Verisign® MalDetector
I malware continuano a crescere e a propagarsi per tutta la rete. Verisign MalDetector è progettato per aiutare ad evitare che i siti web infettino altri siti web. Per aggiungere questo servizio, contattare il Supporto clienti.
Inviateci un'e-mail
Ora che Internet svolge un ruolo sempre più prominente nel commercio, nell'intrattenimento, nell'informazione e nei social media, i criminali informatici sono appostati proprio dietro l'angolo. Al giorno d'oggi, la sfida è quella di sviluppare strumenti più efficaci e potenti per combattere i rischi posti dai malintenzionati che si celano nel nostro mondo collegato alla rete. Verisign MalDetector è progettato per aiutare ad evitare che i siti web infettino altri siti web.
STATISTICHE MALWARE*
- Nel 2010 sono stati creati 20 milioni di nuovi ceppi di malware.
- Il numero di reclami sporti dai clienti alla Federal Trade Commission (FTC) in merito a malware, spyware e adware è più che triplicato dalle 6.012 segnalazioni nel 2009 alle 22.813 nel 2010, a quanto risulta da un rapporto della stessa FTC.
- La media di minacce giornaliere create è schizzata da 55.000 a 63.000 entro la fine del 2010.
- Circa il 51% dei termini più cercati al giorno sul web conducono a siti dannosi.
- Solitamente le pagine infette contengono fino a 5 collegamenti dannosi.
*Fonte: Panda Labs, Rapporto 2010/Rapporto 1° trimestre 2011 e Federal Trade Commission Consumer Sentinel Network Data Book/marzo 2011
GRAFICO SUL METODO DI DIFFUSIONE DEI MALWARE
Sul lato sinistro del grafico sottostante è possibile vedere i vari tipi di malware e le modalità con cui vengono distribuiti tramite codice su un sito web. Una volta esposto a un attacco, un download viene attivato tramite un kit di exploit. Quel download può quindi infettare il computer di un utente per danneggiarlo o per sottrarre informazioni. Scorri sulle icone delle informazioni per saperne di più su ciascun metodo di diffusione.
Tipi di Malware
Distribuzione
Malvertising: pubblicità dannose visualizzate su siti web che conducono a kit di exploit
Malvertising
SEO Poisoning: i malintenzionati iniettano termini di ricerca comuni all'interno di uno script iframe ideato per indirizzare le vittime ad altri siti che ospitano codici dannosi. Il termine di ricerca e l'iframe reindirizzano e vengono memorizzati nella cache dei motori di ricerca come Google. Le vittime che cliccano sui collegamenti vengono reindirizzate ai siti che ospitano i codici dannosi.
SEO Poisoning
Typosquatting: anche noto con il termine di “URL hijacking (dirottamento degli URL),” è una forma di cybersquatting che fa affidamento sugli errori di ortografia commessi da un utente Internet nel digitare un indirizzo web all'interno di un browser. Se viene immesso un sito web non corretto, l'utente viene indirizzato su un sito fasullo di proprietà del cybersquatter.
Typosquatting
Social Engineering: fare uso di accorciamenti degli URL o likejacking di social network per camuffare collegamenti dannosi
Social Engineering
Kit di exploit: drive-by download che possono essere attivati semplicemente visitando un sito web con il proprio browser. Questa è la forma più pericolosa di malware. Non è necessaria nessuna interazione o clic da parte dell'utente per infettare il computer.
Kit di exploit
Trojan: una volta installato sul proprio sistema, questo programma sottrae le informazioni per incanalarle verso parti esterne (credenziali, informazioni d'identificazione personale, spionaggio)
Trojan
Falso antivirus: un programma antivirus fasullo progettato per ingannare le persone mascherandosi come programma antivirus legittimo, quando in realtà si tratta soltanto di una versione fasulla del software originale che ottiene l'accesso a un sistema grazie all'aiuto di finti scanner online, siti web non protetti e Trojan.
Falso antivirus
Dropper Downloader: scarica ulteriori malware sul computer infetto di un utente, senza che quest'ultimo ne sia informato o abbia fornito il proprio consenso.
Dropper Downloader
http://www.verisigninc.com/it_IT/products-and-services/domain-name-services/value-added-products/maldetector/index.xhtml
Verisign MalDetector
Verisign fornisce un servizio di Supporto clienti per tutti i prodotti e i servizi offerti.