Utenti eBay nel mirino di un trojan

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
251.872
Località
Torino
Roma - Symantec ha recentemente scoperto un cavallo di *****, chiamato Bayrob, che dirotta gli utenti verso dei falsi mirror di eBay e ruba loro password, numeri di carte di credito e altre informazioni personali.

Come la stragrande maggioranza degli altri trojan, anche Bayrob si diffonde attraverso la posta elettronica: per infettarsi, un utente deve quindi cliccare su un allegato maligno o su un file infetto proveniente da altri canali della Rete. Una volta in memoria, il malware modifica il file hosts di Windows e installa nel PC un server proxy locale che redirige ogni chiamata ai server di eBay (My.ebay.com, em>Cgi.ebay.com, Offer.ebay.com) verso siti controllati dall'aggressore.

Una volta connesso ai falsi server, Bayrob è programato per scaricare file di configurazione e una serie di script PHP progettati per sottrarre dati sensibili all'utente, tra cui il nome utente e la password del proprio account eBay.

Il funzionamento del trojan viene spiegato più in dettaglio in questo advisory di Symantec. La societa afferma che la diffusione di questo codicillo, che ormai dovrebbe essere riconosciuto dai principali antivirus, è attualmente bassa


Fonte
 
ahhh, che bello sarebbe vedere i redattori di questi trojanHorse con le parti intime premute con forza su una bistecchiera rovente.... :)
 
Io ho ricevuo un'email pishing di PAYPAL/EBAY (Hotmail l'ha comunque subito messa tra la posta indesiderata e bloccata perché potenzialmente pericolosa)...
 
Ma a voi funziona ebay? E'tutto il giorno che non mi carica.
 
Indietro
Alto Basso