Un malware in Flash che modifica quanto incollato negli appunti
di Mauro Notarianni | 20-8-2008
Un subdolo sistema si potrebbe nascondere in alcuni banner Flash e modificare il contenuto degli appunti con un indirizzo che porta verso un sito malevolo. Una "tecnica" che può colpire qualunque utente indipendentemente dal sistema operativo (Mac OS X, Windows XP/Vista, Linux) e dal browser usato.
Un nuovo e particolare tipo di malware comincia ad essere incorporato in alcuni banner Flash: sfruttando una particolare vulnerabilità è possibile "incollare" un indirizzo malevolo negli appunti.
Il sistema è in grado di modificare la clipboard di qualunque sistema operativo: Mac OS X, Windows, Linux - indipendentemente dal browser usato (Safari, FireFox, Explorer) - e copiare in essa un indirizzo web nell'attesa che venga incollato nella barra degli indirizzi di un browser (una pratica abbastanza comune e che chiunque prima o poi compie), in modo da portare l'utente ad un URL nel quale trova un falso software antivirus.
A detta di chi è stato vittima del malware, l'hijacker (così si chiamano i malware che modificano le pagine caricate dal browser) è presente in alcuni siti contenenti banner con animazioni Flash ed è nascosto anche in banner pubblicitari di noti siti quali Newsweek, Digg e MSNBC.com.
Il ricercatore Aviv Raff ha creato un demo concettuale per mostrare quanto il meccanismo sia semplice da implementare e creare in ActionScript (sfruttando probabilmente il comando setClipboard) un banner nascosto con lo script che "incolla" un indirizzo permanente ad un sito ("devil.com") impossibile da rimuovere (anche se si copia altro nella clipboard) fino a quando non si riavvia la macchina (attenzione: portandovi nel sito con l'esempio, verrà incollato un URL permanente nella clipboard!).
Si spera che Adobe rilasci quanto prima un update o una patch che risolvi l'ennesima vulnerabilità del Flash Player.
Categorie: Sistemi Operativi, Software / Mac App Store, Voci dalla Rete
Macity - Top News
- Apple Store fuori servizio: novità in arrivo?
- Con KIZ Wood Shapes i bimbi imparano le figure geometriche su iPhone e iPad
- Dropbox, in arrivo l’update per Mountain Lion
- Dell: tre nuovi PC all-in-one per competere con iMac
- Cook: «Nel mondo della TV solo se sapremo cambiare le carte in tavola»
- Logitech Solar K760: la prima tastiera solare senza fili per Mac, iPad e iPhone
- L'iPad prototipo con doppio dock venduto su eBay per 8.000 euro
- Microsoft, aggiornamento per l’Autoupdate di Office
- Adobe, aggiornamento per Lightroom e Camera Raw
- La Battaglia di Canne rivive in 3D sul vostro iPad
AggiornaMac - Top News
- Dropbox, in arrivo l’update per Mountain Lion
- Microsoft, aggiornamento per l’Autoupdate di Office
- Adobe, aggiornamento per Lightroom e Camera Raw
- Grungetastic, rovinate artisticamente le vostre foto su iPad, iPhone e Mac
- Gardenscapes, il gioco-simulatore che ci trasforma in giardinieri perfetti su Mac
- FitPlot per Mac: posiziona, ridimensiona, ruota immagini e testo prima della stampa
- Cobook, un valido aiuto per organizzare i contatti su Mac OS
- Creative Suite, disponibile la beta di Configurator 3
- BioShock e Bioshock 2 per Mac insieme e a metà prezzo con MacUpdate
- Nuovo record per Blizzard: Diablo III è il gioco più venduto al lancio
