Cybercrime: è allarme per la nuova pratica di ‘avvelenamento’ dei motori di ricerca

I cybercriminali hanno imparato le tecniche del marketing online e avvelenano i motori di ricerca con siti maligni che “imitano”i siti legittimi di note istituzioni finanziarie italiane. Si chiama “Search Engine Poisoning” (in senso letterale, “avvelenamento dei motori di ricerca”) ed è una forma di minaccia del web emergente nota già da qualche mese che, però – secondo i Websense Security Labs - ora ha assunto un aspetto ulteriormente preoccupante. Il search engine poisoning causa accesso involontario del navigatore a un sito web contenente codice maligno che ha un URL molto simile a quello di un sito legittimo. Ciò può avvenire semplicemente digitando in modo scorretto un indirizzo web.

Una novità

Ora però c’è una novità: i cybercriminali dediti a queste pratiche hanno imparato il web marketing! In pratica utilizzano le tecniche note come Search Engine Optimization (SEO) per migliorare il posizionamento dei siti fasulli e pericolosi all’interno dei motori di ricerca più noti, arrivando spesso a farli apparire molto più in alto nella pagina dei risultati delle ricerche rispetto ai siti di organizzazioni legittime, potendo così arrivare meglio a intercettare ignare vittime. Non si tratta dunque più di semplice uso di domini vagamente simili a quelli di siti legittimi per ingannare chi compie errori di digitazione. Si tratta di una tecnica ben più furba e pericolosa.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


Nell’ultimo mese sarebbe particolarmente presa di mira la versione italiana del motore Microsoft Windows Live Search. E’ infatti risultato che se si effettuano ricerche digitando i nomi di note banche italiane seguite dalla città (es.: Banca XYZ Venezia), molti dei risultati indirizzano a siti web maligni in grado di compromettere la sicurezza del PC degli ignari visitatori.

Il sito web ufficiale e legittimo della banca ricercata

Nell’esempio illustrato dalla prima immagine, il sito web ufficiale e legittimo della banca ricercata (un istituto molto noto) nemmeno appare nella lista dei risultati, mentre tra quelli evidenziati molti indirizzano a siti maligni. Il quinto di questi link, ad esempio, se cliccato fa atterrare sulla pagina rappresentata nella seconda immagine, che sembrerebbe una pagina del portale Lycos, ma non è così (altre pagine cui si può essere rimandati da questi link fasulli riportano invece a piena pagina il tricolore italiano). La pagina contiene in realtà un IFRAME che indirizza il visitatore ignaro a un altro sito web che contiene codice maligno mascherato. Se il PC del malcapitato non è dotato delle patch aggiornate, questo codice di exploit scarica e installa occultamente un file maligno. Sui computer con patch aggiornate appare invece un avviso che chiede il permesso di consentire la prosecuzione dell’installazione ActiveX. Non corrono rischi gli utenti della soluzione di protezione di Websense, perché la società già da tempo ha aggiornato il proprio database con gli oltre 1000 siti fasulli appartenenti a questa categoria individuati, bloccandone così l’accesso. Secondo gli esperti di Websense, alcuni segnali indicherebbero che questo tipo di exploit possa essere perpetrato da un unico soggetto o gruppo. Il problema è particolarmente evidente per le ricerche in Live Search, ma alcuni risultati simili si sono evidenziati anche sui motori Google e Yahoo!.

Un downloader Trojan che tenta

Il codice maligno è un downloader Trojan che tenta di connettersi a uno specifico indirizzo IP (originato pare in Ucraina o Moldavia) da dove scaricare un altro pacchetto di file maligni.

(02 aprile 2007)

© 2002-2012 Key4biz

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it