{"id":5142,"date":"2007-06-20T01:44:00","date_gmt":"2007-06-19T23:44:00","guid":{"rendered":"https:\/\/senzatempo.org\/?p=5142"},"modified":"2026-08-11T01:49:40","modified_gmt":"2026-08-10T23:49:40","slug":"periodo-di-prenotazioni-turistiche-e-minacce-web","status":"publish","type":"post","link":"https:\/\/senzatempo.org\/index.php\/2007\/06\/20\/5142\/periodo-di-prenotazioni-turistiche-e-minacce-web\/","title":{"rendered":"Periodo di prenotazioni turistiche e minacce web"},"content":{"rendered":"<div class=\"wp-block-post-time-to-read\">2\u20133 minuti<\/div>\n\n\n<p class=\"wp-block-paragraph\">\u00c8 da venerd\u00ec scorso che in Italia \u00e8 iniziato un attacco in grande stile di siti principalmente dedicati al turismo, i criminali del web, modificano i siti in modo da poter leggere i dati trasmessi dagli acquirenti. Molto grave la faccenda se prima ancora di partire per le vacanze, iniziano i problemi.<br>Il modo migliore per difendersi \u00e8 informarsi e seguire i consigli che riporto pari pari dal sito\u00a0<a href=\"http:\/\/www.symantec.com\/it\/it\/index.jsp\" target=\"_blank\" rel=\"noreferrer noopener\">symantec.it<\/a><br><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\" style=\"padding-right:var(--wp--preset--spacing--80);padding-left:var(--wp--preset--spacing--80)\">\n<p class=\"wp-block-paragraph\"><strong><em>Descrizione<\/em><\/strong><br><em>Symantec ha verificato venerd\u00ec scorso la presenza di un attacco su larga scala lanciato verso siti web italiani che sfrutta un noto kit di distribuzione malware chiamato MPack. Il kit \u00e8 costituito da una serie di script php progettati per infettare i visitatori non adeguatamente protetti. A fronte della connessione di un utente, MPack verifica la presenza di vulnerabilit\u00e0 lato browser e seleziona il modulo di attacco (exploit) da usare da una lista predefinita. E&#8217; venduto da un gruppo di cracker russi pronto per essere installato e completo di una serie di exploit necessari a compromettere PC vulnerabili. Il kit utilizzato per attaccare i server italiani \u00e8 MPack nella versione 0.86.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Il gruppo di cracker responsabili dell&#8217;attacco ha compromesso oltre 1800 siti residenti su 186 diversi indirizzi IP, la maggior parte dei quali ospitati presso un famoso service provider italiano. Symantec ha verificato che i siti compromessi contengono un iframe (riconosciuto da Symantec e Norton Antivirus come Trojan.Mpkit!html) che forza il browser a connettersi al server che ospita MPack e quindi a scaricare ed installare diversi codici dannosi, fra i quali una nuova versione del famoso Trojan.Anserin. Symantec stima un totale di 65.000 visite ai siti compromessi nella sola giornata di venerd\u00ec, con oltre 7.000 PC infettati con successo.<\/em><\/p>\n<\/blockquote>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"630\" height=\"323\" src=\"https:\/\/senzatempo.org\/wp-content\/uploads\/2026\/08\/iframe_MPack.jpg\" alt=\"\" class=\"wp-image-5143\" srcset=\"https:\/\/senzatempo.org\/wp-content\/uploads\/2026\/08\/iframe_MPack.jpg 630w, https:\/\/senzatempo.org\/wp-content\/uploads\/2026\/08\/iframe_MPack-300x154.jpg 300w, https:\/\/senzatempo.org\/wp-content\/uploads\/2026\/08\/iframe_MPack-380x195.jpg 380w, https:\/\/senzatempo.org\/wp-content\/uploads\/2026\/08\/iframe_MPack-600x308.jpg 600w\" sizes=\"auto, (max-width: 630px) 100vw, 630px\" \/><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\" style=\"padding-right:var(--wp--preset--spacing--80);padding-left:var(--wp--preset--spacing--80)\">\n<p class=\"wp-block-paragraph\"><em>Durante il week-end Symantec ha notificato il service provider coinvolto del problema e sono ancora in corso le attivit\u00e0 per eliminare i contenuti dannosi dai numerosi sistemi coinvolti. I clienti MSS di Symantec hanno ricevuto un report dettagliato dell&#8217;attacco gi\u00e0 venerd\u00ec pomeriggio.