Phishing: il pericolo non arriva solo via e-mail
Phishing: il pericolo non arriva solo via e-mail
Nel mese di dicembre i Websense Security Labs hanno descritto come sistemi operativi e browser non aggiornati possono aprire la porta all’intrusione di spyware ed altri software non richiesti capaci di installarsi in maniera silenziosa nel sistema colpito senza che il “malcapitato” utente possa accorgersi di nulla.
L’attacco avviene prevalentemente tramite IFRAME caricato in maniera silenziosa in un sito comprometto o malizioso o attraverso appositi pop-up pubblicitari, il quale a sua volta tenta di sfruttare una o più vulnerabilità del sistema.
Un esempio:
Il tag IFRAME SCR tenta di caricare uno dei seguenti URL:
http:// too1barXXX.biz/dl/xpladv470.wmf
http:// too1barXXX.biz/dl/fillmemadv470.htm
http:// too1barXXX.biz/dl/sploitadv470.anr
http:// too1barXXX.biz/dl/xpladv470.wmf
... continua la lettura di questa notizia
Anti-phishing.it autorizza pc-facile.com a riportare la presente news.
- [26/09/06] Phishing: sale livello di pericolo, una nuova e-mail per Banca Fideuram
- [25/09/06] Phishing: nuova pericolosa e-mail contro Banca Intesa
- [27/07/06] Il trusted computing: il muro cibernetico
- [16/12/05] Phishing: nuova e-mail e massima pericolosità per BancoPosta
- [15/09/05] Altro caso di phishing per BancoPosta