Passa ai contenuti principali

Post

Visualizzazione dei post con l'etichetta sicurezza informatica

DoubleLocker, il nuovo malware per Android che estorce denaro alle proprie vittime

DoubleLocker è in grado di cambiare il PIN del dispositivo e di codificare i dati della vittima, chiedendo poi un riscatto. Fonte: ESET I ricercatori di ESET hanno scoperto DoubleLocker , un innovativo malware per Android che combina un astuto meccanismo di infezione con due potenti strumenti per estorcere denaro alle proprie vittime. Distribuito principalmente come aggiornamento fake di Adobe Flash Player tramite siti compromessi, DoubleLocker sfrutta in modo improprio i servizi di accessibilità di Android , un classico stratagemma usato dai criminali informatici. Il suo payload di infezione è in grado di cambiare il PIN del dipositivo , per evitare che la vittima possa accedervi, e contemporaneamente codifica i dati : una tale combinazione non era mai stata vista prima nell'ecosistema Android. Una volta avviata, l'applicazione richiede l'attivazione del "Servizio di Google Play" . Dopo aver acquisito le autorizzazioni di accesso, il malware le ...

BankBot torna su Google Play nascosto dentro popolari giochi online

Una volta scaricato sul dispositivo, BankBot è in grado di sottrarre i dati della carta di credito dell'utente truffato. Fonte: ESET ESET ha individuato una nuova variante del trojan bancario BankBot , nascosto su Google Play dietro una falsa versione del gioco Jewels Star . Scoperto dai ricercatori di ESET già all'inizio del 2017, BankBot si è evoluto nel corso dell'anno ripresentandosi in diverse versioni sia dentro che fuori Google Play. La variante trovata su Google Play a inizio settembre è la prima che è riuscita a combinare le ultime funzioni evolute di BankBot : il sistema di offuscamento del codice migliorato, una sofisticata funzionalità di esecuzione del payload (il momento in cui il programma viene eseguito) e un complesso meccanismo di infezione che sfrutta il servizio accessibilità di Android. Quando l'utente scarica Jewels Star Classic (i cybercriminali hanno usato impropriamente il nome della serie di giochi legittimi Jewels Star, che non s...

Google rimuove 300 applicazioni usate per attacchi DDoS

Questo tipo di attacchi informatici punta ad esaurire le risorse di un sistema informatico che fornisce un servizio, come un sito web o un server, fino a renderlo non più in grado di erogare il servizio richiesto. Photo-Mix da Pixabay Il colosso di Mountain View è stato costretto a rimuovere quasi 300 applicazioni dal suo Play Store , dopo aver appreso che le stesse sono state sfruttate per effettuare attacchi DDoS , segnalati da ESET sui propri canali di comunicazione social già all'inizio di agosto. La botnet WireX utilizzata in questi attacchi sembra sia riuscita a infettare quasi 70.000 dispositivi prima dell'intervento di Google . Dopo aver realizzato di essere stato vittima di questa violazione, Google ha proceduto a rimuovere le app incriminate: "Abbiamo individuato circa 300 applicazioni associate al problema, le abbiamo bloccate dal Play Store e stiamo procedendo a rimuoverle da tutti i dispositivi interessati ", ha dichiarato un portavoce di Go...

Submelius, il malware che infetta Google Chrome: l'Italia tra i paesi più colpiti

Nell'ultimo mese, minacciati il 30% degli internauti italiani, con punte del 45%. Colpiti in particolare siti popolari per la visione di film online. Credits: ESET Si chiama Chromex.Submelius il malware che reindirizza il browser dell'utente verso un indirizzo specifico con contenuti dannosi, veicolato principalmente attraverso Google Chrome , attualmente uno dei browser più utilizzati al mondo. Secondo le statistiche di ESET , Submelius si è diffuso tra aprile e gli inizi di maggio nei paesi dell'America Latina , focalizzandosi nell'ultimo mese in Europa, in particolare in Spagna e Italia , dove ha minacciato fino al 45% degli internauti . Submelius si propaga specialmente attraverso popolari siti per la visione di film online : l'utente visualizza sul browser le classiche finestre con l'annuncio "è stato rilevato un virus" o "guadagna soldi lavorando da casa" . In questo caso però il browser non reindirizza ad un'altra p...

