Minacce combinate
Da qualche tempo cerco di spingere su questa idea, ma sembra che solo ora la cosa stia diventando "mainstream": come scrive ZDNET qui, gli attacchi informatici non si fanno problemi a combinare nel modo più efficace e psicologicamente meno intrusivo i vari canali di comunicazione.
Così si assiste ad un'e-mail che riporta un link che porta ad un sito "defaced" dove è stato abilmente inserito del malware, che approfittando di una vulnerabilità del browser (generalmente ce ne sono svariate tra cui scegliere) compromette il PC, ed installa una backdoor, uno spyware, un server Web per autoreplicarsi ed uno SMTP per inviare copie del messaggio con cui il processo è iniziato.
Non c'è limite al peggio, giusto?
Così si assiste ad un'e-mail che riporta un link che porta ad un sito "defaced" dove è stato abilmente inserito del malware, che approfittando di una vulnerabilità del browser (generalmente ce ne sono svariate tra cui scegliere) compromette il PC, ed installa una backdoor, uno spyware, un server Web per autoreplicarsi ed uno SMTP per inviare copie del messaggio con cui il processo è iniziato.
Non c'è limite al peggio, giusto?
Commenti