Websense contro una nuova frode

CyberwarSicurezza

Utenti di MySpace nel mirino di Zango Cash

I W ebsense Security Labs hanno rilevato un numero di pagine utenti presenti sul dominio MySpace che mettono a disposizione video apparentemente provenienti da YouTube. I video hanno però incorporato un programma che porta all’installazione di Zango Cash, un noto sistema per diffondere codici malign i. Quando l’ignaro utente clicca sul video in attesa di visualizzare il filmato desiderato, viene automaticamente ridiretto a una copia dello stesso, ospitato su un sito chiamato ?Youtube.info?. Sul sito fraudolento l’utente si troverà davanti a un’icona, con l’invito a cliccare per poter visualizzare il video completo. Una volta compiuta l’azione richiesta, all’utente verrà richiesto di sottoscrivere condizioni di licensing, azione necessaria per poter procedere con la visualizzazione del filmato. A questo punto, se l’utente accetterà tali condizioni, il video verrà scaricato e verrà contestualmente installato il programma Zango Cash . Una situazione simile si era già verificata in passato quando dei filmati venivano messi a disposizione su MySpace. Tuttavia, il dominio YouTube non era di tipo fraudolento e il video veniva messo a disposizione degli utenti su VitalSecurity.org. Il sito fraudolento di YouTube, invece, risulta ospitato ad Amsterdam. La registrazione del nome di dominio è anch’essa chiaramente di tipo fraudolento. Per scaricare le immagini dell’attacco, aggiornamenti e consigli per evitare di cadere vittime di questa truffa, è possibile visitare il sito .

Autore: ITespresso
Clicca per leggere la biografia dell'autore  Clicca per nascondere la biografia dell'autore