Nuova ondata di email spam pericolose

I consigli degli esperti di ESET per non cadere nella trappola dei cyber criminali. Immagine di pubblico dominio In queste ore, le caselle di posta elettronica sono bersagliate da messaggi il cui oggetto è " Fattura in sospeso ", e con questo testo: Ciao! Da una verifica effettuata ci siamo resi conto che ha delle fatture in sospeso. Se i conti non saranno liquidate tempo di 7 giorni lavorative, saremo obbligati a sospendere il nostro servizio. Viceversa se ha già effettuato il pagamento, li chiediamo di far avere la conferma. Per vedere più dettagliato riguardo i pagamenti premere il seguente link: documento. Cordiali Saluti Paco Fassio Telefono: 0897255336 La ricezione del messaggio di per sé non è una minaccia, ma collegandosi al link indicato c'è l'altissimo rischio di venire infettati da un ransomware , nelle varianti CryptoLocker o CTB Locker . Il testo del messaggio è ben strutturato, contiene pochi errori grammaticali e una firma in calce co...

Scarichi film dai torrent? Attenzione, potresti cadere vittima di Sathurbot

Secondo i ricercatori di ESET, il trojan Sathurbot utilizza siti WordPress compromessi per diffondersi. La botnet conterrebbe almeno 20mila Pc. Immagine di proprietà di ESET ESET ha individuato nuovi attacchi associati al trojan Sathurbot , che per diffondersi sfruttano un gran numero di siti compromessi , la maggior parte dei quali gestiti con WordPress , trasformandoli in veri centri di distribuzione del trojan . Secondo ESET, la backdoor è attiva da giugno 2016 , e utilizza collegamenti a file Torrent , che consentono apparentemente il download di film molto popolari . Le vittime cadono nel raggiro con estrema facilità, soprattutto grazie al fatto che molti dei siti compromessi hanno un buon ranking sui motori di ricerca e quindi appaiono nei primi posti delle ricerche online. L'utente, ignaro del pericolo, scarica il file con un'estensione video, insieme ad un eseguibile e un file di testo di accompagnamento , che spiega come sia necessario installare un codec...

Nuova truffa su Google Play: un'app fake convince a pagare 18€ per un aggiornamento inesistente di Flash Player

Scaricata fino a 500mila volte negli ultimi sei mesi, l'app non contiene un codice maligno, ma si basa su tecniche di ingegneria sociale. ESET ha individuato un'altra app fake su Google Play , chiamata F11 , che tramite tecniche di ingegneria sociale induceva gli utenti Android a pagare 18 € per scaricare un aggiornamento di Flash Player inesistente . Già, perché Flash Player per Android è sempre stato disponibile gratuitamente , ed è ormai obsoleto , essendo stato ritirato addirittura nel 2012. Eppure, secondo gli esperti di ESET, l'app è stata scaricata dalle 100mila alle 500mila volte . Questo perché, probabilmente, la truffa era ben realizzata dal punto di vista grafico , ed i loghi che comparivano nell'app richiamavano esattamente quelli originali. Una volta scaricata l'app, si apriva un finto tutorial che spiegava come completare l'installazione di Flash Player sul dispositivo Android. Poi, si veniva indirizzati su una pagina PayPal , sulla q...

