tizianocavigliablog

Blog come veicolo di spyware

Geek   27.02.05  

A quanto pare anche i blog sono diventati un possibile mezzo per diffondere spyware.

Ovviamente il blog infettante non è sempre (anzi non lo è quasi mai) un untore volontario, ma l'uso di strumenti e script di terze parti facilita la possibilità di espandere il "contagio".

Il pericolo per il visitatore può infatti risiedere in poche righe di codice, le quali possono causare l'exploit, tramite semplici JavaScript o ActiveX e installare spyware nel computer del client.

Un caso significativo è quello emerso dal link "Next blog" presente sul circuito di Blogspot.com inserito nella Google bar.
Gli utenti colpiti dopo aver cliccato sul link hanno riscontrato una serie di problemi: comparsa di finestre di avvertimento, installazione di toolbar in grado di modificare la pagina principale predefinita del browser, comparsa di pop-up pubblicitarie, ricerche reindirizzate verso motori affiliati.

LEGGI ALTRO...
Condividi il post di Tiziano Caviglia Blog su Facebook Condividi il post di Tiziano Caviglia Blog su Twitter Condividi il post di Tiziano Caviglia Blog su WhatsApp Condividi il post di Tiziano Caviglia Blog su Telegram Condividi il post di Tiziano Caviglia Blog via Email

Leggi i commenti

2 commenti

Giovy ha scritto:

Mmmm... sarà, ma io non vedo niente di tutto ciò...
Hai mica un'url preciso... sai, mi piace "mettere le mani in pasta", anche per testare se sono "protetto"... ;-)

postato il 28/02/2005 alle 07:51:12

Tiziano (Rhadamanth) ha scritto:

@Giovy: Sicuramente evita di usare i servizi di iWebtunes, un sito che permette di gestire musica sui blog, segnalato da più parti quale via principale di infezione.

Per quanto riguarda i problemi di Blogspot.com la soluzione è al solito patchare il più possibile Internet Explorer, utilizzare sempre e comunque la versione 6.x e periodicamente controllare il proprio sistema con software di rimozione spyware.

E' uscito da poco, tra gli altri, un articolo a riguardo anche su Internetnews.com.

Ciao.

postato il 28/02/2005 alle 09:57:04