 |
 |
 |
 |
 |
 |
 |
| |
|
|
 |
Skype, allarme per un cavallo di Troia |
 |
 |
Inserito il 31 marzo 2007 alle 22:20:00 da adminluca. IT - Sicurezza
Di Guido Sintoni Una variante di Warezov, un malware noto anche come Stration, invita (in inglese) gli utenti del famoso servizio Voip ad aprire un file che in realtà è il passepartout per vari download non autorizzati. Il rischio c'è, ma è evitabile con un po' di attenzione e con antivirus correttamente aggiornati
Un po' di attenzione e un antivirus aggiornato devono accompagnare da oggi anche gli utenti Skype: è Websense a lanciare l'allarme, descrivendo le minacce legate a una variante del cavallo di Troia già noto con il nome di Warezov. Lo schema di attacco è simile a quelli già visti per le applicazioni di messaggistica istantanea, tipo Microsoft Msn (ora Live) Messenger o Yahoo Messenger: nella finestra di chat di Skype arriva un messaggio - in inglese, e la cosa già dovrebbe destare l'attenzione degli utenti di casa nostra - che invita a controllare un allegato chiamato file_01.exe. Va da sé che quest'ultimo è un eseguibile (che già molti antivirus dovrebbero bloccare come azione preventiva) con intenzioni ben poco amichevoli: si occupa infatti di aprire la porta a vari download non desidarati sotto il naso del malcapitato utente.
La variante di Warezov si occupa poi di spedire ai contatti Skype del Pc infetto varie copie di se stesso, sempre con l'invito a controllare il file in questione: un attacco tutto sommato convenzionale che tuttavia ha destato qualche preoccupazione nei vertici di Skype, in passato criticata da più di un esperto di sicurezza per l'invasività dell'applicazione e per il sovraccarico di rete che comporta.
Secondo il comunicato ufficiale, "Virus e cavalli di Troia possono danneggiare le macchine degli utenti indipendentemente dal fatto che essi usino Skype o altri client di messaggistica istantanea [...] Ma stiamo cercando alleanze con aziende che si occupano di sicurezza per filtrare in maniera corretta i client Skype". In altri termini, c'è la promessa di rendere il programma più sicuro e meno attaccabile.
Per ora sta agli utenti non farsi buggerare da un codice maligno che è sulla breccia ormai da qualche mese (la versione originale di Warezov, nota anche come Stration, risale allo scorso settembre). E, una volta in più, a non aprire file di provenienza quanto mai dubbia: riportare alla normalità un Pc infetto è in molti casi un'operazione non alla portata dell'utente medio.
|
 |
 |
Letto : 1145 | Torna indietro
|
 |
 |
 |
 |
|
|
|
|
|
© AspNuke
Contattami
Realizzato con ASP-Nuke 2.0.6 derivato da ASP-Nuke v1.2
Questa pagina è stata eseguita in 0,09375secondi.
Versione stampabile
|
| |