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Si consiglia di aggiornare le signature antivirus (per i prodotti Symantec occorre almeno la versione rilasciata il 16 Giugno 2007) e di installare le patch di sicurezza di tutti i software presenti sul proprio PC. Nel caso di MPack, infatti, non \u00e8 sufficiente aggiornare il solo sistema operativo, essendo presenti exploit che sfruttano anche vulnerabilit\u00e0 di prodotti di terze parti, quali QuickTime o WinZip.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em><strong>Come proteggersi<\/strong><\/em><br><em>Per ridurre la possibilit\u00e0 di essere colpiti da MPack, Symantec Security Response consiglia gli utenti di svolgere le seguenti operazioni:<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>1. Mantenere aggiornate le firme antivirus e di rilevazione IPS.<br>2. Non fare mai clic su allegati o collegamenti a indirizzi Web presenti in e-mail non richieste.<br>3. Applicare regolarmente le patch e gli aggiornamenti della sicurezza a tutto il principale software installato nel computer.<br>4. Utilizzare una soluzione per la sicurezza che contiene tecnologie antivirus e firewall client, come Symantec Client Security o Norton Internet Security per proteggersi dalle minacce conosciute di oggi e da quelle sconosciute che compariranno in futuro.<br>5. Le organizzazioni devono installare e mantenere un firewall perimetrale per proteggere l&#8217;intera rete interna. Assicurarsi di utilizzare regole di utilizzo con eccezioni sul firewall.<br>6. Le organizzazioni devono controllare la conformit\u00e0 alla sicurezza di tutti i sistemi esterni prima di autorizzare qualsiasi connessione a una rete interna.<\/em><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-comments\">\n\n\n\n\n\n\t<div id=\"respond\" class=\"comment-respond wp-block-post-comments-form\">\n\t\t<h3 id=\"reply-title\" class=\"comment-reply-title\"><span id=\"lascia-un-commento-annulla-risposta\">Lascia un commento <small><a rel=\"nofollow\" id=\"cancel-comment-reply-link\" href=\"\/index.php\/wp-json\/wp\/v2\/posts\/5142#respond\" style=\"display:none;\">Annulla risposta<\/a><\/small><\/span><\/h3><p class=\"must-log-in\">Devi essere <a href=\"https:\/\/senzatempo.org\/wp-login.php?redirect_to=https%3A%2F%2Fsenzatempo.org%2Findex.php%2F2007%2F06%2F20%2F5142%2Fperiodo-di-prenotazioni-turistiche-e-minacce-web%2F\">connesso<\/a> per inviare un commento.<\/p>\t<\/div><!-- #respond -->\n\t<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"Attacco ai siti web turistici per carpire dati sensibili.\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[497],"tags":[2705,1744,2706,2622,2704],"class_list":["post-5142","post","type-post","status-publish","format-standard","category-informatica","tag-dati-sensibili","tag-hacker","tag-protezione","tag-symantec","tag-web"],"_links":{"self":[{"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/posts\/5142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/comments?post=5142"}],"version-history":[{"count":1,"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/posts\/5142\/revisions"}],"predecessor-version":[{"id":5144,"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/posts\/5142\/revisions\/5144"}],"wp:attachment":[{"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/media?parent=5142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/categories?post=5142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/senzatempo.org\/index.php\/wp-json\/wp\/v2\/tags?post=5142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}