sabato 22 gennaio 2011

Attenti ai falsi tool di sistema per Pc

Una nuova tipologia di software scareware sta iniziando a preoccupare gli utenti dei Pc: si tratta di falsi tool di sistema che promettono di aiutarci a mantenere il nostro personal computer pulito e stabile ma, in realtà, non fanno altro che creare ulteriori problemi e perdite di denaro. Le prime variazioni di questo genere di malware, spiega G Data, sono apparse già nel mese di ottobre, proponendosi con i nomi più svariati: 'System
Defragmenter', 'Scan Disk', 'Check Disk', 'Win HDD', e sono aumentate nel corso delle ultime settimane.

I metodi di propagazione dello scareware, sono molteplici. Una possibile via di infezione possono essere i download drive-by da un sito infetto, ma il programma potrebbe essere diffuso anche grazie all’aiuto di botnet, piuttosto che come allegato alle e-mail. La variante, apparsa in questi giorni, si chiama 'Win HDD'. Il comportamento di questo tipo di software è molto simile a quello dei falsi antivirus. L’utente viene tratto in inganno con false minacce ed allarmi di sistema per essere poi spinto ad acquistare un programma che, di fatto, non serve proprio a nulla. I criminali online hanno perfino replicato la finestra di pagamento di Microsoft Internet Explorer con tanto di icona lucchetto e indirizzo HTTPS, ossia falsificando le icone e le scritte che, normalmente, indicano connessioni sicure e criptate. In realtà l’indirizzo mostrato non esiste affatto. Il vero indirizzo è un altro, che non viene ovviamente visualizzato ed è stato inoltre registrato nel mese di settembre con un certificato SSL di comodo. "I cyber scammer stanno ora passando dai falsi antivirus ai falsi tool di sistema. Essi stanno prendendo di mira gli utenti che desiderano sempre mantenere il proprio Pc in perfetto stato di efficienza. Questi tool di sistema sono falsi, ma la perdita di denaro che gli utenti rischiano di affrontare è reale. Chi ha già pagato ed acquistato uno di questi software difficilmente riuscirà a provare che sono dei falsi. I criminali, infatti, stanno infatti sfruttando una ‘zona grigia’ della legge”.
L’interfaccia grafica di questo tipo di programmi può sembrare vera ed ingannare gli utenti ma, a uno sguardo più attento, si può notare come le funzioni implementate, di fatto, siano di fatto inutilizzabili. Il consiglio di G Data è dunque quello di non scaricare mai da Internet tool di sistema di cui non si conosce la provenienza, preferendo affidarsi sempre a programmi noti e sicuri. L’utilizzo, inoltre, di una soluzione di sicurezza completa consente di identificare subito ogni tipo di software falso e pericoloso.

fonte:http://www.adnkronos.com/IGN/News/CyberNews/Sicurezza-G-Data-attenti-ai-falsi-tool-di-sistema-per-Pc_311460087439.html