Nome
Cognome
Email
Password
Ho letto e accetto l'informativa sulla privacy
Desidero ricevere la Newsletter di PMI-dome.com
FacebookTwitterRSS
PMI Dome

Nuovo attacco a Internet Explorer 7

Trend Micro segnala che alcuni cybercriminali stanno sfruttando una vulnerabilità critica (CVE-2009-0075) di Internet Explorer 7, per la quale Microsoft la scorsa settimana aveva già rilasciato la patch di sicurezza MS09-002.
Redazione PMI-dome | 19 febbraio 2009

I ricercatori Trend Micro hanno infatti rilevato la diffusione di un malware in grado di sottrarre informazioni dai PC infetti e di inviarle ad alcuni siti cinesi.

La minaccia viene innescata da un file .DOC pericoloso diffuso tramite spamming, contenente il Trojan  XML_DLOADR.A, al cui interno a sua volta è celato un oggetto ActiveX che accede automaticamente a un sito pericoloso realizzato con codice HTML maligno (HTML_DLOADER.AS) per sfruttare la vulnerabilità di Explorer.

Su un computer privo di patch, HTML_DLOADER.AS è in grado di scaricare la backdoor BKDR_AGENT.XZMS. Quest’ultima a sua volta installa un file .DLL che sottrae dati al computer infettato e li invia successivamente a un altro sito attraverso la porta 443.

Il file .DOC, che è all’origine dell’attacco, appare progettato per una distribuzione abbastanza limitata, il che farebbe pensare a un attacco mirato, almeno per il momento.

Secondo Gastone Nencini di Trend Micro, l’attacco presenta analogie con un episodio che risale a circa un anno fa, quando furono presi di mira gruppi a favore dell’indipendenza del Tibet allo scopo di raccogliere informazioni. Il consiglio di Nencini è di provvedere a installare immediatamente la patch.


Condividi

Tags (2)

malware, sicurezza
Lascia un commento

Nome:

Mail:

Oggetto:

Commento:

CAPTCHA

Codice controllo:






Inserisci il codice dell'immagine

CAPTCHA
  
Ho letto e accetto l'informativa sulla privacy



Come calcolare l'IMU

Due nuove aliquote e uno strumento per semplificare il calcolo

La stampante ci spia

Uffici e aziende sono zeppe di stampanti con funzionalità sofisticate di scansione, stampa, copia, invio e ricezione fax, condivisione di rete... Ma siamo proprio sicuri che questi dispositivi non facciano niente altro che il loro onesto mestiere?

BIT 2012

La Borsa internazionale del Turismo riapre i battenti con tante importanti novità

International SEO, la via per essere trovati sui mercati esteri

Nella competizione globale, sempre più serrata, farsi trovare primi sul Google italiano non basta più. Ora bisogna essere visibili anche su motori di ricerca esteri
Accesso rapido