Probabilmente almeno una volta nella scelta di un antivirus vi sarà capitato di visitare il sito della società AvSoft Technologies (con base a Nuova Delhi, in India), abbastanza famosa per il suo software SmartCop. Beh, questi giorni è meglio che ne stiate alla larga: il sito, infatti, è stato preso d’assalto da cracker senza scrupoli che hanno installato al suo interno del codice che invia a sua volta un virus al computer del visitatore.
“È davvero difficile tenere i server Web protetti - ha spiegato Roger Thompson, esperto di sicurezza informatica - e nessuno, nemmeno le società che si occupano di antivirus, sono invulnerabili”.
La tecnica utilizzata è simile a quelle già utilizzate in passato: il cracker apre un’invisibile finestra iFrame sul browser della vittima, che obbliga il client a dirigersi verso un altro server. Questo server, a sua volta, lancia l’attacco con codice pericoloso. Si tratta, secondo gli esperti, di una variante della famiglia di virus Virut.
Virut è conosciuto come un virus-parassita, estremamente difficile da rimuovere. Secondo Thompson “infatta tutti i programmi presenti sull’hard-disk e poi inizia a diffondersi tramite i drive di rete”, anche se i principali software anti-virus aggiornati sono in grado di riconoscere l’infezione e debellarla.
Attualmente anche Google, come vedete nella foto, sconsiglia l’entrata all’interno del sito. Un bel danno anche economico per questa società indiana.
Via | PcWorld.com
softcodex
11 feb 2008 - 09:04 - #1questi si che sono problemi che possono mettere in crisi una società.
nessunohastonick
11 feb 2008 - 13:11 - #2quali sono i sistemi operativi colpiti da questo virus?
D@di
11 feb 2008 - 21:23 - #3Windows :)
nessunohastonick
11 feb 2008 - 22:25 - #4@d@di:
intendevo quali versioni :) , ovvio che linux e mac non sono colpiti :)