Non sei ancora registrato? Clicca qui

Dimenticato lo username o la password ?

Anatomia di un malware: Flashfake Mac OS X

1 Giugno 2012 di  

Flashfake è al momento il programma nocivo per Mac OS X più diffuso: alla fine di aprile aveva infettato oltre 748.000 computer Mac OS X,  al fine di perpetrare truffe con il metodo click-fraud.

Gli esperti di Kaspersky Lab hanno diffuso un documento “The Anatomy of Flashkake Part 2” che analizza le altre funzionalità del malware e le metodologie utilizzate dai cyber criminali.

Il programma nocivo Flashfake è composto da moduli multipli che immettono il codice nocivo nel browser delle vittime. Una volta che il codice nocivo è stato introdotto illegalmente, questo connette il computer infettato ad una serie di server Command & Control (C&C) Flashfake. A questo punto, quando la vittima utilizza il motore di ricerca di Google per navigare sui siti web, gli annunci e i link ai ​​siti che vengono visualizzati sono in realtà fraudolenti e portano al server Command & Control (C&C) Flashfake.

A marzo 2012, il gruppo Flashfake ha creato una nuova versione della dynamic library con nuove funzionalità. In particolare, questa include una ricerca su come i Flashfake C&C server utilizzano Twitter e il browser Firefox. Quest’ultimo si presenta come un normale Adobe Flash Player ed esegue le stesse funzionalità per comunicare con il C&C ed eseguire le truffe click-froud.

http://www.securelist.com/en/analysis/204792232/rss/analysis

Post Correlati

  • Kaspersky: scarso il controllo sulle applicazioni aziendaliKaspersky: scarso il controllo sulle applicazioni aziendali
    Il 57% delle aziende non utilizza uno strumento specifico per l’application control, secondo una ricerca condotta da Kaspersky Lab in collaborazione con B&B International a novembre 2012. Limitare...
  • Attenzione alla truffe su InstagramAttenzione alla truffe su Instagram
    Dall’ultimo Symantec Intelligence Report relativo al mese di ottobre 2012, giunge un’ importante segnalazione. Tra le minacce informatiche che prendono di mira i social network  ce n’è una in particol...
  • Kaspersky Lab avverte: attenzione a miniFlameKaspersky Lab avverte: attenzione a miniFlame
    Un nuovo programma nocivo progettato per operazioni di spionaggio informatico mirate è stato scoperto di recente da Kaspersky. Il programma è realizzato per sottrarre dati e controllare i sistemi infe...
  • Attenzione alle notifiche malevole di Ups nelle consegne di iPhone 5Attenzione alle notifiche malevole di Ups nelle consegne di iPhone 5
    Tutti coloro che hanno effettuato il pre-ordine di iPhone 5 sono in attesa di ricevere una notifica di consegna e le prime spedizioni sono partite  proprio in questi giorni, almeno nei paesi dove il n...
  • Le prime cinque minacce informatiche in ItaliaLe prime cinque minacce informatiche in Italia
    Arriva la versione italiana della classifica mensile sulle minacce informatiche globali elaborata dal centro ricerche ESET NOD32, uno dei principali produttori mondiali di software antivirus. Ogni mes...

Esprimi il tuo parere...

Per avere un avatar registrati su Gravatar!

Devi fare Login per postare un commento.