notiziari_48pxIn questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.

Diffusione di software malevoli
(0 voti, media 0 su 5)
Venerdì 03 Dicembre 2010 12:55

Recentemente sono stati segnalati in Rete diversi casi di software fasulli di rimozione malware e di ottimizzazione delle prestazioni del disco rigido e del sistema operativo Microsoft Windows.  Symantec, dalla fine dello scorso mese di Ottobre, ha rilevato un incremento di questa modalità utilizzata dagli attaccanti per veicolare malware ed attacchi informatici ai sistemi degli utenti finali maggiormente esposti a tali minacce.

Di seguito viene fornito un elenco dei nomi utilizzati da finti software rilevati in rete ed utilizzati dagli attaccanti per indurre gli utenti ad installarli sui propri sistemi:

  • Ultra Defragger
  • Smart Defragmenter
  • HDD Defragmenter
  • System Defragmenter
  • Disk Defragmenter
  • Quick Defragmenter
  • Check Disk
  • Scan Disk

Il comportamento di questi software consiste nella simulazione di una scansione del sistema al termine della quale viene visualizzato un messaggio di notifica all'utente che informa della presenza di un malware, o di alcuni errori nel caso di software di ottimizzazione delle prestazioni, ed invita l'utente a compiere altre operazioni che portano alla compromissione inconsapevole della sicurezza e della riservatezza dei dati.

Si raccomanda, pertanto, gli utenti a diffidare di tali soluzioni ed a utilizzare esclusivamente software forniti a corredo con il sistema operativo o acquistati dalla propria organizzazione di appartenenza.

Ulteriori informazioni sono disponibili presso la seguente URL:

http://www.symantec.com/security_response/writeup.jsp?docid=2007-101013-3606-99

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Venerdì 03 Dicembre 2010 15:56