Attacco web: in ginocchio 10.000 pagine web

di Vincenzo Ciaglia - pubblicato venerdì 14 marzo 2008 alle 14:54

Un attacco web ha messo a rischio 10.000 pagine web. Gli utenti potrebbero vedersi rubare password di giochi online.

Un attacco web, che sfrutta uno script maligno, è riuscito a infettare più di 10.000 pagine web. A scoprirlo sono stati i ricercatori di sicurezza McAfee. Lo script sarebbe in grado di indirizzare tutti i navigatori verso un server cinese contenente alcuni malware, in grado a loro volta di rubare le password di alcuni famosi giochi online.

McAfee per il momento non è sicura sull'effettivo numero di siti web interessati dall'attacco. Sono sicuramente 10.000 le pagine attaccate ma potrebbero essere molte di più. I "pirati" avrebbero utilizzato degli strumenti automatici per espandere a macchia d'olio la loro minaccia, grazie anche all'aiuto di alcuni motori di ricerca utilizzati per individuare dei server vulnerabili all'attacco.

Il malware tenta di forzare le protezioni di sicurezza dei sistemi operativi Windows sfruttando una serie di vulnerabilità contenute nei controlli ActiveX di alcune applicazioni e giochi online. Si tratta di falle già corrette da tempo ma gli utenti spesso non aggiornano le loro applicazioni, aumentando notevolmente la loro esposizione al rischio.

Il malware è in grado di rubare una grande quantità di password di giochi online, tra cui Lord of the Rings Online. Si tratterebbe quindi di un'attività abbastanza lucrosa: molti giochi online permettono a tutti i loro iscritti di vendere ed acquistare oggetti e personaggi, guadagnando soldi reali. Ad oggi, assicura McAfee, la gran parte delle pagine attaccate è stata ripristinata e ripulita dagli script maligni.

 

Commenti dei lettori (19)

Aggiungi un tuo commento
1/2 avanti   
rabside 14/03/2008 15:48
0
un link di approfondimento?
ultrasnapoli 14/03/2008 15:53
0
Sti k@zzi XD
4GamersbyGamers 14/03/2008 16:03
0
Ma è vero che a fare queste bravate siano gli stessi creatori di sistemi operativi che contattanto terzi per svolgere il loro sporco lavoro ?
Tsaeb 14/03/2008 16:07
0

 Originariamente inviata da 4GamersbyGamers

Ma è vero che a fare queste bravate siano gli stessi creatori di sistemi operativi che contattanto terzi per svolegere il loro sporco lavoro ?



Al massimo saranno i creatori di software di sicurezza e antivirus ad avere interesse...
vciaglia 14/03/2008 16:27
0

 Originariamente inviata da rabside

un link di approfondimento?



Scusate ho dimenticato di inserirlo. Eccolo: http://www.avertlabs.com/research/blog/index.php/2008/03/12/another-mass-attack-underway/
sk0rpi0n 14/03/2008 16:37
0
ActiveX... è detto tutto.
nVegeth 14/03/2008 16:43
0
la mia robba sul PC è costantemente aggiornata
testa88gmail 14/03/2008 19:58
0

 Originariamente inviata da sk0rpi0n

ActiveX... è detto tutto.



Chi usa gli activeX direi quasi che se lo merita per la sua ingenuità :D
GiulianoPhoto 14/03/2008 20:15
0
scusate ma se usassimo linux??? :D
BozTS 15/03/2008 04:32
0
Se usassimo Linux qualche furbone come te farebbe un commento del tipo "Scusate ma se usassimo Windows??? :D".
1/2 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni
 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli