Subscribe to RSS

I 10 malware/virus più attivi secondo GFI


A gennaio crescono gli attacchi ad Adobe Reader Le statistiche ThreatNet™ di GFI Software evidenziano la costante presenza di prodotti di sicurezza fasulli e Trojan
Milano, 18 febbraio, 2010 – GFI Software, noto fornitore di soluzioni IT per piccole e medie imprese (PMI), ha rilevato nel mese di gennaio la costante crescita di prodotti fasulli di sicurezza, e un’ondata di malware che sfrutta le vulnerabilità di Adobe Reader prendendo di mira i file in formato .pdf – due tra i principali dieci malware rilevati all’interno della Top 10 di GFI sfruttano falle di Adobe. Il report, compilato sulla base delle scansioni effettuate mensilmente dalla nota soluzione anti-malware di GFI, VIPRE® Antivirus, e dallo strumento antispyware, CounterSpy®, è un servizio offerto da GFI Labs™.
Come per dicembre 2010, 7 delle principali 10 minacce malware rilevate sono Trojan, e rappresentano circa il 34% delle rilevazioni malware complessive del mese di gennaio. ThreatNet ha segnalato inoltre un aumento degli attacchi FakeVimes riportati lo scorso mese, quando FraudTool.Win32.FakeVimes!delf (v) si è posizionato al nono posto con lo 0,73% di tutti i casi raccolti. Si tratta di rilevamenti euristici di VIPRE del codice malevolo associato alla famiglia di prodotti di sicurezza fasulli FakeVimes, che mostrano una crescita continua di applicazioni di sicurezza compromesse o fasulle, utilizzate come mezzo per distribuire ed installare di nascosto malware sui PC.

A gennaio, la rilevazione di PersonalInternetSecurity2011.FakeVimes (0,64% delle rilevazioni) si è classificato al dodicesimo posto, mentre la top 50 ha incluso anche Antivirus8.FakeXPA, FraudTool.Win32.FakeVimes!VB (v) e Win32.FakeVimes!delf (v). Ci sono approssimativamente 17 minacce considerate parte della famiglia FakeVimes, con la prima apparsa a gennaio lo scorso anno.

Gli utenti Twitter sono caduti vittime di una truffa di software antivirus fasullo a gennaio, quando un numero di account ha iniziato a distribuire link che promuovevano un software di sicurezza fasullo. Questo attacco sfruttava il servizio di Google di abbreviazione degli indirizzi Web per camuffare la destinazione dei link. Twitter ha operato per reimpostare le password ma non si sa quanti utenti siano stati in questo modo condotti a siti malevoli a causa di questo attacco phishing. GFI Software ha messo a disposizione informazioni dettagliate su come rimuovere il programma antivirus fasullo Security Shield all’interno di uno dei suoi forum di supporto.

“Un altro indicatore dell’aumento di questo tipo di attacchi a gennaio è il fatto che abbiamo scoperto 22 nuovi rogue, come segnalato ampiamente nel nostro blog dedicato GFI Rogue Blog. Si tratta di un dato allarmante nell’arco di un mese, se si considera che nel corso degli ultimi tre anni abbiamo visto in media 13-14 nuove interazioni al mese” ha spiegato Tom Kelchner, communications and research analyst di GFI Software.

ThreatNet è il sistema di monitoraggio di GFI Lab che raccoglie informazioni in tempo reale dalle installazioni VIPRE. Le statistiche provengono da decine di migliaia di macchine dotate del software VIPRE.

Le 10 principali minacce malware del mese di gennaio sono state:
Minaccia Tipo Percentuale
Trojan.Win32.Generic!BT Trojan 21.38
Trojan.Win32.Generic.pak!cobra Trojan 3.71
Trojan-Spy.Win32.Zbot.gen Trojan 3.69
INF.Autorun (v) Trojan 1.68
Trojan.Win32.Generic!SB.0 Trojan 1.59
Worm.Win32.Downad.Gen (v) Worm.W32 1.47
FraudTool.Win32.FakeAV.hdd (v) Trojan 1.06
Exploit.AbobeReader.Gen (v) PDF Exploit 1.06
Exploit.PDF-JS.Gen (v) PDF Exploit 0.80
Trojan.ASF.Wimad Trojan 0.73

GFI Labs
I GFI Labs sono specializzati nell’identificazione e analisi di pericolose vulnerabilità (ad esempio, security hole, bug, funzionalità malevole o combinazione di operazioni) che potrebbero essere sfruttate per attacchi Internet ed email. Il team ricerca attivamente nuovi attacchi malware, creando e testando continuamente nuove definizioni di minacce.

GFI
GFI Software rappresenta la migliore fonte di software per la protezione web e della posta elettronica, archiviazione e fax, networking e software di sicurezza, nonché di soluzioni IT hosted per le piccole e medie aziende, commercializzati attraverso un’estesa comunità di partner. I prodotti GFI sono disponibili on-premise, nella ‘nuvola’ o in modalità mista. Grazie alla tecnologia vincitrice di numerosi riconoscimenti, a una politica tariffaria aggressiva e alla particolare attenzione rivolta alle esigenze specifiche delle piccole e medie aziende, GFI Software è in grado di soddisfare le esigenze delle PMI su scala mondiale. Come fornitore di infrastrutture per le PMI, GFI ha uffici negli Stati Uniti, Regno Unito, Austria, Australia, Malta, Hong Kong, Filippine e Romania, a supporto di centinaia di migliaia di installazioni in tutto il mondo. GFI Software è un’azienda orientata alla collaborazione con il canale e si avvale infatti di migliaia di partner in tutto il mondo. Inoltre è un Microsoft Gold Certified Partner.

cod:179

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Volunia ritorna. Il motore italiano ora si basa su Bing

Volunia ritorna. Il motore italiano ora si basa su Bing

Abbiamo accolto qualche mese fa la novità di Volunia come il motore italiano “anti” Google, la novità della ricerca italiana che portava vento nuovo nel panorama ormai un pò schiacciato da Big G. Le critiche della prima versione di Volunia sono arrivate da tutte le parti, anche da noi per via della piattaforma usata poco

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Ricordate la voce che diceva: l’offerta pubblica iniziale di azioni Facebook (IPO) potrebbe essere ritardata? Beh, la Federal Trade Commision (FTC) ha annunciato un’indagine, a dir la verità di routine, nella prevista acquisizione di Facebook di Instagram, che potrebbe  richiedere da sei a 12 mesi, per cui un ritardo nell’IPO potrebbe essere possibile. Almeno, questo

Facebook App Center: vetrina e vendita di app online

Facebook App Center: vetrina e vendita di app online

Il modello degli App Store stanno vincendo la battaglia evolutiva del software per le imprese ed è ormai un sistema consolidato per i produttori di sistemi operativi per guadagnare, in particolare dai dispositivi mobili. Ma ora Facebook, che ha una piattaforma di social networking e non un sistema operativo proprio, ha pensato a un modo

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette