Symantec Security Report, il rapporto sulla sicurezza internet


Il Symantec Security Response team conduce una dettagliata ricerca, analizzando l'impatto delle minacce internet sui navigatori, fornendo un dettagliato rapporto e le misure preventive che si possono implementare per proteggere e gestire le informazioni. Il Symantec Internet Security Threat Report offre una panoramica annuale e un'analisi dettagliata delle attività di minaccia in Internet, codici maligni, e le vulnerabilità conosciute. La relazione illustra inoltre le tendenze del phishing, spam e attività osservate sui server aziendali.

Bufala: truffa sui cellulari

Sta nuovamente circolando un allarme via e-mail che segnala il presunto pericolo costituito dal numero telefonico 0141-455414. Se ricevete la seguente mail o similari in posta o su Facebook, oppure un documento PDF che diffonde questo terribile allarme, sappiate che si tratta d'una bufala:

SE RIESCI INOLTRA A PIU' PERSONE POSSIBILI:
SE RICEVETE UN MESSAGGIO SUL VOSTRO CELLULARE CHE VI PREGA DI RICHIAMARE IL NUMERO 0141-455414 OPPURE VI CHIAMANO CON QUESTO NUMERO VISUALIZZATO, NON RISPONDETE E NON RICHIAMATE PER NESSUN MOTIVO.

SE RISPONDETE ,ALLA SOLA RISPOSTA VI VENGONO ADDEBITATI 50 EURO, PIU' 2,5 EURO PER SECONDO DI CONVERSAZIONE CHE NON SENTIRETE PERCHE' IL TELEFONO SARA' MUTO MA CONTINUERANNO A SPENDERE I VOSTRI SOLDI.


SE AVETE UNA RICARICABILE LA PROSCIUGANO INTERAMENTE ALLA RISPOSTA. SE VI CHIAMANO SPACCIANDOSI PER IL VOSTRO PROVIDER OMNITEL, TIM O WIND E VI CHIEDONO DI INSERIRE UN CODICE PER UTILIZZARE AD ESEMPIO I PROGRAMMI JAVA OPPURE PER OTTIMIZZARE LE FUNZIONI DEL VOSTRO CELLULARE, NON FATE NULLA E RIAGGANCIATE IMMEDIATAMENTE PERCHE' VI STANNO CLONANDO LA SIM.

 www.finanza.it
Finanza.it - Borsa Banche Assicurazioni Spazio Impresa



Ebbene, non è vero, innanzi tutto il numero in questione non esiste e poi non potrebbe tecnicamente
addebitarvi quelle cifre essendo un numero di rete fissa (Asti dal prefisso) e non un numero a numerazione speciale (899 e soci). Facendo qualche ricerca si trovano tracce di questa bufala sparse in numerosi siti e forum, la versione originale sembra essere quella francese (01 è il prefisso di Parigi) segnalata a Marzo 2000. La presenza del nome "Omnitel", ormai scomparso da tempo dal panorama telefonico italiano, è un chiaro segno di datazione di quest'appello ed infatti è una vecchia conoscenza ricarrozzata. Il numero è in realtà innocuo: non comporta affatto gli addebiti indicati nell'appello. La bufala è arrivata dalla Francia e s'è diffusa in vari altri paesi oltre all'Italia. In Italia ha già fatto vittime illustri: la Polizia Postale di Torino e Federconsumatori.
Inoltre la conferma che si tratta d'una bufala è derivante anche dal sito che viene linkato, ovvero finanza.it, che non è assolutamente nessun sito istituzionale di finanza, ma anzi, è una vera e propria macchina da soldi visto che è piena di annunci e banner di ogni genere. Detto questo prima di inoltrare qualsiasi messaggio ed alimentare lo spam fate un attimo mente locale e verificate effettuando una ricerca veloce sul Web.

Via: Borse.it
Tags: Hoax, Catene di S. Antonio, Facebook Bufale, Facebook Spam, Spam, 

OSX / HellRTS.D, la nuova minaccia sui sistemi MAC OS X


I computer di Apple, com'è noto, sono pressoché inattaccabili da virus, essendo basati sulla solida architettura di Unix. Fino al System 9, l’ultima verisone del cosidetto Classic, i virus esistevano però anche per i Macintosh ed erano necessari antivirus anche per questi sistemi. E’ stato il passaggio a Mac OS X a eliminare il problema dei virus per il System 9 e a creare le basi per un sistema la cui sicurezza sia interna e non legata ad un programma di terze parti. 

