Attenti al rootkit pro-Tibet

CyberwarSicurezza

McAfee mette in guardia contro un rootkit che sfrutta le Olimpiadi e i siti pro-Tibet per rubare informazioni riservate

McAfee mette in guardia contro un rootkit che sfrutta le Olimpiadi e i siti pro-Tibet per rubare informazioni riservate.

Per la seconda volta in una settimana dei malintenzionati hanno sfruttato la cassa di risonanza delle Olimpiadi, tentando di caricare software dannoso sui pc di ignari utenti di Internet.

McAfee Avert Labs ha scoperto un file che sembra a prima vista un cartone animato che prende in giro lo sforzo di un ginnasta cinese ai giochi olimpici seguito da immagini che sostengono la libertà del Tibet. Ma ben presto il film animato si rivela essere ben più di una protesta contro la Cina. Mentre il film scorre, un tool di Keystroke Logging (uno strumento in grado di intercettare tutto ciò che un utente digita) si installa sul pc Windows dell’utente e viene nascosto da un Rootkit, cosa che rende più difficile rilevarlo e rimuoverlo.

Il cartoon malevolo si diffonde sotto forma di allegato di posta elettronica denominato “RaceForTibet.exe.” Le informazioni catturate dai Keystroke Logger vengono trasmesse a un computer che sembra essere situato in Cina. La minaccia riguarda solo pc Windows.

La scoperta del Keystroke Logger associato al Rootkit è stata effettuata pochi giorni fa dai McAfee Avert Labs messa in guardia da siti web pro-Tibet che venivano modificati da attacker per far sì che ospitassero il software dannoso. Il cavallo di Troia “Fribet” è stato collocato su siti web hackerati e successivamente caricato su pc attraverso una vulnerabilità di Windows di cui i navigatori erano ignari.

Inutile ricordare ai lettori che un allegato di tipo eseguibile (EXE) arrivato via posta elettronica non va mai eseguito anche se arriva da una fonte sicura. I filmati sono innocui file AVI dentro i quali è impossibile nascondere codice pericoloso.

Fonte: The Inquirer

Autore: ITespresso
Clicca per leggere la biografia dell'autore  Clicca per nascondere la biografia dell'autore