Nuova trappola su Messenger

Di tutto di più

Moderatore: Moderatore

Rispondi
Messaggio
Autore
Mr.Pik
Storic Member
Storic Member
Messaggi: 5940
Iscritto il: 24/01/2007, 14:38
Località: Siena

Nuova trappola su Messenger

#1 Messaggio da Mr.Pik »

Da Tom's Hardware News

Ci mancava solo lo spamming a fine di furto dei dati via Instant Messaging! Mentre ci troviamo qui nel nostro bell'ufficio in attesa di fare le valigie per una meritata vacanza, da qualche giorno, siamo perseguitati da contatti fidati che ci perseguitano con strani messaggi: "Guarda questo per scoprire se ti hanno eliminato dal MSN: http://www.messengerscan.com/info".

Per noi che siamo smaliziati nell'uso della rete e di ciò che si può/non può fare non è stato un problema identificare il messaggio come una pratica per rubare dati sensibili del nostro account, ma coloro che navigano a tempo perso e non conoscono i pericoli del web c'è la seria possibilità che si facciano sottrarre l'account e la lista contatti.

Tutto questo semplicemente per mettervi in guardia da quanto sta succedendo in questi giorni e per invitarvi a mettere al corrente i vostri amici di non cliccare sul collegamento truffaldino e soprattutto non di immettere mai i dati del proprio account su siti che promettono servizi miracolosi.
Aralia
Advanced Member
Advanced Member
Messaggi: 1275
Iscritto il: 24/01/2007, 16:08

#2 Messaggio da Aralia »

Grazie Pik.....da giorni che ricevo spesso dalla stessa persona una mail con un testo simile.....l'ho cancellata sempre senza mai aprirla, adesso capisco tutto, grazie xchè mi ero gia spaventata un po, confesso :cheers:
Maria Aralia
daniele
Advanced Member
Advanced Member
Messaggi: 1040
Iscritto il: 20/03/2007, 0:40

#3 Messaggio da daniele »

questo tipo di attacco l'ho fatto praticamente la scorsa settimana ad un corso di sicurezza informatica previsto dal master che sto seguendo.

In pratica si tira su un server web con una pagina trappola, si contattano le vittime e gli si chiede di andare a visitare quel sito web (tramite e-mail o tramite messenger stesso o equivalente).
Le vittime aprono la pagina tramite il browser fidandosi di noi, ma a loro insaputa il server web, sfruttando una falla nota in Internet Explorer, effettua l'upload di una dll nella memoria di sistema. Dopo l'iniezione della dll, il sistema vittima aprirà direttamente una connessione TCP con il pc dell'attaccante (visto che la connessione parte dall'interno si superano anche nat e firewall) che potrà poi prenderne il possesso completo da remoto.

Per curiosità, il sistema che ho attaccato con successo era un windows 2000 server SP4 messo lì appunto a fare da cavia.
Detto così sembra che abbia seguito un corso per hacker informatici, ma il fatto è che un esperto di sicurezza informatica deve prima sapere a menadito le armi a disposizione di un attaccante per poi prevedere una strategia di difesa.
Immagine
Avatar utente
apsa
Moderatore
Moderatore
Messaggi: 13817
Iscritto il: 24/01/2007, 21:13
Località: roma

#4 Messaggio da apsa »

:hello1: :hello1:

Ottimo a sapersi!
A scuola andavo sempre benissimo.
Era al ritorno che spesso mi perdevo.


Andrea
Rispondi