
F-Secure segnala che il trucchetto d’ingegneria sociale usato da Conficker funziona anche con Windows 7.
Se si inserisce una penna USB infetta in una macchina Windows 7, compare la finestra di Autoplay, che chiede all’utente cosa fare.
La finestra contiene un’opzione-trappola: è la prima nella figura qui accanto, che sembra essere un invito ad aprire una cartella (dunque un gesto che riteniamo innocuo) ma in realtà esegue Conficker.
In Windows Vista l’opzione-trappola può saltare all’occhio maggiormente, perché la dicitura “Open folder to view files” è sempre in inglese (è hardcoded nella riga Action dell’autorun.inf scritto da Conficker) a prescindere dalla lingua del sistema operativo ospite.
Presumo che chi sta collaudando Windows 7 abbia invece scelto la versione inglese, nella quale la trappola si mimetizza molto bene. Quanti, infatti, noteranno che sopra l’icona autentica di Windows c’è scritto “Install or run program”?
The Register suggerisce che visto che Windows 7 è ancora in beta, ci sia ancora tempo per modificare il modo in cui funziona l’Autoplay e renderlo un grimaldello meno efficace, o per eliminarlo del tutto.
Credo che saremmo in tanti a rinunciare volentieri alla relativa comodità di questo automatismo in cambio di una maggiore sicurezza.
Articolo completo da Il Disinformatico;