Ora i ransomware minacciano anche Smart TV e Smartwatch

I consigli degli esperti di ESET, per non farvi trovare impreparati. Immagine di pubblico dominio I ransomware , dopo aver colpito milioni di computer e smartphone nel mondo, ora sono pronti a sbarcare anche nel cosiddetto Internet delle Cose (in inglese, Internet of Things ), prendendo di mira le TV connesse alla rete, gli smartwatch e i braccialetti biometrici per il fitness . A lanciare l'allarme sui famigerati malware in grado di codificare i documenti di un dispositivo, per poi chiedere all'utente un riscatto , sono state alcune agenzie di sicurezza britanniche , tra cui la National Crime Agency , che in questi giorni hanno pubblicato un rapporto sulla sicurezza informatica globale . Nel documento, viene dato risalto proprio alle future evoluzioni di minacce come il Cryptolocker , che sembrano ormai prossime ad interessare anche quegli oggetti di uso comune sempre più connessi a Internet. Questa notizia si colloca in un momento storico contraddistinto da att...

In arrivo il ransomware parlante che blocca il cellulare chiedendo un riscatto

È stato individuato dai ricercatori di ESET ed è opera di una banda di cyber criminali molto giovani. Immagine di pubblico dominio Una voce femminile che arriva dal vostro smartphone o tablet Android si è appena congratulata con voi? Purtroppo non si tratta né di uno scherzo né di un'app all'ultima moda, ma di un nuovo tipo di ransomware che ha bloccato lo schermo del vostro smartphone e vi sta chiedendo un riscatto . I ricercatori di ESET hanno individuato il malware con il nome di "Android / Lockerpin" , visto che l'altra sua caratteristica distintiva è la possibilità di reimpostare il codice PIN di blocco dello schermo . Il ransomware parlante si diffonde tramite un dropper malevolo, utilizzato per decodificare ed eseguire il malware. Il processo di infezione si attiva nel momento in cui l'utente apre manualmente l'app dannosa in cui è nascosto il ransomware, e tocca il pulsante "Clicca per l'attivazione gratuita" . Succ...

Instagram: individuate su Google Play 13 app pericolose che rubano le credenziali di accesso

Installate da un milione e mezzo di utenti in tutto il mondo, le app comparivano su Google Play come strumenti per gestire o incrementare il numero dei followers sul popolare social network. I ricercatori di ESET hanno scoperto 13 applicazioni compromesse sul Play Store di Google , che rubavano le credenziali di accesso ad Instagram e le inviavano ad un server remoto gestito da cyber criminali. Le 13 applicazioni sono state installate da un milione e mezzo di utenti in tutto il mondo e, dopo la notifica di ESET, sono state rimosse . Individuate con il nome di "Android/Spy.Inazigram" , le app utilizzavano tutte la stessa tecnica: per invogliare gli utenti al download, le app malevole promettevano un incremento rapido dei followers, dei like e dei commenti sul proprio account di Instagram. Ironia della sorte, gli account compromessi venivano poi usati per aumentare il numero di seguaci di altri utenti.

Attacco di hacker turchi a migliaia di profili Twitter in tutto il mondo

I consigli degli esperti di ESET per proteggere i vostri profili Twitter dagli attacchi ancora in corso. Immagine di proprietà di ESET Il famoso social network si trova ancora nel mirino dei criminali informatici. Nella notte tra il 14 e il 15 marzo , un gruppo di hacker probabilmente di origine turca ha portato a termine un attacco su scala globale , che ha interessato migliaia di profili Twitter in tutto il mondo . Tra le vittime ci sono alcune importanti aziende europee : sui loro account sono stati pubblicati, senza autorizzazione, post propagandistici sull'attuale governo turco . L'attacco di questi hacker ai profili Twitter di aziende europee, soprattutto italiane, e anche a quello ufficiale del Parlamento Europeo molto probabilmente è legato alla crisi diplomatica in corso tra Ankara, L'Aia e Berlino .

