venerdì 12 settembre 2008

Rogue Software

Per rogue software (noti anche come misleading application) si intendono tutti quei programmi (malware) che tramite la visualizzazione di false finestre di avviso (ad esempio: è stato verificato che il vostro sistema è esposto a rischi e/o risulta infetto) oppure tramite la attivazione del centro avvisi di Windows che ci segnala che non siamo sufficientemente protetti o che l'antivirus installato non è aggiornato



invitano a cliccare su di un link per scaricare un software antivirus per la protezione del sistema.
Cliccando su questo link il browser viene reindirizzato su pagine web dal look accattivante che spingono l’utente a riporre fiducia nelle informazioni pubblicate. Nel caso in cui il browser o il sistema operativo non fossero opportunamente aggiornati con tutte le patch di sicurezza, il malware potrebbe addirittura essere automaticamente installato sul sistema dell’ignaro utente, attraverso il meccanismo “drive-by download“. Ovviamente il software in questione di antivirus non ha proprio nulla. Il falso antivirus, oltre a disabilitare il vostro reale antivirus, installa spyware, trojan e tante altre schifezze che mettono a repentaglio la sicurezza del pc. Dulcis in fundo: il falso antivirus esegue anche una sorta di scansione (naturalmente falsa, come falsi sono i suoi risultati) dove rileva le fantomatiche minacce ed invita ad acquistare la licenza (naturalmente on-line) per la rimozione definitiva.



Come difendersi da questo tipo di minacce?

La regola d'oro è: non fidarsi mai. Il messaggio visualizzato nella finestra pop-up genarata da questo tipo di software di solito cerca di allarmare l’utente circa la presenza di virus sul sistema. Ma la comparsa di questa finestra pop-up non rappresenta di per sé un pericolo: può invece costituire un gravissimo problema per la sicurezza del vostro pc nel momento in cui si dà retta a questi messaggi, seguendone i consigli proposti.

Essere particolarmente prudenti nel cliccare su finestre popup pubblicitarie - specialmente messaggi pubblicitari che promuovono tool di sicurezza o performance del sistema che assomigliano a alert standard di Microsoft Windows.

Non accettare o aprire finestre di dialogo segnalanti errori sospetti dall'interno del browser.

Acquistare software per la sicurezza e le performance del sistema solo da fonti conosciute e raccomandabili.

Tenete sempre il vostro sistema opportunamente aggiornato con tutte le patch di sicurezza. Molti spyware e malware in circolazione riescono spesso a infettare il sistema sfruttando vulnerabilità conosciute del sistema operativo o dei vari software impiegati (client di posta elettronica, client VoIP, software per la messaggistica istantanea, riproduttore multimediale,…).