some image

Enigma POST

Threat report – 3Q 2013

Tags: , ,
featured image

– Minacce nel settore Mobile

Continuano a crescere i malware sul mondo mobile ed in particolare su piattaforma Android che rinnova il proprio primato negativo rispetto a agli altri sistemi operativi mobile. Lo dice il rapporto sulle minacce del terzo quarter 2013 di del McAfee Lab. Emergono dallo rapporto come particolarmente insidiosi e preoccupanti due nuove classi di malware:

  • Exploit/MasterKey.A, che permette di eludere la convalida delle firme digitali delle app, convalida che è un componente fondamentale del processo di sicurezza Android.

  • Two-part-Malware che prevedono un primo Trojan che una volta installato richiama un secondo malware silente sul device.

 
Android malware 3Q-2013

 

– Malware firmato

Cade la convinzione che i codici binari firmati con un certificato emesso da un Ente di Certificazione noto siano validi. Nell’ultimo trimestre è stato infatti osservato un aumento del 50% di malware firmato (circa 5 milioni di istanze) con certificati rubati o provenienti da Enti di Certificazione inaffidabili, modalità relativamente semplice per i criminali informatici di elusione delle tecniche di controllo e di filtraggio di codice binario normalmente implementate sui firewall. Il numero di certificati utilizzati è ancora contenuto il che fa ben sperare che sia ancora possibile arginare il fenomeno.

 

– Spam

Nel terzo trimestre 2013 lo spam è aumentato del 125% . Tale impennata è da attribuirsi all’utilizzo parte di da aziende di marketing ufficiali, di mailing list acquistate da fonti poco attendibili e contenenti malware; queste aziende di marketing, che vendono prevalentemente i loro servizi a venditori di marchi consumer, pur di  massimizzare la risposta degli utenti (e il successo della campagna di marketing) utilizzano qualsiasi mailing list e tecnica possibile spesso senza verificare la fonte da cui acquisiscono le liste di distribuzione.

 
 
Spam in Italia - 3Q-2013
 

Threat report – 3Q 2013

Related Posts

  • 7774561322_1e2404a0e6_q