I laboratori di Panda Security stanno lavorando dall’agosto scorso per localizzare questo tipo di attacchi e, negli ultimi giorni, è stato notato un incremento che sta riportando alla luce vecchi e nuovi esemplari e false applicazioni con lo scopo di spaventare, anche se in maniera blanda, gli utenti.
Nonostante gli scherzi informatici non siano una novità, in questi giorni che precedono Halloween ne sono stati inviati una grossa quantità per terrorizzare gli utenti. In realtà, questi messaggi non sono pericolosi, in quanto non contengono realmente malware o Trojan, ma hanno la funzione di spaventare i destinatari.
Solitamente vengono ricevuti sottoforma di file video di Halloween, come cartoline virtuali via email o provenienti da social network ecc.
In ogni caso, nel momento in cui vengono scaricati dall’utente, saranno visualizzati immediatamente messaggi o schermate che avvisano che il sistema è stato colpito da un Trojan. Potrebbe accadere anche che un flash movie simuli l’eliminazione di tutti i contenuti dell’hard disk del computer infetto e faccia apparire sullo schermo un inquietante teschio. Immagini di riferimento sono disponibili su http://www.flickr.com/photos/panda_security/5116727397/ e http://www.flickr.com/photos/panda_security/5116735747/.
Il sito che diffonde questi scherzi mette anche a disposizione un video con le istruzioni per configurare il filmato e renderlo ancora più realistico e spaventoso. In realtà si tratta solo di scherzi e non si viene colpiti da malware, né il computer è formattato. Non c’è dubbio, però, che gli utenti si spaventerebbero realmente nel vedere distruggere i loro sistemi.
In altre occasioni, invece, gli hacker sfruttano film appena usciti come “Paranormal Activity 2” o i classici di Halloween come “Venerdì 13” per lanciare attacchi Blackhat SEO, per posizionare i propri siti pericolosi ai primi posti dei risultati delle ricerche fatte dagli utenti.
Una volta che gli utenti accedono al sito pericoloso, viene scaricato automaticamente sul PC un Trojan o un finto antivirus. Questi attacchi non sfruttano solo film dell’orrore, ma anche altri temi legati ad Halloween, ad esempio inviti a feste private, etc. Desktop Security 2010 è un finto antivirus scaricato durante un attacco Blackhat SEO di Halloween.
Un altro metodo sfruttato dagli hacker per colpire il maggior numero di computer è quello di sfruttare Halloween per inviare spam “a tema” per convincere gli utenti a inserire i propri dati personali, per acquistare prodotti illegali, o arricchirsi attraverso sistemi di pay-per-click. Un’immagine di esempio è disponibile su http://www.flickr.com/photos/panda_security/5117333662/
Alcuni consigli per proteggersi:
Come sempre, il miglior modo per proteggersi è fare attenzione a ogni eventuale possibilità di inganno, anche attraverso scherzi di cattivo gusto o veri esemplari di malware che potrebbero rovinare i festeggiamenti per Halloween.
Qui di seguito alcuni consigli dei laboratori di Panda Security per evitare ogni pericolo:
- Non aprire mail o messaggi ricevuti da mittenti sconosciuti sui social network
- Non cliccare su nessun link contenuto nelle email, anche se queste provengono da fonti affidabili. È sempre meglio digitare l’URL direttamente sul browser. Questa regola va applicata a qualunque tipo di mail che arrivi da un client di posta come Facebook, Twitter o altri social network oppure applicazioni di messaggistica istantanea.
- Se si clicca su un link, fare attenzione alla pagina visualizzata. Se non si riconosce il contenuto, chiudere il browser.
- Non far circolare file infetti provenienti da fonti sconosciute. Fare particolare attenzione ai file con nomi che ricordano Halloween.
- Se la pagina sembra lecita, ma viene richiesto il download di alcuni elementi, è preferibile non scaricare alcun componente.
- Se sfortunatamente è stato scaricato e installato qualunque file eseguibile ed è comparso un messaggio insolito, probabilmente si è stati infettati da un malware.
- Effettuare acquisti online solo su siti conosciuti che garantiscano transazioni sicure, con la crittografia di tutte le informazioni contenute nella pagina. Per verificare che la pagina sia protetta, controllare il certificato di sicurezza che solitamente viene indicato con un lucchetto giallo vicino alla barra degli strumenti o nell’angolo in alto a destra dello schermo.
- Non utilizzare computer condivisi per fare transazioni nelle quali è richiesto l’inserimento di password o altri dati personali.
- Assicurarsi di aver installato una soluzione antivirus efficace, in grado di individuare malware conosciuti e non.
Panda Security offe un’ampia gamma di strumenti gratuiti per lo scanning del computer, come Panda Cloud Antivirus: www.cloudantivirus.com.
Per ulteriori informazioni visitare il blog dei laboratori di Panda www.pandalabs.com.