È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!

Entra nel forum sulla Tecnologia!
 

VIRUS attenzione

Ultimo Aggiornamento: 01/11/2007 16:57
Autore
Vota | Stampa | Notifica email    
02/08/2007 18:08
 
Quota
Polizia di Stato
Una nuova mail di phishing sta girando per la rete invadendo le caselle postali di molti utenti italiani. Si tratta di una finta segnalazione di accertamento che sembra provenire da un indirizzo email della polizia italiana (pr_mazzi@poliziadistato.it): nella lettera il sedicente agente di polizia sostiene di aver colto il destinatario a scaricare file mp3 pirata e invita ad aprire un allegato per leggere l'informativa in merito ed essere così scagionato da qualsiasi procedimento legale.

L'allegato in questione non è, come viene descritto nella lettera, un file di testo, bensì un file eseguibile (di ambiente Windows) che nasconde un cavallo di troia, una variazione del noto malware Win32/TrojanDownloader.Nurech.NAT facilmente riconoscibile da qualsiasi antivirus aggiornato. Secondo quanto rilevato da pcalsicuro.com «il file è un Trojan.Downloader che, una volta controllata l'assenza di debugger, inietta il proprio payload all'interno di svchost.exe e scarica un dialer, denominato msupdate.exe, dall'indirizzo IP: 213.180.199.7».

Attacchi simili, scritti in lingua italiana (anche se con grammatica precaria e ottenuti probabilmente con correttori automatici) e partoriti per un pubblico italiano si stanno cominciando a diffondere ormai da tempo: è recente la notizia di tentativo simile che sfrutta la notorietà del marchio Poste Italiane e che ha avuto grande diffusione tra le caselle di posta del nostro paese. Il caso odierno tenta di fare leva sulla paura inconscia di molti scaricatori di materiale pirata di finire sotto inchiesta dalla polizia, spingendo così all'apertura dell'allegato maligno.

In realtà, come rileva Paolo Attivissimo, blogger esperto in materia, l'attacco non è assolutamente dei più sofisticati, dato che falsificare l'indirizzo mittente è una pratica assolutamente alla portata di tutti. Il testo inoltre è scritto in un italiano precario, con alcuni errori di grammatica nonchè di forma (difficilmente la polizia si rivolgerebbe ad un cittadino in simili toni) e di procedura (la polizia non invierebbe una mail per avvertire di aver rilevato la colpevolezza e di non voler procedere oltre).

Recita la mail in questione:
Da: Prisco Mazzi / Polizia [mailto:prima@poliziadistato.it]
Inviato: mercoledì 16 maggio 2007 10.32
A: xxxx.xxx@xxxx.xx
Oggetto: Polizia - Avviso

Avviso

Sono capitano della polizia Prisco Mazzi. I rusultati dell'ultima verifica hanno rivelato che dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d'autore e sono stati scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e puo avere la responsabilita amministrativa.
Il suo numero nel nostro registro e 00098361420.
Non si puo essere errore, abbiamo confrontato l'ora dell'entrata al sito nel registro del server e l'ora del Suo collegamento al Suo provider. Come e l'unico fatto, puo sottrarsi alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti d'autore.
Per questo per favore conservate l'archivio (avviso_98361420.zip parola d'accesso: 1605) allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l'accordo che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605
E obbligatorio.
Grazie per la collaborazione


Attenzione. Al momento posso assicurarvi che NOD32 rimuove il virus.
28/08/2007 17:31
 
Quota
Post: 12.784
Registrato il: 06/01/2002
Sesso: Femminile
Thriller Fan
Historical user
OFFLINE
via myspace oggi mi è arrivato questo:



ATTENZIONE HACKER IN GIRO OCCHIO LEGGETE QUI!!!!

