Annuncio pubblicitario
Italia markets closed
  • FTSE MIB

    33.629,21
    -107,19 (-0,32%)
     
  • Dow Jones

    38.675,68
    +450,02 (+1,18%)
     
  • Nasdaq

    16.156,33
    +315,37 (+1,99%)
     
  • Nikkei 225

    38.236,07
    -37,98 (-0,10%)
     
  • Petrolio

    77,99
    -0,96 (-1,22%)
     
  • Bitcoin EUR

    58.821,02
    +406,73 (+0,70%)
     
  • CMC Crypto 200

    1.311,45
    +34,47 (+2,70%)
     
  • Oro

    2.310,10
    +0,50 (+0,02%)
     
  • EUR/USD

    1,0765
    +0,0038 (+0,36%)
     
  • S&P 500

    5.127,79
    +63,59 (+1,26%)
     
  • HANG SENG

    18.475,92
    +268,79 (+1,48%)
     
  • Euro Stoxx 50

    4.921,48
    +30,87 (+0,63%)
     
  • EUR/GBP

    0,8577
    +0,0023 (+0,27%)
     
  • EUR/CHF

    0,9735
    -0,0024 (-0,25%)
     
  • EUR/CAD

    1,4726
    +0,0064 (+0,44%)
     

Il virus Chthonic minaccia i conti correnti

personal computer
personal computer

Buon Natale a tutti, soprattutto agli hacker: il nuovo virus Chthonic individuato dagli esperti dei Kaspersky Lab potrebbe rendere tanto indimenticabile il Natale dei pirati informatici quanto amaro (e scoperto in banca) quello degli utilizzatori dei conti online e dei servizi di home banking.

Ad oggi il potente virus Chthonic avrebbe già colpito circa 150 banche di 15 paesi diversi, tra cui l’Italia, la Spagna, la Russia e il Giappone oltre agli Stati Uniti, per un totale di 20 vari sistemi di pagamento online violati dal suo operato.

Il virus Chthonic è un malware “criptoware” che si nasconde nelle e-mail dentro innocui allegati in formato .doc: una volta cliccato sull’allegato, si consente l’apertura di una backdoor per l’attività del malware. Proteggersi non è difficile, basta fare attenzione e passare accuratamente gli allegati all’antivirus; se non si è sicuri della provenienza del file .doc ricevuto, meglio evitare di aprirlo. Chthonic di solito arriva in allegato con un documento .rtf che sfrutta la vulnerabilità CVE-2014-1761 di Microsoft Office: in questo modo inserisce un file di configurazione criptato all’interno di msiexec.exe, che consente così di installare una serie di software malevoli.

Questi prendono il controllo di tastiera, mouse e webcam per carpire le informazioni e i dati sensibili dell’utente infettato, riuscendo così più facilmente a penetrare nei conti correnti online (ma anche in posta elettronica, messaggi, contatti contenuti nel computer): una volta ottenuto il primo accesso con la sottrazione delle credenziali attraverso pagine schermo, gli hacker possono entrare liberamente nei siti di web banking e mettere in conto operazioni malevoli e criminali per svuotare indisturbati i conti correnti.

Secondo gli esperti, Chthonic è l’evoluzione del vecchio malware ZeuS che qualche anno fa, nel 2007, causò non pochi problemi ai sistemi informatici del Dipartimento dei Trasporti degli Stati Uniti; nel 2009, ZeuS fu utilizzato per attaccare i siti di Bank of America, Nasa, Monster, Abc, Oracle, Play.com, Cisco, Amazon e BusinessWeek in quello che è ricordato come uno dei maggiori attacchi informatici di sempre. La sua potenza è stata sintetizzata dagli sviluppatori dei Kaspersky Lab:

La scoperta di Chthonic conferma che il trojan ZeuS si sta ancora evolvendo attivamente. I writer dei malware fanno ampio uso delle tecniche più recenti aiutati dalla diffusione del codice sorgente di ZeuS. Chthonic è l'evoluzione di ZeuS: usa il criptaggio di ZeuS AES, una macchina virtuale simile a quella usata da ZeusVM e KINS e il downloader di Andromeda - per prendere di mira sempre più istituzioni finanziarie e clienti ignari con metodi sempre più sofisticati. Siamo sicuri che in futuro incontreremo nuove varianti di ZeuS e continueremo a registrare e analizzare ogni minaccia per trovarci sempre un passo avanti rispetto ai cybercriminali

Il consiglio è sempre quello di non fidarsi troppo delle mail che arrivano, anche se i mittenti sono amici o conoscenti di lavoro: gli esperti confidano nella soluzione e nel rilascio di un aggiornamento antivirus che permetta di difendersi da Chthonic il prima possibile proprio grazie alla conoscenza pregressa del codice del virus, simile in parte a quello del vecchio ZeuS.

Attento anche a...