Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Sicurezza: da McDonald’s lettori Mp3 indigesti

Scritto da Guido Sintoni

Figuraccia per la filiale giapponese della multinazionale. La catena di fast food più popolare al mondo regala 10.000 player ai propri clienti: peccato che alcuni contengano un worm!

La notizia è di quelle in grado di suscitare ilarità, anche se il substrato non fa certo ridere: la filiale giapponese di McDonald’s ha messo in palio 10.000 lettori Mp3 per i propri clienti, causando loro più di un grattacapo. Intossicazione alimentare? Per fortuna no: semplice virus sul lettore Mp3.

State sicuri Quest’ultimo, infatti - una chiavetta Usb con funzioni audio - una volta connesso al Pc del malcapitato vincitore tentava di installare il worm QQpass.ADH.

Non si tratta del worm più pericoloso di questo mondo: in pista dal 2003, conta su un discreto numero di varianti ma non ha mai raggiunto una diffusione consistente. QQpass è un worm per Windows che tenta di diffondersi dal lettore Mp3 ad altri dispositivi rimuovibili, disattivando al contempo alcune protezioni antivirus. Se trova il sistema di messaggistica QQ Instant Messenger, che gode di una certa popolarità in Cina, Giappone e Sudafrica, QQpass registra username e password di accesso al servizio, trasmettendole a un server remoto.

McDonald’s - la cui promozione sugli Mp3 risale ad agosto - ha distribuito i lettori a settembre, e si è accorta del fattaccio (che - potenzialmente dannoso - si è in realtà tradotto in poche decine di infezioni) all’inizio di ottobre. Di qui un’iniziativa dettata dall’emergenza: un link sulla propria pagina Web che punta a uno strumento di rimozione del worm di provenienza Trend Micro, ed eventuale sostituzione di tutti i riproduttori distribuiti.

Scommettiamo che la prossima volta McDonald’s richiederà ai propri fornitori più attenzione?

 

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login