“Hai vinto un iPhone”… e il tuo computer si infetta!
L'iPhone è uscito in USA da appena cinque giorni ed è già in circolazione un virus che ne approfitta.
Il virus si presenta con un'email che comunica la vincita di un nuovissimo iPhone e invita a seguire un link per conoscere i dettagli della vincita: la pagina in cui si giunge contiene del codice che sfrutta delle vulnerabilità presenti in ActiveX, una tecnologia presente solo su piattaforma Windows e con l'uso del browser Internet Explorer. Dunque gli utenti Linux e Mac e gli utenti che hanno impostato un browser alternativo (Firefox oppure Opera ad esempio) non sono vulnerabili a questo genere di attacco.
Il codice installa sul computer vittima un rootkit che permette all'autore di prendere il controllo del computer per utilizzarlo per i suoi scopi (invio di spam, uso per un attacco DDoS, ecc). Il rootkit potrebbe anche essere aggiornato dal suo autore per ricavare dati sensibili sul propietario del computer.
[Fonte Attivissimo]
Urban
3 Luglio 2007 alle 11:06 

