IE alle strette, un trojan insidia i nostri dati personali
Internet Explorer può ormai essere considerato esso stesso una falla di sicurezza critica per la riservatezza dei nostri dati personali, in modo particolare delle nostre transazioni economiche Online.
La SANS Internet Storm Center, sotto richiesta di un utente, ha scoperto che l'immagine img1big.gif in realtà è un vero e proprio eseguibile Win32, con la funzione di installare una dll, cosidetta Browser Helper Object, BHO, che come noto serve a personalizzare l'interfaccia della shell di Explorer fin dalla versione 4.
Esempi famosi di BHO sono le varie Toolbar dei motori di ricerca (Yahoo, Google), ma in questo caso l'installazione del malware/trojan aveva come scopo di inviare le nostre password e i nostri dati a un determinato indirizzo WEB (che in questo modo poteva loggare tutti le nostre informazioni segrete e protette) ogni volta che veniva ricononsciuta dalla stessa DLL una connessione a siti protetti, in particolare banche e finanziarie (facilmente riconoscibili per l'uso del protocollo HTTPS).
News tratta da Webisland.net
Altre info da Programmazione.it
- [01/11/12] Cancellare i dati di navigazione con Firefox
- [20/07/09] YouTube prepara l'addio a IE 6
- [04/06/08] Per fine agosto avremo la Beta 2 di Internet Explorer 8
- [06/12/05] Google protegge GDS da falla IE
- [27/10/05] TLS v1 per Internet Explorer 7