Websense segnala tentativo di frode on line
Un nuovo sofisticato tentativo di frode on line è stato segnalato dai Websense Security Labs.
Si tratta di un attacco che mira a estorcere denaro installando file di codifica in grado di rendere illeggibili i documenti presenti sul Pc di ignari utenti e obbligandoli poi all'acquisto di un tool di decodifica indispensabile per poter accedere nuovamente alle proprie informazioni.
L'attacco si verifica nel momento in cui l'utente accede inconsapevolmente a un sito maligno che sfrutta una precedente vulnerabilità di Microsoft Internet Explorer, la quale consente il lancio di applicazioni senza l'intervento dell'utente. Il sito maligno, tramite l'utilizzo del sottosistema Guida di Windows e di un file Chm, scarica e lancia un trojan (download-aag).
Il sistema di download del trojan quindi si connette, via Http, a un altro sito maligno che lancia l'applicazione in grado di codificare i file sul disco rigido della vittima e su ogni drive mappato sul Pc.
L'attacco si conclude poi con l'invio di un messaggio con le istruzioni per acquistare il tool necessario per decodificare i file e i dettagli per effettuare il pagamento.
news tratta da www.asca.it/
- [14/08/12] Wikileaks, Trapwire la sorveglianza a 360°
- [02/02/10] La CIA e PayPal sotto attacco via SSL
- [04/03/09] Facebook: nuova variante di Koobface
- [21/10/08] Facebook: nuovi attacchi malware
- [11/05/08] Nuovi attacchi di SQL Injection Worm-like