Componenti

Sito Web Paris Hilton utilizzato in Web Attack

You Bet Your Life: Secret Word - Book / Dress / Tree

You Bet Your Life: Secret Word - Book / Dress / Tree
Anonim

Web Paris Hilton il sito è stato violato e sta offrendo ai visitatori un programma Trojan dannoso progettato per rubare informazioni sensibili dai loro computer.

L'hacker è stato scoperto dal fornitore di sicurezza ScanSafe, che ha dichiarato che Parishilton.com (nota: questo sito non è sicuro da visitare di tempo di stampa) era apparentemente stato compromesso da venerdì. I visitatori del sito sono presentati con una finestra pop-up che li invita a scaricare software per migliorare la loro visione del sito. Sia che facciano clic su "sì" o "no" in questa finestra, il sito tenta quindi di scaricare un programma dannoso, noto come Trojan-Spy.Zbot.YETH, da un altro sito Web.

"Il popup punta a una directory su quel sito Web, ecco da dove viene caricato il malware ", ha affermato Mary Landesman, ricercatrice di sicurezza con ScanSafe. Una volta installato, il Trojan ruba informazioni online e tenta di installare altro software dannoso sul computer della vittima.

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

Landesman crede che migliaia di altri siti Web potrebbero anche servire su questa variante dell'attacco scoperto dalla sua ditta. Tuttavia, Parishilton.com, il sito Web ufficiale della celebrità, è l'obiettivo più noto. "La cosa importante di Paris Hilton è il numero di visitatori che ottiene", ha detto Landesman. "È sempre doppiamente preoccupante quando vediamo compromesso un sito Web di alto profilo."

Per peggiorare le cose, la maggior parte dei prodotti antivirus non identifica il programma Trojan gestito da Parishilton.com. Lunedì pomeriggio, solo 12 dei 37 venditori testati da VirusTotal hanno identificato il Trojan.