Scoperto un nuovo trojan bancario su Google Play che imita un'app meteo

L'applicazione, compromessa dal malware Trojan.Android/Spy.Banker.HU , è stata scoperta da ESET e ha la capacità di sottrarre le credenziali della banca e bloccare lo schermo Immagine di pubblico dominio Gli utenti Android sono l'obiettivo di un nuovo trojan bancario che ha anche la capacità di bloccare lo schermo , e che si presenta su Google Play come un'app di previsioni meteo . Rilevato da ESET col nome Trojan.Android/Spy.Banker.HU , il malware compromette l'applicazione altrimenti legittima per le previsioni meteo Good Weather . L'app pericolosa è riuscita a superare i meccanismi di sicurezza di Google e a comparire nello store il 4 febbraio , per poi essere segnalata da ESET due giorni dopo e conseguentemente rimossa . Durante questo suo breve periodo di attività, l'app è riuscita ad insidiare più di 5.000 utenti .

Individuata una nuova app fake per Android che imita Adobe Flash Player per scaricare pericolosi malware

L'applicazione fake è stata individuata da ESET: si presenta come un aggiornamento di Flash Player e richiede urgentemente all'utente di abilitare una falsa modalità di risparmio energetico. Immagine di pubblico dominio I ricercatori di ESET hanno scoperto una nuova app pericolosa per i dispositivi Android , che imitando Adobe Flash Player può diffondere diversi tipi di malware estremamente dannosi . L'applicazione, rilevata da ESET come Android/TrojanDownloader.Agent.Jl , si diffonde attraverso siti compromessi, soprattutto per soli adulti, ma anche attraverso i social media. La app induce gli utenti a scaricare un falso aggiornamento di Adobe Flash Player . Se la vittima si fa ingannare, dalla falsa schermata di aggiornamento , che appare esattamente come quella legittima e avvia l'installazione, successivamente vedrà comparire altre schermate ingannevoli .

Il ritorno del ransomware Cerber: unici colpiti, gli utenti italiani

Secondo le telemetrie di ESET il ransomware, già venuto alla ribalta nell'estate del 2016, sta registrando in queste settimane un picco di infezioni in Italia, unica nazione colpita a livello mondiale. Immagine di pubblico dominio: Yuri Samoilov Si chiama Cerber , il ransomware che sta dilagando in Italia, criptando file di varia natura su dischi fissi, removibili e di rete, chiedendo poi di seguire istruzioni particolari per decriptare i file . Secondo la telemetria Live Grid utilizzata dai ricercatori di ESET , nell'ultimo mese Cerber ha registrato un'escalation di crescita . Infatti, è arrivato dallo 0 al 25 % circa di prevalenza nel giro di poche settimane , con un trend ancora in aumento. Cerber si attesta al terzo posto delle minacce più diffuse in Italia nel mese di gennaio 2017, seguendo i temuti ScriptAttachment e Nemucod .

Scoperta una variante del malware KillDisk che codifica i sistemi Linux e chiede 250mila dollari come riscatto

La scoperta è stata fatta da ESET. La nuova variante del malware, collegata al famigerato gruppo BlackEnergy, codifica il contenuto dei sistemi Linux, ma non è in grado di decodificarlo. I ricercatori di ESET hanno individuato una variante Linux di KillDisk , il malware che è già stato utilizzato dal gruppo BlackEnergy per attacchi ai sistemi Windows di infrastrutture critiche in Ucraina, alla fine del 2015, e contro una serie di obiettivi finanziari, nel dicembre 2016 . Questa nuova variante attacca i sistemi Linux , dalle workstation ai server, impedendone l'avvio e chiedendo un riscatto molto alto pari a 222 Bitcoin , circa 250mila dollari , prima di crittografare i dati. Sembra, però, che pagare per il recupero dei file criptati sia uno spreco di tempo e denaro , dato che le chiavi crittografiche non vengono registrate dai criminali informatici, rendendo di fatto impossibile la decodifica dei dati.

