sabato, ottobre 07, 2006

Pericoli sul WEB

Oggi ho voluto verificare quanto tempo impiega una persona normale, navigando sul WWW, a compromettere il proprio personal computer a causa di qualche malware.

ho utilizzato:
  • Una postazione Windows 2000 Professional completamente patchata.
  • Utilizzavo un'utenza administrator (Da evitare ma le utenze domestiche sono tutte così, e quelle professionali buona parte!)
  • Internet Explorer era utilizzato con le impostazioni standard.
  • Sul PC era installato AVAST un'antivirus FreeWare molto valido, che offre tra l'altro la scansione del traffico WWW.

Parto da Google ed effettuo una ricerca banale: inserisco la parola "AMICHE".

Scelgo qualche link a caso e dopo circa 15 minuti vengo dirottato su un sito che propone i contatti di numerose "amiche" desiderose di conoscermi.

Faccio click per conoscere una "morettina" del nord italia, e mi compare una schermata che mi indica che non ho il "codec" corretto per visualizzare il VideoMessaggio lasciato da Claudia.

Mi viene proposto il download automatico che accetto.... e:

bang sono stato compromesso... :-(

questo è il risultato della scansione di VirusTotal:

Da questo momento il PC sarà inaffidabile! Pensate cosa potrebbe succedere se il malware installasse un KeyLogger e dallo stesso pc venissero utilizzati i conti bancari online!

TEMPO IMPIEGATO 15 minuti!

Nessun commento: