iPhone sfruttato come esca per malware

Il lancio dell’iPhone in numerose nazioni è stato sfruttato dai cyber criminali come esca per attirare gli utenti e diffondere malware.

L’ultimo caso, riportato dai laboratori di Panda Security, consiste in un nuovo attacco di pharming con l’utilizzo del Trojan Banker.LKC. Le coordinate bancarie delle sue vittime finiranno direttamente nelle mani dei cyber criminali.

Il pharming è una versione sofisticata del phishing, che include la manipolazione del DNS (Domain Nave Server), attraverso la configurazione del protocollo TCP/IP o del file host. I server DSN archiviano l’indirizzo numerico o quello IP (ad esempio, 62.14.63.187.) associato ad ogni nome di dominio o URL (quale, http://www.mibanco.com). Quando l’utente inserirà il nome di una pagina web, il server lo ricondurrà ad un’altra direzione numerica o ad un altro indirizzo IP che ospita una pagina fraudolenta, progettata per fingersi l’originale.

In questo caso, il Trojan Banker.LKC è responsabile della manipolazione del DSN. Questo codice maligno raggiunge il sistema sotto il nome di “VideoPhone[1]_exe” ed una volta eseguito, per ingannare gli utenti, apre una finestra del browser, mostrando un sito Internet che rivende iPhone:

Nel momento nel quale gli utenti guardano questa pagina, il Trojan modifica il file host, reindirizzando gli URL di banche ed altre aziende su una falsa pagina web. In questo modo, quando il navigatore cercherà di accedere a questi siti, inserendo direttamente l’indirizzo o attraverso una ricerca in Internet, verrà condotto sulla pagina fittizia. Qui, dovranno inserire i propri dati personali (numero di conto, password per le transazioni, etc.) i quali verranno recuperati dai cyber criminali.

Maggiori informazioni PCSELF.COM

Annunci

Rispondi

Effettua il login con uno di questi metodi per inviare il tuo commento:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...

%d blogger hanno fatto clic su Mi Piace per questo: