Sicurezza informatica SpyEye ruba i dati. Anche da account limitato

Goofy

Moderator
Interessante articolo di M. Giuliani

da leggere

Poi c’è un mito da sfatare: Windows, se utilizzato con account limitato, è immune dai malware.

Sbagliato, e ho parlato molte volte in questo blog di questo argomento. SpyEye è l’esempio perfetto. SpyEye è in grado di installarsi ed eseguirsi anche da un account limitato. Si, può ancora rubare informazioni personali dal browser, anche se è eseguito con privilegi limitati.
:D:D

chi era il paladino dell'account limitato? :down:
 
Interessante articolo di M. Giuliani

da leggere

:D:D

chi era il paladino dell'account limitato? :down:


ma allora è sufficiente vedere se abbiamo il file cleansweep.exe per sapere se siamo spiati.

"Una volta raggiunta la macchina ed eseguito il proprio codice – che potrebbe essere stato copiato nel pc attraverso exploit presenti in siti web compromessi o attraverso semplice ingegneria sociale – il trojan crea una nuova cartella nella root dell’hard disk dove risiede il sistema operativo. La cartella si chiama cleansweep.exe, e conterrà al suo interno il file chiamato cleansweep.execonfig.bin. Quest’ultimo file contiene le informazioni relative al server C&C e un altro file criptato, chiamato "
 

Users who are viewing this thread

Back
Alto