MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
Contenuto Default

I video-virus di CNN

a cura di crazy.cat
11/08/2008 - news
Archivio - Sono in corso due campagne di diffusione malware che sfruttano il marchio della famosa rete televisiva americana "CNN" per indurre gli utenti a compromettere la sicurezza dei propri sistemi.

Questa è l'estate nella quale la diffusione di falsi video e codec infetti da virus è più estesa che mai.

Anche in questi giorni assistiamo a due tentativi distinti che utilizzano il nome di CNN, una delle più famose televisioni americane, per cercare di darsi una credibilità maggiore presso gli utenti che ricevono i messaggi via e-mail.

Cliccando sui link proposti nelle e-mail si arriva ad un sito che riporta più volte il marchio "CNN", ma l'unico pulsante funzionante è quello del falso player video.

Cnn1.jpg

Una volta cliccato sul pulsante di avvio del player, si presenta la richiesta di un download per aggiornare qualche componente necessario a visualizzare il filmato.

I siti da cui tenta di scaricare un eseguibile sono almeno due, ma il secondo non riuscivo più ad aprirlo.

Cnn2.jpg

Analizzando il file c-setup.exe viene riconosciuto da molti antivirus come un Adware

Cnn3.jpg

Se lo lanciamo, installa una dll nei BHO del browser.

Cnn4.jpg

Bastano pochi minuti di navigazione e compaiono messaggi relative ad infezioni fasulle e la richiesta di scaricare un rogue software IE Antivirus.

Cnn5.jpg

Il secondo tentativo d'infezione sfrutta sempre lo stesso virus e il falso aggiornamento per Flash Player di cui avevamo parlato alcuni giorni fa.

Cnn6.jpg

La pagine web corrotte e infette si nascondono, anche questa volta, in siti normali e quasi sempre ignari della loro presenza.

Le parole chiave da cercare su Google per vedere quanto sono diffuse sono cnnlive.html, cnnvideo.html, cnntop.htm e cnnnews.html.

MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

Copyright 2008 MegaLab.it - Tutti i diritti sono riservati