Allarme da McAfee per "RaceForTibet.exe"

McAfee ha scoperto un rootkit che sfrutta le Olimpiadi e i siti pro-Tibet per rubare informazioni riservate agli utenti.

Autore: Redazione Technology

McAfee Avert Labs  dichiara di aver scoperto un file che sembra a prima vista un cartone animato che prende in giro lo sforzo di un ginnasta cinese a giochi olimpici seguito da immagini che sostengono la libertà  del Tibet. Ma ben presto il film animato si rivela essere ben più di una protesta contro la Cina. Mentre il film scorre, un tool di Keystroke Logging (uno strumento in grado di intercettare tutto ciò che un utente digita) si installa sul PC Windows dell'utente e viene nascosto da un Rootkit, cosa che rende più difficile rilevarlo e rimuoverlo.Il cartoon malevolo si diffonde sotto forma di allegato di posta elettronica denominato "RaceForTibet.exe." Le informazioni catturate dai Keystroke Logger vengono trasmesse a un computer che sembra essere situato in Cina. La minaccia riguarda solo PC Windows. La scoperta del Keystroke Logger associato al Rootkit è stata effettuata pochi giorni fa dai McAfee Avert Labs messa in guardia da siti web pro-Tibet che venivano modificati da attacker per far sì che ospitassero il software dannoso. Il cavallo di Troia "Fribet" è stato collocato su siti web hackerati e successivamente caricato su PC attraverso una vulnerabilità  di Windows di cui i navigatori erano ignari.
 

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.