Seleziona pagina

Video virali su Internet

Le società di sicurezza hanno richiamato l'attenzione su un metodo di attacco in cui i dati di utenti ignari possono diventare vulnerabili attraverso video dannosi.

I visitatori dei famosi siti Web di MySpace devono prestare attenzione a un'altra minaccia. In questi giorni è emerso un nuovo tipo di attacco che cerca di ingannare gli utenti attraverso video QuickTime appositamente predisposti e poi cerca di ottenere informazioni riservate.

Gli studi fino ad oggi hanno dimostrato che gli aggressori utilizzano diverse tecniche per raggiungere il loro obiettivo. Da un lato, sfruttano una vulnerabilità scoperta di recente nei siti Web di MySpace e, dall'altro, modificano video QuickTime che includono anche codice JavaScript. Questi consentono di modificare il profilo utente del visitatore e di caricare un menu modificato. Se un utente scarica un video dannoso e poi fa clic sul menu modificato, verrà indirizzato a una falsa pagina di accesso a MySpace. Questo sito è già sotto il controllo degli aggressori, quindi i dati qui forniti saranno in loro possesso.

Anche i nuovi attacchi rappresentano un'ulteriore minaccia. Questo perché i video QuickTime appositamente modificati nascondono un worm. Se il malware è installato sul computer selezionato, invierà un messaggio di spam a tutti gli indirizzi e-mail nell'elenco degli indirizzi dell'utente. Oltre a un'immagine, include anche un collegamento a un sito Web di parassiti. Quando il destinatario fa clic su questo collegamento, verrà indirizzato a un sito Web che contiene un adware. Chris Boyd, un esperto di FaceTime Communications, ha affermato che anche in questo caso gli aggressori mirano a fare soldi, come mostra l'adware scaricato dal sito Web dannoso.

MySpace, che ha più di 73 milioni di utenti registrati, ha finora rilasciato solo brevissime dichiarazioni sulla nuova minaccia. Tutto ciò che ha detto è che si fidavano delle tecnologie fornite dai loro partner. Quindi in QuickTime, anche se una delle funzionalità altrimenti utili del software è stata utilizzata per scopi dannosi in questi giorni.

Circa l'autore