Minacce informatiche: cresce l’economia sommersa basata sui malware. Analisi Trend Micro
Tramontata l’era degli attacchi globali, le minacce informatiche sono oggi più latenti e furtive, prendono di mira gli utenti di una specifica regione o Paese - o addirittura i visitatori di un particolare sito Internet - utilizzano combinazioni di diversi tipi di malware e si avvalgono del Web per sferrare gli attacchi e per violare e rubare informazioni e dati personali. Lo scopo ultimo è quello di guadagnare denaro illecitamente. Esistono ormai, infatti, delle vere e proprie economie sommerse totalmente basate sulla creazione, sulla vendita e sull'utilizzo di malware.
Tra i numerosi esempi di questa evoluzione rilevati, spicca il caso di Italian Job che nel mese di giugno ha preso di mira numerosi siti italiani, soprattutto del settore turistico.
Le minacce del primo semestre 2007 suddividendole nelle seguenti categorie
Trend Micro ha analizzato le minacce del primo semestre 2007 suddividendole nelle seguenti categorie:



Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...
"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...
Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...
Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...
Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...
Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...
Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...
ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...
Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...
Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...
Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...
Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...
Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...
Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...
Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...
eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...
EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...
Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...
Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...
Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...
|
Vulnerabilità dell'infrastruttura: si tratta di minacce che sfruttano la presenza di eventuali falle all'interno delle applicazioni, dell'architettura di rete o dei sistemi operativi.
La capacità di causare gravi
Minacce a impatto elevato: sono quelle che hanno la capacità di causare gravi danni su base localizzata; tra gli esempi, le epidemie a livello globale e gli attacchi mirati.
Minacce basate sui contenuti: l'utente riceve tali minacce sotto forma di contenuti, ad esempio phishing e spam.
Minacce basate sui processi: sono minacce che hanno le sembianze di un'applicazione eseguibile residente sul PC host; ad esempio malware, spyware e adware.
Minacce distribuite: sono quelle, come ad esempio i bot, che utilizzano il contagio per sferrare attacchi a vittime terze.
Tra dicembre e maggio – sottolinea trend Micro - si sono mantenuti su livelli significativi i volumi di phishing. Tra le aziende i cui siti Web sono stati violati dai phisher nell'arco degli ultimi sei mesi compaiono: eBay, Paypal, Bank of America, Wachovia, Fifth Third Bank, BB&T e Poste Italiane.
La prima metà dei nomi presenti nella lista appartiene
I tentativi di phishing sono sempre più rivolti a banche di dimensioni minori e che operano a livello regionale o di singoli Paesi come Poste Italiane. Da notare inoltre che, ad esclusione di eBay e di Paypal, la prima metà dei nomi presenti nella lista appartiene a banche americane, mentre l'altra metà si riferisce a banche europee.
Nella top 20 delle minacce più diffuse compaiono nove tipologie di worm, a dimostrare quanto la velocità di propagazione della minaccia sia un aspetto importante per gli autori di malware. Si sa che i worm vengono utilizzati nella creazione di reti botnet.
Per quanto riguarda le minacce basate su Trojan contenente spyware, va segnalato che questo tipo di minaccia sta prendendo sempre più di mira i siti di gaming.
Un altro trend da evidenziare è l’aumento delle infezioni provocate da finto anti-spyware: esistono vendor di soluzioni anti-spyware contraffatte che prima convincono la vittima di essere infettata, e poi le vendono un prodotto che in realtà è inutile, nel frattempo l'autore del crimine ha sottratto i dati della carta di credito del cliente vittima della truffa.
Per il secondo semestre 2007, le previsioni di Trend Micro parlano di un aumento del numero di minacce Web legato a una serie di ragioni: innanzitutto, la disponibilità di kit di exploit e l'accessibilità di bot e botnet rende estremamente semplice mettere a punto minacce Web. In secondo luogo, con l'incremento del numero di siti Web che integrano tecnologie Web 2.0 e con la creazione di applicazioni Web interattive, gli autori di malware saranno attentissimi e pronti a cogliere le eventuali falle che potranno poi utilizzare per eseguire i propri codici.
Un aumento dei tentativi di phishing
Si prevede un aumento dei tentativi di phishing a seguito dell'introduzione di kit di phishing nei mercati sommersi e per la grande facilità con cui è possibile avere una presenza online (grazie alla riduzione dei costi di registrazione di domini).
Anche lo spam basato su immagini diventerà molto più sofisticato, una sorta di vendetta contro i vendor di software che mettono a punto soluzioni per la sicurezza volte a sradicare questa tipologia di minaccia dal traffico email.
Le reti botnet si riconfermeranno una minaccia di rilievo, richiedendo quindi una visione più profonda e più integrata affinché le autorità possano tentare di debellarle.
(06 settembre 2007)
© 2002-2012 Key4biz