In questo numero di Ottobre 2011 di Office Automation TG Soft presenta un articolo descrittivo dell'evento-conferenza mondiale VB2011 tenutasi a Barcellona, organizzata dalla rivista Virus Bulletin.
La conferenza organizzata dal 5 al 7 ottobre, costituisce un evento internazionale nel quale si incontrano i maggiori esponenti dell'industria internazionale dell'anti-malware e i migliori specialisti e ricercatori in ambito di sicurezza.
TG Soft, presente con Gianfranco Tonello, ingegnere, direttore del C.R.A.M. (Centro Ricerche AntiMalware di TG Soft), e Roberto Spagliccia, ricercatore e analista nel campo anti-malware, è stata l'unica azienda italiana accreditata a partecipare alla conferenza.
![]() |
![]() |
Per quanto riguarda la questione dei Fraud-Tool essi sembrano presentarsi sempre allo stesso modo agli occhi degli utenti invece, il file portatore viene modificato ad arte di ora in ora appunto per non essere individuato dai software AV. E' quindi difficile per un software AntiVirus poter rilevarne tutte le nuove varianti, ogni file seppur agli occhi di un utente inesperto e ingenuo può sembrare uguale invece è un file completamente diverso.
Sul fronte dei Rootkit sono stati individuati i punti di forza che permettono al virus di non essere individuato dagli antivirus agganciandosi ai driver di sistema, oppure infettando il mbr o ancora modificando la memoria affinché il sistema operativo nasconda altri file. Questi risultati sono in linea con i comportamenti rilevati già da TG Soft.
Anche nell'ambito della crescente diffusione dei social network come Facebook o Twitter si è evidenziato come i virus writer stiano facendo uso di queste nuove piattaforme per diffondere le loro nuove 'creazioni'. Sono usate delle tecniche di social engineering portando l'utente a eseguire delle azioni non volute. Ad esempio una notizia o un commento potrebbe celare un link nascosto che se una volta cliccato simula un click sul pulsante 'Mi Piace' o 'Condividi'. Cosicché la pagina viene condivisa immediatamente e ogni amico che vedrà la pagina condivisa, riguardante soprattutto le ultime notizie di gossip, oppure fatti incredibili o curiosi, tentando di cliccare a sua volta sulla pagina la condividerà anch'esso diffondendo così la catena. Queste pagine ovviamente non portano a notizie di gossip o a fatti curiosi bensì a siti adibiti al phishing o contenenti malware.
E' quindi importante essere sempre protetti adottando un software AntiVirus come Vir.IT eXplorer Lite - Free Edition -, che è la versione gratuita e liberamente utilizzabile, sia in ambito privato che commerciale, della suite AntiVirus e AntiSpyware Vir.IT eXplorer PRO. Ricordiamo, inoltre, che Vir.IT eXplorer Lite è completamente interoperabile con altri software AntiVirus presenti sul proprio computer, senza doverli disinstallare e senza provocare rallentamenti.
![]() |
TG Soft - Ufficio Marketing