{"id":208764,"date":"2012-01-07T10:24:19","date_gmt":"2012-01-07T09:24:19","guid":{"rendered":"http:\/\/www.ivg.it\/?p=208764"},"modified":"2014-09-12T12:43:42","modified_gmt":"2014-09-12T10:43:42","slug":"facebook-si-chiama-ramnit-il-virus-allattacco-del-social-network-nel-mirino-dei-pirati-informatici-%e2%80%98rubate%e2%80%99-45mila-password","status":"publish","type":"post","link":"https:\/\/staging.ivg.it\/2012\/01\/facebook-si-chiama-ramnit-il-virus-allattacco-del-social-network-nel-mirino-dei-pirati-informatici-%e2%80%98rubate%e2%80%99-45mila-password\/","title":{"rendered":"Facebook: Ramnit, il virus all&#8217;attacco del  social network. &#8220;Rubate&#8221; 45mila password"},"content":{"rendered":"<p>Entra nei profili e invia spam ai contatti. Si chiama Ramnit il nuovo virus che ruba le password di Facebook. Secondo gli esperti, avrebbe sottratto le credenziali di accesso a 45 mila utenti nel Regno Unito e in Francia.<\/p>\n<p>Scoperto nel mese di aprile 2010, il Microsoft Malware Protection Center (MMPC) descrive Ramnit come &#8220;un multi-componente della famiglia di malware che infetta eseguibili di Windows cos\u00ec come i file HTML&#8221;, &#8220;ruba informazioni sensibili come le credenziali FTP memorizzate e i cookie del browser&#8221;.<\/p>\n<p>Usando questa backdoor, un aggressore remoto potrebbe istruire un computer infetto per eseguire azioni come scaricare un file ed eseguirlo o connettersi a un altro server e attendere istruzioni. Nel Report di luglio 2011 Symantec ha stimato che varianti del worm Ramnit hanno rappresentato il 17,3 per cento di tutte le nuove infezioni da software dannosi.<\/p>\n<p>Il worm si diffonde criptandosi e unendosi a file con estensione .DLL, .EXE e .HTML.  Nell&#8217;agosto del 2011, Trusteer ha riferito che \u00e8 Ramnit \u00e8 diventato &#8220;finanziario&#8221;. Dopo la fuoriuscita del codice sorgente di ZeuS a maggio, \u00e8 stato suggerito che gli hacker dietro Ramnit hanno accorpato varie funzionalit\u00e0 di diffusione delle frodi finanziarie per creare una &#8220;creatura ibrida&#8221; che \u00e8 ha le dimensioni e le capacit\u00e0 dell&#8217;infezione Ramnit e quelle finanziarie di data-sniffing di ZeuS. Il worm ha acquisito la capacit\u00e0 di iniettare il codice HTML in un browser Web, permettendo di bypassare a Ramnit l&#8217;autenticazione a due fattori e i sistemi di transazione a firme, ottenenendo l&#8217;accesso remoto alle istituzioni finanziarie, le sessioni di online banking e penetrare in diverse reti aziendali dopo averle compromesse.<\/p>\n<p>Con l&#8217;uso di un Sinkhole, Seculert ha scoperto che circa 800.000 computer sono stati infettati con Ramnit da settembre a fine dicembre 2011. Sembra, tuttavia, che questo non \u00e8 l&#8217;ultima spirale. Recentemente, il laboratorio di ricerca Seculert ha identificato una variante finanziaria completamente nuova di Ramnit che mira a rubare le credenziali di login di Facebook.<\/p>\n<p>Secondo Giovanni D\u2019Agata, componente del Dipartimento Tematico Nazionale &#8220;Tutela del Consumatore&#8221; di Italia dei Valori e fondatore dello &#8220;Sportello dei Diritti&#8221; per proteggersi nel modo migliore dalle minacce, pu\u00f2 essere utile informarsi sui rischi che si corre e possedere almeno una conoscenza di base sulle misure d&#8217;adottare.<\/p>\n<p>Per esempio si consiglia di usare l\u2019 accortezza per evitare noie, quella di utilizzare password diverse per i vari network. Inoltre si consiglia di  adottare le seguenti misure per prevenire l&#8217;infezione del computer: attivare un firewall sul computer, ricevere gli ultimi aggiornamenti del computer per tutti i vostri software installati, utilizzare un software antivirus aggiornato, limitare i privilegi dell&#8217;utente del computer, prestare attenzione quando si aprono gli allegati e di accettare trasferimenti di file, prestare attenzione quando si clicca su link a pagine Web e Facebook, evitare di scaricare software pirata, proteggersi da attacchi di social engineering, utilizzare password complesse.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entra nei profili e invia spam ai contatti. Si chiama Ramnit il nuovo virus che ruba le password di Facebook. Secondo gli esperti, avrebbe sottratto le credenziali di accesso a 45 mila utenti nel Regno Unito e in Francia. Scoperto nel mese di aprile 2010, il Microsoft Malware Protection Center (MMPC) descrive Ramnit come &#8220;un [&hellip;]<\/p>\n","protected":false},"author":13744,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[56,57714],"tags":[1365,1363,8027,2506],"class_list":["post-208764","post","type-post","status-publish","format-standard","hentry","category-altre","category-internet","tag-facebook","tag-internet","tag-virus","tag-web","post_cat_citta-andora"],"amp_validity":null,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/posts\/208764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/users\/13744"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/comments?post=208764"}],"version-history":[{"count":0,"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/posts\/208764\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/media?parent=208764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/categories?post=208764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.ivg.it\/ediapi\/wp\/v2\/tags?post=208764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}