29 luglio 2010 Bookmark and Share
Reti & Sicurezza

PayPal resta il bersaglio preferito

PayPal rimane il bersaglio preferito per gli attacchi di phishing e Brasile, Colombia e Spagna risultano tra i primi cinque distributori di spam. La maggior parte dei programmi maligni inclusi nella Top 10, sono pagine Html scritte in JavaScript.

Secondo lo Spam Report di giugno di Kaspersky Lab, PayPal rimane l’obiettivo principale dei criminali informatici: a giugno, il numero di attacchi rivolti a questo sistema di pagamento elettronico è aumentato di 20 punti percentuali rispetto a maggio. Facebook e Hsbc hanno nuovamente cambiato posizione, occupando rispettivamente il terzo e quarto posto, mentre anche il popolare gioco online World of Warcraft è entrato nella Top 10.

Tre nuovi Paesi - Brasile, Colombia e Spagna - risultano tra i primi cinque distributori di spam. Ciononostante, Stati Uniti e India hanno mantenuto le loro posizioni di rilievo nella classifica. In generale, i Paesi di lingua spagnola e portoghese sono ampiamente rappresentati nella Top 20 in quanto fonti attive nella produzione di spam. Una nuova tendenza ha interessato il malware contenuto nel traffico e-mail - il numero di programmi maligni che lavorano su piattaforma Win32 è in calo, al contrario la quota di Html risulta in crescita. Infatti, la maggior parte dei programmi maligni nel mese di giugno inclusi nella Top 10, sono pagine Html scritte in JavaScript. Ciò ha fatto sì che molti utenti fossero reindirizzati a siti Web contenenti spam, oltre a una serie di diversi exploit. Da queste premesse è ragionevole pensare che la distribuzione di massa di questo tipo di e-mail continuerà nei prossimi mesi. Le varianti di uno dei rootkit più pericolosi attualmente in circolazione, il Trojan.Win32.Tdss, sono stati distribuiti anche via e-mail nel mese di giugno, due di loro hanno raggiunto il quarto e il settimo posto nella Top 10.

Le varianti di questo programma potrebbero essere trovate in diversi link, anche se sempre sotto forma di un allegato compresso in un archivio zippato. Per diffonderli, i truffatori utilizzano uno dei loro temi preferiti - le tasse. Il principale evento di questa estate, la Coppa del Mondo, è stato sfruttato in vari modi per frodi legate a beni per cure mediche e sanitarie e prodotti informatici.