Attenti ai falsi tool di sistema per PC

Il problema non è nuovo. Già alla fine dello scorso aprile un’indagine portata a termine da Google su 240 milioni di pagine Internet, osservate tra gennaio 2009 e febbraio 2010, metteva in guardia dai falsi antivirus che costituivano il 15% di tutti i malware rilevati. Ora sembra che l’attenzione dei malfattori informatici si sia spostata sui falsi tool di sistema per PC. Lo rende noto l’azienda di sicurezza G Data sviluppatrice di soluzioni antivirus.

Si tratta di una nuova tipologia di software scareware che si spaccia come tool di sistema per mantenere il computer pulito e stabile ma, in realtà, non fa altro che creare ulteriori problemi e perdite di denaro. Le prime variazioni di questo genere di malware sono apparse già nel mese di Ottobre proponendosi con i nomi più svariati: “System Defragmenter”, “Scan Disk”, Check Disk”, “Win HDD”, ora sono aumentate nel corso delle ultime settimane.

La variante apparsa in questi giorni si chiama “Win HDD” e gli esperti di G Data hanno voluto analizzarla da vicino realizzando un video per mostrarne meglio il funzionamento.
Il comportamento di questo tipo di software è molto simile a quello dei falsi antivirus. L’utente viene tratto in inganno con false minacce ed allarmi di sistema per essere poi spinto ad acquistare un programma che, di fatto, non serve proprio a nulla.

I criminali online hanno perfino replicato la finestra di pagamento di Microsoft Internet Explorer con tanto di icona lucchetto e indirizzo HTTPS, ossia falsificando le icone e le scritte che, normalmente, indicano connessioni sicure e criptate. In realtà l’indirizzo mostrato non esiste affatto. Il vero indirizzo è un altro, che non viene ovviamente visualizzato ed è stato inoltre registrato nel mese di Settembre con un certificato SSL di comodo. Il sospetto è che si tratti di un certificato della semplice durata di 90 giorni la cui scadenza era prevista per il 28 Dicembre 2010.

Continua …

Annunci

Rispondi

Effettua il login con uno di questi metodi per inviare il tuo commento:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...