Tendenze 2017: per ESET sarà l'anno dei "Rot"

Sicurezza informatica a rischio riscatto. Il bilancio del 2016 e i buoni propositi per l'anno nuovo. Immagine di pubblico dominio ESET ha pubblicato un rapporto con le previsioni annuali sulla sicurezza per il 2017 , intitolato " Tendenze 2017: sicurezza a rischio riscatto ". Il rapporto presenta temi chiave sulla sicurezza informatica, sia per le aziende sia per gli utenti privati, introducendo le nuove minacce che prenderanno forma nel 2017. Sulla base delle informazioni raccolte dai laboratori di ricerca ESET di tutto il mondo, il rapporto indica una nuova tendenza all'orizzonte: il Ransomware delle cose , o Rot . Ovvero, la possibilità che i criminali informatici violino i dispositivi , in particolare quelli delle reti domestiche , chiedendo il pagamento di un riscatto per permettere agli utenti di tornare a prenderne il controllo.

Internet Explorer: un milione di utenti in pericolo

Gli utenti di Internet Explorer sono minacciati da Stegano, un malware nascosto nei pixel di banner pubblicitari infetti. Anche l'Italia è tra le nazioni colpite. Immagine di pubblico dominio: Jeff Wilcox I ricercatori di ESET hanno scoperto un nuovo exploit kit (uno script o un virus che sfrutta una specifica vulnerabilità), che si diffonde attraverso pubblicità pericolose inserite in alcuni siti web famosi, soprattutto di informazione, con milioni di visitatori al giorno. I sistemi di rilevazione di ESET mostrano che, da ottobre 2016, questi contenuti malevoli sono stati visualizzati da oltre un milione di utenti in Italia, Australia, Canada, Gran Bretagna e Spagna .

Siete pronti per il Black Friday?

Il Black Friday è arrivato. Come acquistare online in maniera sicura. Immagine di pubblico dominio: Viaggio Routard Quest'anno sembra che il Black Friday sarà un evento epico . Se le analisi di Deloitte e le previsioni di ESET si riveleranno giuste, mai così tante persone andranno a caccia di offerte e compreranno online . Sarà anche la prima volta in cui verranno spesi più soldi nei negozi su Internet che in quelli fatti di calce e mattoni. Lo stesso sondaggio stima che le vendite totali effettuate durante le vacanze raggiungeranno un trilione di dollari . Ciò significa che ci saranno milioni di transazioni e quindi, purtroppo, anche milioni di opportunità per i criminali informatici . Per esperienza, sappiamo che non perderanno l'occasione di sfruttare questa tendenza ormai così popolare.

9 consigli per la nostra serenità con il banking online

Gli esperti di ESET hanno stilato una lista di consigli utili per evitare problemi con il banking online. Immagine di pubblico dominio Controllare il saldo del conto, effettuare pagamenti, gestire le finanze; queste sono solo alcune delle attività che oggi è possibile gestire comodamente online. Ma siamo certi di farle nella maniera più sicura? ESET ha deciso di condividere le regole base per accedere ai servizi bancari e per pagare online in tutta sicurezza . Usate un dispositivo sicuro - La prima cosa importante, quando ci si connette al proprio conto online, è farlo da un dispositivo sicuro . Il proprio computer, il proprio tablet o smartphone sono la scelta migliore, perché è più facile accorgersi di attività sospette o se il dispositivo si sta comportando in modo strano. Cercate di evitare l'uso di dispositivi pubblici o presi in prestito .

Sicurezza informatica: allarme phishing in Italia

Nell'ultimo mese, sono stati minacciati il 41 % degli italiani. Ecco i consigli degli esperti d ESET per non abboccare all'amo dei cybercriminali. Immagine di pubblico dominio: elhombredenegro In Italia cresce l'allerta sul phishing , la trappola informatica che utilizza allegati o link fraudolenti inviati via mail , per rubare dati personali e credenziali di accesso a importanti servizi online, come l'home banking. Secondo i ricercatori di ESET , il più grande produttore di software per la sicurezza digitale dell'Unione Europea, grazie a questa tecnica sono stati raggiunti ben 4 italiani su 10 , nell'ultimo mese. Le mail fraudolente hanno veicolato per il 29 % JS/Danger.ScriptAttachment , e per il 12 % JS/TrojanDownloader.Nemucod . Entrambi sono in grado di eseguire, sui computer degli utenti, i minacciosi ransomware .