Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Nov 04, 2016 Marco Schiaffino Minacce, News, RSS, Social engineering, Vulnerabilità 0
La nuova frontiera delle truffe online è quella dei falsi servizi di assistenza tecnica. Dopo l’allarme lanciato da Microsoft 10 giorni fa riguardo il falso antivirus Hicurdismos, ora i pirati usano una tecnica che gli consente di attaccare gli utenti Windows sfruttando un semplice link.
L’attacco, che in realtà è ben poco distruttivo, sfrutta un bug di HTML5. Come spiegano i ricercatori di Malwarebytes, il JavaScript usato è composto da poche righe di codice ma è in grado di bloccare il browser (nel caso specifico Google Chrome) in una manciata di secondi.
Il loop in cui viene precipitato il browser porta a consumare il 50% della potenza di calcolo della CPU e a saturare la memoria RAM. Risultato: il browser si blocca e non risponde ad alcun comando, nonostante la pagina caricata rimanga visibile.
Ed è esattamente questo quello che vogliono i cyber-criminali. La pagina in quesitone, infatti, contiene un falso avviso di sicurezza.
“Il sistema è stato infettato dal Virus Trojan.worm!055BCCAC9FEC – Informazioni personali (Coordinate Bancarie, Carte di Credito e Password dell’Account) potrebbero essere state rubate … Gli utenti dovrebbero chiamare immediatamente il Supporto Tecnico al numero 1-844-507-3556 per una scansione gratuita del sistema”.
Inutile dire che chiunque ci sia all’altro capo del telefono non è altro che un truffatore che cerca di spillare denaro in cambio di un servizio di assistenza di cui l’utente non ha nessun bisogno.
Per liberarsi del blocco provocato dal JavaScript, infatti, è sufficiente terminare il processo relativo al browser attraverso Gestione Attività.
Secondo i ricercatori di Malwarebytes, però, in alcuni casi il livello di carico sul sistema potrebbe impedire addirittura l’avvio della funzione.
A questo punto la soluzione più semplice è quella di forzare lo spegnimento del computer (basta tenere premuto il pulsante di accensione per 8 secondi) e riaccenderlo.
Gen 26, 2024 0
Dic 14, 2023 0
Ott 24, 2023 0
Ott 20, 2023 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...