|
|
|
| Notizie - Notizie flash | |||||
| Mercoledì 20 Aprile 2011 00:00 | |||||
G Data: Il 50% della top 10 del malware di Marzo prende di mira le falle di sicurezza di JavaI plug-in dei browser pieni di falle per la sicurezza diventano una minaccia reale.
Secondo le ultime analisi condotte dai G Data SecurityLabs, i criminali online si stanno concentrando sempre di più sulle falle di sicurezza di Java per distribuire malware per computer. Questa tipologia di malware ha dominato le classiche per i primi mesi del 2011. Solo nel mese di Marzo ci sono state ad esempio cinque tipologie di Trojan nella Top 10 del malware che hanno preso di mira le vulnerabilità di Java o Javascript. G Data ha inoltre evidenziato un aumento della presenza di siti manipolati nelle classifiche dei motori di ricerca. L’obbiettivo in questo caso è ingannare gli utenti degli stessi motori di ricerca o dei social network facendo cliccare loro dei siti infetti. G Data si aspetta un ulteriore incremento di entrambe queste due strategie nei prossimi mesi.
Le falle di sicurezza nei plug-in dei browser stanno giocando un ruolo sempre più grande nell’infezione dei sistemi Windows. L’industria del malware si sta focalizzando sulle vulnerabilità di Java fin dalla fine dell’anno passato. “Per questo motivo gli utenti non dovrebbero disattivare la funzione di aggiornamento automatico di Java ed installare tutte le ultime patch. È facile e semplice controllare le versioni installate dei programmi Java utilizzando il sitowww.java.com/en/download/installed.jsp,", spiega Ralf Benzmüller, Head of G Data SecurityLabs. "Per mesi abbiamo osservato un aumento nel malware che manipola i click sui siti Internet in modo tale da migliorarne il ranking. I cosiddetti attacchi 'clickjacking' fanno in modo che i siti di malware vengano considerati più affidabili nei motori di ricerca e nei social network.”
Clickjacking: Il Website ranking inganna gli utenti e li porta verso contenuti pericolosi Metodologia
Informazioni sulla Top 10 del Malware – Marzo 2011 Trojan.Wimad.Gen.1 Java.Trojan.Downloader.OpenConnection.AI Win32.Ramnit.N Worm.Autorun.VHG Trojan.AutorunINF.Gen Java.Trojan.Downloader.OpenConnection.AN JS:Redirector-EP [Trj] Trojan.JS.Clickjack.A Java.Trojan.Exploit.Bytverify.N
|




Donkeysoftware Srl - via Filippo Vassalli, 71 00166 Roma P.IVA e C.F. 08738181000
Valid