| |
|
|
| |
|
Acunetix Web Vulnerability
Scanner |
|
|
|
|
|
| |
|
|
Come
avviene la diffusione di queste minacce :
· Spyware
e Adware sono presenti in molti programmi freeware, anche
i programmi P2P, come Kazaa e Grokster, includono Spyware e
Adware, così come molte barre di ricerca per Internet Explorer.
· Viene
utilizzata l'opzione di installazione ActiveX di Internet
Explorer. Questa opzione viene utilizzata da siti Web legittimi,
come Macromedia per visualizzare filmati in Flash. Tuttavia può
anche essere utilizzato per installare Dialer e altre minacce.
Quando viene caricato un controllo ActiveX, viene mostrata una
schermata con un messaggio in cui viene chiesto all'utente se
desidera installare quel certificato di protezione o quel
modulo. E’ importante capire a quale sito fa riferimento quel
controllo ActiveX per evitare spiacevoli inconvenienti.
· Vengono
utilizzate le vulnerabilità nella protezione di Windows o su
Internet Explorer prive di patch. Questi metodi permettono al
sistema operativo o il browser di agire in modo inaspettato
aggirando, di conseguenza, la sicurezza del sistema. Questa
situazione determina, in molti casi, il download automatico dei
controlli ActiveX senza richiesta all’utente.
Come prevenire questi pericoli :
Per evitare di cadere vittima di questi
pericoli è necessario aggiornare il proprio sistema operativo e
Internet Explorer (se utilizzato), inoltre è possibile
utilizzare programmi specifici che controllano in tempo reale
eventuali modifiche al registro e a file critici del sistema.
Programmi utili sono il freeware
SpywareBlaster e il commerciale
Giant
Antispyware. Ovviamente è necessario da parte
dell’utente la massima attenzione su quali siti visita e quali
azioni compie come ovviamente prestare attenzione a quali
programmi vengono installati (il sito
SpywareGuide raccoglie informazioni sui
programmi che includono Spyware e Adware). Un ulteriore
consiglio consiste nel cambiare Browser per orientarsi verso
Mozilla o Opera
Come
eliminare o rimuovere Spyware, Dialer e simili :
Se il PC utilizzato ha subito un
Hijacker (dirottamento) oppure è presente un dialer o si ha la
sensazione che il PC ha un comportamento sospetto come un
traffico dati anomalo senza navigazione è possibile utilizzare
programmi specifici come i freeware
Ad-Aware SE,
Spybot 1.3 e il
commerciale
Giant Antispyware valido non solo come prevenzione
ma anche come cura per il problema.
Se i programmi sopra citati non hanno
risolto il problema?
Può
capitare che sia stato impossibile eliminare un determinato
Spyware, Hijacker o Dialer e in questi casi è necessario intervenire
manualmente con il programmino
Hijackthis. Questo programma
effettua una scansione dell'intero sistema e mostra tutte le
chiavi ed elementi caricati all'avvio. Gli elementi mostrati
non sono tutti dannosi ma sono anche chiavi importanti del
sistema, bisogna essere utenti esperti per decidere cosa
rimuovere. Per semplificare l’analisi del file log è stata
realizzata una guida apposita disponibile in
questa pagina.
data articolo : 29-12-2004
|
AntiSpam Aziendale Consigliato |
|
|
|
|
|
|