Marchiondelli

Esperti danesi del CSIS hanno identificato un nuovo worm che circola su facebook.
Questo programma si introduce nel account della persona colpita e invia link ai suoi amici. Nel frattempo installa nel computer dell’utente colpito una servire di programmi malvagi (malware), compresa una variante del programma zeusbot.

Se il link viene cliccato, vi conduce ad una pagina in cui è possibile scaricare uno screensaver, apparentemente innocuo. In realtà viene scaricato un file eseguibile, b.exe, che installa malware e Zeus, uno spyware in grado di rubare informazioni dal computer infetto. Il programma Zeus ha la capacità di riconoscere s si tenta di eseguirlo da macchine virtuali, per cui è pericoloso eseguirlo per prova credendo di essere protetti da ambienti come Oracle VM virtual box o VMWare.

Zeus è uno strumento abbastanza comune tra gli hacker, ma preoccupa la novità dell’esistenza di alcune versioni modificate.
Queste versioni sarebbero alla portata di delinquenti meno preparati tecnicamente ma che potrebbero comunque, usando questo strumento, rubare informazioni dal vostro computer, per esempio numeri di conto corrente e dati per accedervi.

Il mio consiglio?

Installate un buon programma anti virus che includa le protezioni anti spyware e anti malware

Se conservate nel computer dati sensibili, cioè per voi importanti, custoditeli con programmi che li cifrano: saranno resi illeggibili ad estranei.

Usate un buon programma di firewall: letteralmente “muraglia di fuoco”, se ben impostata, terrà fuori i malintenzionati.

Controllate l’attività del computer e della vostra connessione internet. Se vi sembra più lento del solito, controllate il registro delle attività del firewall.

Buona navigazione!

20111203-163334.jpg