malware_48pxIn questa categoria sono visualizzati, in ordine cronologico, i bollettini di sicurezza pubblicati dal CERT-SPC relativi al tema delle minacce informatiche. In particolare gli articoli pubblicati riguardano: virus, worm, trojan, bot-net, ad-aware, spyware, keystroke, downloader, dropper, ransomware, pharming, rootkit,

Ultime notizie sul malware

  • ANDROIDOS_FAKE.DQ 15 May 2012 | 9:00 am

    Low

  • TROJ_SCRIPBRID.A 9 May 2012 | 9:00 am

    Low

  • FBI warns against malware installed via hotel networks 9 May 2012 | 2:00 am

    Malware poses as fake update of popular software.

  • ANDROIDOS_FAKEUPDATES.VL 7 May 2012 | 9:00 am

    Low

  • May issue of VB published 3 May 2012 | 2:00 am

    The May issue of Virus Bulletin is now available for subscribers to download.

  • Android malware served via compromised websites 3 May 2012 | 2:00 am

    Malware downloaded automatically, but requires user permission to be installed.

  • Banbra.GIM - Trojan 15 Jun 2009 | 3:21 pm

    It is designed to steal users' banking details belonging to a certain Brazilian banking entity. It reaches the computer in an email message which seems to have been sent by such banking entity...

  • MSNWorm.GM - Worm 15 Jun 2009 | 1:03 pm

    Its main aim is to spread itself via the instant messaging program MSN Messenger and affect as many computers as possible...

  • FastAntivirus2009 - Adware 11 Jun 2009 | 12:56 am

    It is an adware program which deceives users and warns them of unexisting threats in their computers. In order to eliminate them, they are enticed to purchase a certain program. It can reach the computer through banners or pop-up windows which are displayed in certain websites...

  • Backdoor:OSX/Olyx.C

    Backdoor:OSX/Olyx.C connects to a remote server to receive further instructions, without the knowledge or permission from the user.

  • Backdoor:OSX/Sapbap.A

    Backdoor:OSX/Sabpab.A connects to a remote server to receive further instructions, without the knowledge or permission from the user.

  • Backdoor:OSX/MacKontrol.A

    Backdoor:OSX/MacKontrol.A connects to a remote server to receive further instructions, without the knowledge or permission from the user.

Malware
Diffusione del malware W32/Autorun-BPT
Giovedì 28 Aprile 2011 15:40

L'attività di analisi del CERT-SPC ha evidenziato l'iniziale diffusione del malware W32/Autorun-BPT [nomenclatura Sophos] di tipo worm residente in memoria che utilizza quale vettore di infezione sia la rete che i dispositivi di memorizzazione connessi tramite interfaccia USB ai sistemi Windows sfruttando la funzione di "autorun".

Ultimo aggiornamento Giovedì 28 Aprile 2011 17:00
Leggi tutto...
 
zwShell: il malware associato agli attacchi verso aziende del comparto energetico
Mercoledì 23 Febbraio 2011 12:02

Alcune fonti segnalano come il malware zwShell sia stato utilizzato, in combinazione con altre tecniche di attacco, nell'operazione di spionaggio industriale Night Dragon volta a sabotare l'infrastruttura IT di alcune importanti multinazionali energetiche appartenenti al settore del petrolchimico già segnalato dal CERT-SPC.

Ultimo aggiornamento Mercoledì 23 Febbraio 2011 12:22
Leggi tutto...
 
Symantec: diffusione ransomware
Venerdì 03 Dicembre 2010 11:40

Il CERT-SPC segnala un incremento nella diffusione di malware di tipo ransomware. Dopo Troj/Ransom-U, il trojan rilevato da Sophos, Symantec segnala un analogo malware identificato secondo la propria nomenclatura come Trojan.Bootlock. Il malware, una volta infettato il sistema, visualizza a video un messaggio che informa l'utente che i file sono stati crittografati ed invita a pagare il riscatto per ottenere la chiave di decrittazione. Rispetto agli altri ransomware, questo malware opera a livello di MBR, inibendo così l'acceso all'intero disco, spostando il primo settore (MBR) al quinto (offset 0x800) e sovrascrivendo i primi tre settori del disco con un MBR appositamente predisposto affinché al successivo riavvio del sistema infettato venga visualizzato il messaggio che invita l'utente a pagare 100 dollari tramite Paysafecard o Ukash. 

Il CERT-SPC raccomanda di non aprire file insoliti, provenienti da fonti sconosciute o inattesi e di tenere aggiornati i propri sistemi antivirus, sistemi operativi e software applicativi. La minaccia è correntemente intercettata dai software antivirus ed interessa esclusivamente i sistemi Microsoft Windows

Ultimo aggiornamento Venerdì 03 Dicembre 2010 12:11
 
Sophos: allerta diffusione ransomware
Giovedì 02 Dicembre 2010 15:37

Sophos segnala l'incremento nella diffusione di un particolare tipo di trojan identificato secondo la propria nomenclatura come "Troj/Ransom-U" appartenente alla famiglia dei malware definiti "ransomware" che impediscono agli utenti infettati di accedere ad alcuni dati memorizzati sui dischi connessi al computer richiedendo un riscatto

Ultimo aggiornamento Venerdì 03 Dicembre 2010 12:15
Leggi tutto...
 
Propagazione del malware W32.Imsolk@mm (nomenclatura Symantec)
(1 voto, media 4.00 su 5)
Giovedì 09 Settembre 2010 16:02

Alcune fonti monitorate dal CERT-SPC segnalano la crescente propagazione del malware di tipo mass mailing worm identificato secondo la nomenclatura Symantec con W32.Imsolk@mm. Al momento non segnalate in Italia e nell'ambito della rete del Sistema Pubblico di Connettività infezioni di grave entità riconducibili all'attività malevola di questo worm.

Ultimo aggiornamento Giovedì 09 Settembre 2010 16:32
Leggi tutto...
 
Gumblar: incremento delle infezioni
Venerdì 23 Ottobre 2009 11:30

Diverse fonti del CERT-SPC riportano la notizia di un incremento delle infezioni veicolate attraverso Gumblar, la botnet comparsa nella primavera del 2009 capace di alterare i risultati delle ricerche effettuate nel web dagli utenti infettati dal malware.

Ultimo aggiornamento Venerdì 23 Ottobre 2009 12:14
Leggi tutto...
 
Conficker: analisi e modalità di rimozione
Lunedì 06 Aprile 2009 01:00

In relazione alla diffusione del malware Conficker, il CERT-SPC, nell'ambito dell'attività di prevenzione degli incidenti informatici, ha tempestivamente informato, in occasione del rilascio mensile per il mese di Ottobre degli aggiornamenti di sicurezza Microsoft, la Constituency della vulnerabilità che interessava i sistemi Windows sfruttata dal malware (CERT-SPC_043_08-AF del 24/10/2008). Successivamente il CERT-SPC nell'invio giornaliero dei notiziari ha avvisato dell'ulteriore diffusione del malware in Italia. (Per accedere all'archivio di tutte le segnalazioni del CERT-SPC, prima dell'avvento del portale web, consultate la sezione FAQ).

Ultimo aggiornamento Venerdì 22 Ottobre 2010 06:22
Leggi tutto...