Con Leopard, il primo sistema Apple completamente Unix compliant, la società di Cupertino espande la compatibilità di OS X verso il mondo Unix, garantendo oltre ai vantaggi dell’esecuzione nativa di codice Unix anche una maggior sicurezza. Dopo la minaccia per Mac OS X, basata su uno script della shell incapsulato in un’applicazione scoperta da Intego, società che nel campo della security lavora da anni, un nuovo trojan è stato rilevato dalla stessa società. 

Sophos riporta sul suo blog che il nuovo malware per Mac si presenta sotto forma di backdoor, un trojan di accesso remoto al quale è stato dato il nome di OSX / HellRTS.D. La notizia è riportata anche da ZDNet, secondo cui il codice sorgente del malware OSX / HellRTS.D (scoperto originariamente nel 2004) sarebbe stato distribuito sui vari forum e molti malintenzionati sarebbero già pronti a crearne delle varianti. Intego parla della nuova minaccia per Mac, dicendo che, quando il codice maligno viene eseguito su un computer Mac OS X può consentire agli hacker di ottenere l'accesso remoto. 

Anche se etichettato come “a basso rischio”, il malware in questione sarebbe in grado di impostare un suo server con annesse porte e password, riprodursi autonomamente usando i nomi di diverse applicazioni, auto-inviarsi via e-mail e compiere altre operazioni, tipo consentire l’accesso allo schermo da remoto, spegnere/riavviare il sistema e così via.


Gli utenti di Sophos Anti-Virus per Mac sono protetti, perchè il software è in grado di rilevare anche il malware OSX / Pinhead-B, ma attualmente sembra che questo non è considerato una grave minaccia e Sophos non ha ricevuto segnalazioni di infezioni da parte dei suoi clienti. Essa, tuttavia, sembra essere stata distribuita camuffata da iPhoto, un programma di gestione delle fotografie digitali sviluppato da Apple Computer. 

Questo è chiaramente un tentativo di ingannare le vittime attraverso un trucco di social engineering, installando il codice malevolo sui loro computer. Se eseguito, il trojan horse attiva una connessione SSH e invia ad un server username e password dell’utente oltre all’indirizzo IP del Mac su cui sta girando, consentendo ad un utente remoto di prendere il pieno controllo del sistema, cancellando file, carpendo informazioni personali e riservate oltre che potendo danneggiare il software installato.

I consigli come sempre sono di prestare attenzione alla provenienza dei programmi da eseguire sul computer, e mantenere la protezione sempre aggiornata. Molti utenti Mac attualmente non eseguono alcun software anti-virus, e ciò potrebbe essere considerato in futuro come un semplice obiettivo per attacchi di questo tipo. Se la diffusione crescente del Mac può portare all’interessamento da parte degli hacker verso la scrittura di virus e codice maligno per OS X, è altrettanto vero che indipendentemente da tutto le buone precauzioni vanno sempre tenute:
  1. Non scaricare file da siti internet non affidabili e soprattutto non eseguire applicazioni ricevute via email da persone sconosciute.
  2. Se ricevete file da persone che conoscete ma i file non sono richiesti, contattateli per sapere se davvero loro vi hanno inviato l’allegato.
  3. Quando un programma vi chiede la password amministratore, riflette sempre se il programma deve essere autorizzato a compiere azioni a livello amministratore oppure no.
  4. Installate sempre tutti gli aggiornamenti di sicurezza rilasciati prontamente da Apple, servono a chiudere le inevitabili falle che i moderni e complessi sistemi operativi hanno.
C'è molto meno software dannoso per i computer Mac rispetto ai PC Windows, ma il fatto che molti possessori di Mac non prendono abbastanza sul serio la sicurezza potrebbe incoraggiare un numero crescente di criminali ad attaccare la loro piattaforma. La sicurezza passa prima di tutto attraverso le azioni dell’utente. Rimane sempre valida la precauzione: sapere cosa si sta facendo con il proprio Mac.