Symantec lancia l'allarme: scoperti i primi attacchi drive-by pharmin
A un anno dall'individuazione del rischio potenziale, i primi attacchi reali.
"Cambiate le credenziali di accesso al vostro router, qualora ancora non aveste provveduto".
E' questa la sostanza di uno studio condotto da Symantec di concerto con la Indiana University School of Informatics e reso pubblicato a Febbraio dello scorso anno. Un aggressore remoto, mettendo a punto a pagina web maligna facente uso di uno speciale codice Javascript, potrebbe essere in grado di modificare, senza alcuna autorizzazione, la configurazione del router utilizzato dall'utente. In particolare, questi potrebbe forzare la modifica del server DNS utilizzato reindirizzando così le richieste di accesso ai siti più famosi, fidati e conosciuti verso pagine web dannose, creati con lo scopo di indurre l'utente a digitare username e password personali per l'accesso a servizi web, conti correnti online e così via.
...continua la lettura di questa notizia.
01net.it autorizza pc-facile.com a riportare la presente news.
- [08/04/10] Firefox contro gli attacchi alla cronologia dei link
- [16/05/09] Panda: allarme, attacco a FaceBook
- [19/07/08] L’ultima ondata di attacchi SQL Injection miete migliaia di vittime
- [26/06/08] SA954462: 3 Tool Contro SQL Injection
- [22/01/08] Il compito lo copio sul web
Un commento a "Symantec lancia l'allarme: scoperti i primi attacchi drive-by pharmin":
Attacchi Drive-By Pharming "in-the-wild"
A febbraio 2007 avevamo segnalato uno studio congiunto
condotto dai ricercatori di Symantec e della Indiana University School of
Informatics che descriveva un nuovo tipo di attacco informatico, chiamato
Drive-By Pharming.
Questa tecnica cybercriminale prevede la creazione di un sito web che, quando
visualizzato dall'utente vittima, si occupa di modificare la configurazione dei
dispositivi router, home broadband o wireless, vulnerabili. L'attacco può essere
sferrato anche tramite messaggio di posta elettronica, tramite l'integrazione di
codice nocivo HTML o ja
...continua la lettura di
questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.