eSecurity: gli hacker non vanno in vacanza. Un’estate record per le varianti di malware

Fortinet, attivo nella fornitura di soluzioni per la sicurezza di rete e nel campo delle soluzioni UTM (Unified Threat Management), ha annunciato il report Threatscape di agosto 2009. A fine estate le vacanze stanno per terminare, ma non c'è stata alcuna battuta di arresto nel panorama delle minacce. Infatti, come segnala Fortinet, in questo periodo è stata rilevata un'intensa attività malware messa a segno attraverso numerose campagne di spam. Inoltre, i maggiori livelli di vulnerabilità del software sono stati sfruttati da exploit critici attivi in rete. I principali eventi del report Threatscape di agosto includono:

La variante ZBot balza ai primi posti nella classifica

* La variante ZBot balza ai primi posti nella classifica dei worm più diffusi degli ultimi anni: superando l'attacco di un solo giorno del worm Sober nel 2006, del worm Storm nel 2007 e del software di sicurezza contraffatto nel 2008, le varianti di ZBot hanno invaso il cyberspazio il 24 luglio scorso raggiungendo livelli record: una di queste, HTML/Agent.E, si è diffusa tramite un allegato eMail utilizzando il sempre famoso aggancio dell'eCard per sottrarre e potenzialmente vendere informazioni personali sull'utente. Un'altra variante di ZBot si è collocata tra i Top 10 del malware, tuttavia, nonostante questi alti tassi di attività, ZBot non ha ancora guadagnato la prima posizione. La prima posizione è stata invece mantenuta, per il terzo mese consecutivo, dal trojan dei giochi online W32/OnlineGames.BBR.




Telco Vs OTT: l'IPO di Facebook conferma...
La notizia di questi giorni del collocamento azionario di Facebook ci offre...

WP8: nome in codice "Apollo'. Ecco i...
Windows Phone 8 nome in codice Apollo sara' basato sullo stesso kernel...

France Telecom cede Orange Austria a...
Hutchison Whampoa, che opera in Europa col marchio 3, ha acquistato da...

Brevetti: Motorola vince su Apple. Gli...
Dalla Germania arrivano altre novita' inerenti la guerra intestina tra...

Frequenze: lunedi' incontro con Corrado...
Lunedi' 6 febbraio la possibilita' di cedere i canali 50-60 UHF agli...

eBook: il mercato rischia di morire...
L'Associazione Italiana Editori (AIE) lancia un allarme: La pirateria sta...

ICT e Media: mercato italiano in...
Nel 2010 il mercato ICT e Media ha generato nel suo insieme un valore di...

News Corp: l'ex CEO di Bloomberg Lex...
News Corp ha nominato Lex Fenwick, ex manager di Bloomberg, nuovo Ceo di...

ANICA: Richard Borg, 'La difesa dei...
I distributori cinematografici sono favorevoli alla liberalizzazione delle...

Privacy: la Ue ferma Google. Articolo...
Dalla Ue arriva lo stop alle nuove norme sulla privacy di Google, che...

Eutelsat: Skylogic stringe accordo con...
Skylogic (Eutelsat Communications) ha firmato un accordo commerciale con...

Competence Center: Bizmatica Finix...
Bizmatica e' il primo partner italiano di Pegasystems, sul quale ha...

Pratiche commerciali scorrette? Il sito...
L'associazione dei consumatori Aduc ha denunciato all'Antitrust l'azienda...

BRICS: 'The EU should speak with one...
"In foreign policy, the term BRICS, referring to Brazil, Russia, India,...

Materiali super tenaci come ragnatele:...
Il professor Nicola Pugno del Politecnico di Torino insieme ad un gruppo...

Nuovi guai economici per THQ...
Dopo settimane e forse mesi di rumor piu' o meno controllati, e' ormai...

Un altro sviluppatore accusa Zynga di...
Per la seconda volta nel corso di questo mese, il gigante dei social...

Continua il dominio di Warcraft e Just...
Le top 10 pubblicate da AESVI per il periodo 16-22 gennaio 2012 non lasciano...

Microsoft France: nessuna nuova Xbox...
Cedrick Delmas, marketing director di Microsoft France, ha chiaramente...


* Lo spam continua a mettere alla prova gli ignari: mentre la famosa campagna di social engineering basata sulle eCard continua a mietere innocenti, il report di questo mese ha messo in evidenza un sistema di "money mule", o galoppini, che presenta una nuova veste, ma è pur sempre un classico. Utilizzando un falso annuncio di lavoro, sfrutta il nome di una società reale e la disperazione delle vittime per fare guadagni facili in un sistema di riciclaggio di denaro. Israele è entrata nell'elenco delle cinque aree principali per l'alto volume di spam ricevuto, mentre USA, Giappone e Francia hanno contribuito alla rimanente quota di spam rilevato.

Un trend coerente con l'aumento delle vulnerabilità software...

* Causa di apprensioni per l'esecuzione di codice remoto: con un trend coerente con l'aumento delle vulnerabilità software, i tassi di diffusione delle minacce durante il periodo di agosto sono aumentati rispetto a luglio. Delle 168 nuove vulnerabilità rilevate, 62 sono state attivamente sfruttate attraverso la rete, e una parte consistente di quelle soggette ad attacchi è stata classificata come critica. Le vulnerabilità critiche sono in genere causa di preoccupazione per via della possibile esecuzione di codice remoto: un modo che gli autori degli attacchi possono utilizzare facilmente per penetrare in un sistema. In questo periodo è stata inoltre rilevata una consistente attività di exploit per due vulnerabilità riscontrate in Microsoft Office Web Components (MS09-043) e in Adobe Reader/Flash (APSA09-03). "Le attività delle minacce per questo mese hanno sfruttato alcuni schemi noti con qualche nuovo stratagemma, a dimostrazione che i criminali cibernetici non hanno messo in campo tutte le loro forze, ma certamente non si sono presi una pausa durante le vacanze estive", ha commentato Derek Manky, Project Manager Cyber Security and Threat Research di Fortinet. "Dato che i criminali contano sul fatto che gli utenti continuano praticamente a cadere negli stessi vecchi trabocchetti, non ci stancheremo mai di sottolineare quanto sia importante sapere di chi e cosa fidarsi: un elemento importante in un robusto modello di sicurezza". Il team FortiGuard Research ha compilato trend e statistiche sulle minacce per il mese di agosto in base ai dati raccolti dalle apparecchiature di network security FortiGate e dai sistemi di intelligence attivi nel mondo. Report Threatscape completo di agosto

(04 settembre 2009)

© 2002-2012 Key4biz

 

 

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it