Hackerii exploateaza o vulnerabilitate noua din cadrul Microsoft Word cu ajutorul careia pot prelua controlul asupra calculatoarelor victimelor, a declarat Symantec.
Aceasta reprezinta a patra vulnerabilitate pentru software-ul Microsoft Windows 2000 pentru care nu a fost lansat un patch inca, a tinut sa precizeze compania de securitate in cadrul propriului blog. Compania daneza de securitate Secunia a raportat de asemenea aceasta vulnerabilitate si a catalogat-o a fi extrem de critica.
Atacurile se propaga datorita unui document Word infectat, o metoda de atac tot mai des utilizata de hackeri. Daca astfel de documente sunt deschise, instaleaza un troian, denumit Trojan.Mdropper si cateva aplicatii aditionale ce permit hackerului sa preia controlul calculatorului victima.
Microsoft a lansat 3 seturi de patch-uri critice pe 9 ianuarie, incluzand unele pentru Outlook, PowerPoint si Windows, insa nu si pentru Word.
McAfee a intreprins noi cercetari in privinta furturilor de identitate de pe Internet. Firma de securitate a observat “o crestere dramatica in furturile de identitate online.”Numarul aplicatiilor kelogger (software malitios ce inregistreaza tastele apasate, pentru a captura astfel parolele si alte informatii private) a crescut cu 250 de procente intre ianuarie 2004 si mai 2006, a declarat compania. Atacurile phishing au crescut cu 100 de procente in aceeasi perioada.“Furtul identitatii este un fenomen global ce ne ameninta pe toti, ceea ce inseamna ca toti trebuie sa devenim mai atenti, mai vigilenti si mai putin increzatori doar pentru a ne proteja,” a declarat Jeff Green, vice presedinte in cadrul McAfee Avert Labs.In Marea Britanie, Home Office a calculat costul furtului de identitate al economiei britanice la 3.2 miliarde de dolari pentru ultimii 3 ani. Potrivit Federal Trade Commission, costul annual pentru consumatori si afaceristi atinge 50 de miliarde de dolari, annual, numai in Statele Unite.Studiul McAfee Avert Labs concluzioneaza oferind sfaturi practice pentru prevenirea furtului de identitate si pentru minimizarea riscurilor consumatorilor de a deveni victime.Utilizatorii Internetului sunt sfatuiti sa se fereasca de e-mail-urile frauduloase si site-urile false ce vor sa legitimeze actiunile pentru a capta informatiile personale.