giovedì 29 dicembre 2016

Stegano: Nuovo virus che si diffonde tramite i banner pubblicitari

 
Si chiama Stegano ed è un nuovo malware che può colpire tramite un innocuo banner pubblicitario che però nasconde dietro una pericolosa minaccia. Oltre un milione di utenti di Internet Explorer sarebbero esposti alla minaccia di Stegano, secondo i ricercatori di Eset, perchè la minaccia sfrutta ancora una volta le vulnerabilità di Flash e l’Italia sembrerebbe una delle nazioni più colpite dal virus.



L’expolit sfrutta una bug di Flash Player per mostrare banner pubblicitari apparentemente innocui ma che nascondono il pericoloso virus. Questi annunci possono essere nascosti anche in siti internet molto famosi con milioni di visitatori al giorno e dunque potenzialmente colpirebbero tantissimi utenti.
Eset, dallo scorso ottobre, ha contato oltre un milione di utenti colpiti solo in Italia, Australia, Canada, Gran Bretagna e Spagna.
Il bug sfruttato permette di nascondere del codice dannoso nei parametri del canale alpha, colui che gestisce la trasparenza dei singoli pixel che vanno poi a comporre il banner con la pubblicità, ed il malware andrebbe a variare il colore dell’immagine, in maniera impercettibile per l’occhio umano, e che permette di attivare uno script che prende possesso del PC se questo non è protetto da un antivirus o altri programmi di protezione.

Nessun commento:

Posta un commento