Clagger-I: virus da top ten

di: Luigi Corrias     04 Aprile 2006

La Top Ten dei virus di Marzo 2006 pubblicata da Sophos mostra un incremento delle minacce dei nuovi worm. Il trojan Clagger-I, che si propaga camuffato da e-mail di PayPal, normalmente utilizzato dagli utenti di eBay, si è posizionato subito al sesto posto e, a detta della casa antivirus, conferma che i cybercriminali pianificano senza sosta nuovi attacchi su più fronti e campagne di spam di massa per ottenere guadagni illeciti.

Il trojan è la maggiore novità che emerge da una classifica che vede al primo posto Zafi-B, un worm rilevato la prima volta nel 2004, e Netsky.P, anch'esso relativo a più di due anni fa. Ciò conferma la tendenziale stabilità delle infezioni "vecchio stile", probabilmente ancora installate in sistemi poco controllati che non hanno provveduto ad installare un antivirus o ad eseguire sistemi di disinfezione. Ciò conferma, se ancora ce ne fosse bisogno, il generale calo di nuove forme virali che, almeno dalla comparsa di Sober.X dello scorso novembre, non si presentano più nelle forme di grande infezione cui eravamo abituati dal tempo di Blaster.

I virus non sono fatti più per diffondersi a macchia d'olio ma per sottrarre denaro agli utenti. Se poi riescono a combinare, seppure parzialmente, le due forme di attacco, espongono a grandi pericoli migliaia di utenti. Clagger-I si camuffa da mail inviata da PayPal e, se eseguito, installa un trojan all'interno del sistema che può scaricare altro software dal web e rendere il computer sotto controllo degli aggressori.

"Chiunque abbia la sfortuna di eseguire un software malevolo, potrebbe consentire agli hacker di accedere al proprio computer per spiare, rubare dati e causare danni. Con un po' di buonsenso, gli utenti possono limitare il rischio di essere imbrogliati da criminali informatici avidi di denaro" ha dichiarato Walter Narisoni, Security Consultant di Sophos Italia.

La classifica di Sophos è riportata qui di seguito.

1

Zafi-B

17,3%

 

2

Netsky-P

15,3%

 

3

Nyxem-D

7,9%

 

4

MyDoom-AJ 

4,1%

Rientro

5

Mytob-EX     

3,6%

 

6

Clagger-I

3,4%           

Nuova entrata

7

Mytob-BE

3,1%

 

= 8

Netsky-D

3,0%

 

= 8

Mytob-FO     

3,0%

 

10

Mytob-Z

2,8%

Rientro

altri

 

36,5%

 

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto