lunedì 11 gennaio 2016

Kaspersky: malaware e SmartTV

Durante la scorsa settimana un utente su Reddit sollevava un problema che fino ad allora sembrava impossibile, o quanto meno molto improbabile.


Pare infatti che sulla Smart TV della sorella si fosse insediato un virus, un ransomware nello specifico che chiedeva un riscatto promettendo il ripristino del funzionamento del dispositivo.

In realtà non si trattava di una minaccia progettata appositamente per attaccare le Smart TV, ma di un exploit che può essere sfruttato anche su PC e smartphone.

L'utente ha riportato una foto con il malware in esecuzione, una pagina web che non poteva essere chiusa nei modi canonici e che richiedeva di effettuare una chiamata telefonica al numero riportato per garantire di nuovo l'accesso al televisore.

Si tratta di una delle minacce più celebri all'interno di alcuni circuiti fraudolenti del web, e che può essere aggirata con una certa facilità. Almeno su PC. Basta infatti navigare sul web con un browser, andare nella pagina sbagliata e venire accolti da questa tipologia di messaggi.

Dirk Kollberg di Kaspersky Lab si è interessato al caso e ribadito che il virus che ha attecchito sulla TV dell'utente è lo stesso che potrebbe palesarsi su ogni browser web, sia esso installato su personal computer che su smartphone.

Non è un malware progettato nello specifico per le televisioni più evolute, ma invece è una delle minacce più comuni sul web e che può portare problemi su qualsiasi dispositivo con un browser integrato.

Questo genere di malaware può inoltre diventare più serio sfruttando eventuali vulnerabilità del browser, di Flash Player o di Java.

Nel caso l’attacco vada a buon fine, potrebbero venire installati infatti ulteriori malware o cambiate le impostazione del DNS, ha sottolineato il ricercatore di sicurezza, ricordando l'importanza di mantenere sempre aggiornato il firmware del televisore soprattutto quando quest'ultimo non prevede procedure automatizzate.

0 commenti:

Posta un commento

 
Tecnodiary2 © 2011