNSChanger riconfigurano le impostazioni server DNS del computer, ovvero quelle che convertono l'indirizzo di un sito in indirizzi numerici comprensibili dal computer. Una volta sostituite le impostazioni DNS con quelle dei suoi server, la banda Zlob ha il controllo totale degli indirizzi acceduti dal browser di quel PC.

Un'altra novità del 2007 e' che anche le piattaforme Apple - Mac, iTunes e iPhone - sono entrate nel mirino dei cybercriminali. Anche la vulnerabilità dei database contenenti ingenti volumi di dati personali e' diventata un problema serio e nel corso del 2007 sono finiti nelle mani sbagliate decine di milioni di numeri di carte di credito o di informazioni riservate di conti correnti bancari. Tali violazioni aprono la strada ai cosiddetti attacchi mirati (spear phishing), perpetrati rivolgendosi alla vittima con il suo nome e riportando nel messaggio dettagli personali per accattivarsene la fiducia. Informazioni personali disponibili per questo tipo di exploit si trovano ovunque e con la crescente popolarità dei siti di social networking esse sono ancora più facilmente alla mercé dei criminali del web.

Sul fronte della sicurezza mobile, la piattaforma più diffusa, Symbian S60 nella sua nuova versione, 3rd Edition, sembra avere fatto un buon lavoro per difendersi dal malware. Ciononostante continuano ad apparire sempre nuovi spyware per questa piattaforma. Malgrado il processo di certificazione delle applicazioni adottato da Symbian sia piuttosto rigoroso, questi spyware riescono a passare indenni attraverso il processo in quanto vengono proposti all'esame come qualcos'altro, ad esempio software di back-up. Anche la pratica sempre più diffusa di sbloccare i controlli di sicurezza sugli iPhone e sui telefoni Symbian contribuisce ad accrescere i rischi.

Il rapporto completo (in italiano) sullo stato della sicurezza di F-Secure del secondo semestre 2007, e' accessibile a questo link:
http://www.f-secure.it/export/system..._Final-ITA.pdf

Al seguente link si può invece accedere alla versione video del rapporto (in inglese):
http://www.f-secure.com/2007/2/

F-Secure prevede che i volumi di malware continueranno a crescere anche nel 2008. I criminali stanno creando un vero e proprio ecosistema di relazioni sotterranee grazie al quale commerciano malware e tool per svilupparlo e si scambiano conoscenze, capacità e risorse. Il 2008 sarà quindi una dura gara a chi e' più furbo tra le forze dell'ordine e i cyber criminali.


Fonte: Anti-Phishing Italia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Generazione immagini: Microsoft MAI-Imag...
I 7 prodotti tech più venduti su Amazon ...
Il Trump Mobile T1 cambia ancora e diven...
L'auto solare che produce più ene...
Apple Intelligence entra in una nuova er...
Il robot di Unitree è un vero spr...
Il nuovo Motorola Razr 70 Ultra è...
OnePlus anticipa l'arrivo di un tablet t...
Il MacBook Neo è un successo: App...
Lenovo anticipa l'arrivo di un nuovo sma...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v