Outbreak Alert
Martedì 9 settembre 2010, Symantec sta seguendo e monitorando l'attività di un nuovo worm informatico nocivo che si diffonde attraverso un attacco e-mail. La minaccia si diffonde via e-mail, richiedendo al destinatario di fare clic su un collegamento presente all'interno del messaggio stesso. Il collegamento riporta a un file di programma nocivo camuffato da file PDF. Nel momento in cui l'utente clicca su questo collegamento, il computer scarica istantaneamente il file nocivo. Il processo installa il worm nel computer senza che l'utente se ne renda conto.Per ulteriori informazioni su questa minaccia, accedi ad Altri dettagli.
Nuove minacce più attive
| Nome | Tipo | Scoperti |
| Infostealer.Shiz!gen ‡ | Trojan | 09/02/2012 |
| W32.Pilleuz!gen31 ‡ | Worm | 08/02/2012 |
| Backdoor.Cycbot!gen10 ‡ | Trojan | 08/02/2012 |
| Trojan.Zbot!gen30 ‡ | Trojan Virus | 06/02/2012 |
| Infostealer.Offsupload ‡ | Trojan | 06/02/2012 |
| W32.Begmian ‡ | Worm | 05/02/2012 |
| Android.Bmaster ‡ | Trojan | 03/02/2012 |
| Trojan.Zeroaccess!gen8 ‡ | Trojan | 02/02/2012 |
| W32.Pilleuz!gen30 ‡ | Worm | 01/02/2012 |
| Trojan.Zatvex!gen4 ‡ | Trojan | 01/02/2012 |
Internet Threat Meter fornisce un indicatore visuale immediato della probabilità con cui ciascuna comune attività svolta online può incontrare qualche forma di minaccia da parte di un aggressore malintenzionato.
- Sposta il cursore del mouse sopra ciascuna attività per visualizzare una breve spiegazione dell'attuale livello di rischio
- Fai clic su un'attività per visitare una pagina che fornisce maggiori dettagli e indica il relativo livello di rischio

Email
MEDIO RISCHIO:
Prestare un livello di attenzione superiore
Microsoft ha rilasciato i patch mensili; gli utenti sono pregati di installarli quanto prima o di utilizzare gli aggiornamenti automatici. Si raccomanda di fare attenzione ai messaggi di e-mail non richiesti e ai link a siti sospetti.
Web Activities
MEDIO RISCHIO:
Prestare un livello di attenzione superiore
Microsoft ha pubblicato i propri patch mensili; gli utenti sono pregati di installarli quanto prima o di utilizzare gli aggiornamenti automatici. Si raccomanda di fare attenzione ai messaggi di e-mail non richiesti e ai link a siti sospetti.
Instant Messaging
BASSO RISCHIO:
Prestare un livello normale di attenzione
Attualmente, non si sta diffondendo nessuna epidemia di codici nocivi trasmessi via messaggistica istantanea. In passato tuttavia alcuni codici nocivi si sono serviti della messaggistica istantanea. Usare sempre le normali precauzioni quando si utilizza la messaggistica istantanea.
File Sharing
BASSO RISCHIO:
Prestare un livello normale di attenzione
Anche se gli aggressori spesso utilizzano questo supporto per distribuire applicazioni trojan e codici nocivi, non ci sono al momento minacce di alto profilo che interessano questo supporto. Prestare attenzione quando si scaricano i file, soprattutto quelli provenienti da fonti sconosciute o inattendibili.
Threat Spotlight
Trojan.Clampi è un Trojan Horse che tenta di rubare credenziali di accesso correlate a siti di online banking e altre attività di carattere finanziario. La minaccia viene installata in genere per mezzo di un download trasmesso senza autorizzazione (drive-by download) e una volta introdotto in un computer, scarica diversi moduli. Uno di questi moduli viene utilizzato per diffondere Clampi tramite le condivisioni di rete.
Trojan.Clampi è in grado di aggirare i firewall per ritrasmettere le informazioni sottratte a un aggressore remoto e utilizza inoltre un proxy SOCKS per consentire quindi all'aggressore di accedere in modo anonimo a siti Web di online banking e altri servizi finanziari tramite le credenziali rubate.
Ulteriori informazioni su Trojan.Clampi sono disponibili nel documento relativoalla famiglia di minacce .