Sta circolando in internet una nuova frode.... Rubano la tua mail di Hotmail, cambiano la password ed attraverso messenger e via mail contattano tutti i tuoi amici, ovviamente spacciandosi per te, dicendo che hai grossi problemi economici e che hai urgente bisogno che ti facciano un prestito depositando dei soldi su uno specifico conto corrente oppure chiedono o un numero di carta di credito o
cose simili (RIPETO sempre spacciandosi per te ). Cambiando la
password tu non hai modo di entrare nella mail ed avvisare i tuoi
contatti. Fai circolare questa mail per evitare che qualche tuo amico
caschi in questa truffa! E' URGENTE!!!!! Di a tutti i tuoi amici
che non accettino come contatto Sonia_cabrilis di Hotmail perchè è un
virus che formatta il tuo computer e se qualche tuo contatto lo
accetta automaticamente vieni infettato anche tu! Copia e incolla
questa mail ed inviala a tutti i tuoi contatti! BISOGNA FARE
MOOOOOLTA ATTENZIONE!!! Come se non bastasse, potresti ricevere
una mail in presentazione Power point chiamato "la vita es bella"
("la vita è bella") che apparentemente è > inoffensiva ma se lo ricevi
NON APRIRLO ASSOLUTAMENTE E CANCELLALO IMMEDIATAMENTE!!!!
Se questo
file venisse aperto, sul monitor ti comparirà un messaggio che dice
"ora è troppo tardi, la vita non è più bella!". Subito dopo perderai
tutto ciò che hai nel > PC ed il mittente del messaggio avrà accesso al
tuo computer al posto tuo, > accesso alla mail e a tutto quanto! Questo
è un nuovo virus che ha iniziato a circolare nella rete da sabato
sera. Dobbiamo fare di tutto per bloccare questo nuovo virus! La
UOL ha già confermato la sua pericolosità ed i software antivirus non
possono fermarlo. Il virus è stato creato da un hacker che si
autodefinisce "il padrone della vita"ed il suo obbiettivo è di
distruggere i PC domestici per lottare contro la Microsoft. per questo
usa l'estensione .pps

Beware to the Hacker!!!!!!!!!!!
There are some new virus on the net created to destroy your pc and your mail account and they use the extensions pps!!!
WARNING WARNING WARNING!!!!
BE CAREFUL FRIENDS!!!!!!!!!!!!


28/08/2007 22:56
 
Quota
Post: 360
Registrato il: 04/01/2007
Sesso: Femminile
Number Ones Fan
OFFLINE
Re:
dangerousbadgirl, 28/08/2007 17.31:

via myspace oggi mi è arrivato questo:



ATTENZIONE HACKER IN GIRO OCCHIO LEGGETE QUI!!!!

Sta circolando in internet una nuova frode.... Rubano la tua mail di Hotmail, cambiano la password ed attraverso messenger e via mail contattano tutti i tuoi amici, ovviamente spacciandosi per te, dicendo che hai grossi problemi economici e che hai urgente bisogno che ti facciano un prestito depositando dei soldi su uno specifico conto corrente oppure chiedono o un numero di carta di credito o
cose simili (RIPETO sempre spacciandosi per te ). Cambiando la
password tu non hai modo di entrare nella mail ed avvisare i tuoi
contatti. Fai circolare questa mail per evitare che qualche tuo amico
caschi in questa truffa! E' URGENTE!!!!! Di a tutti i tuoi amici
che non accettino come contatto Sonia_cabrilis di Hotmail perchè è un
virus che formatta il tuo computer e se qualche tuo contatto lo
accetta automaticamente vieni infettato anche tu! Copia e incolla
questa mail ed inviala a tutti i tuoi contatti! BISOGNA FARE
MOOOOOLTA ATTENZIONE!!! Come se non bastasse, potresti ricevere
una mail in presentazione Power point chiamato "la vita es bella"
("la vita è bella") che apparentemente è > inoffensiva ma se lo ricevi
NON APRIRLO ASSOLUTAMENTE E CANCELLALO IMMEDIATAMENTE!!!!
Se questo
file venisse aperto, sul monitor ti comparirà un messaggio che dice
"ora è troppo tardi, la vita non è più bella!". Subito dopo perderai
tutto ciò che hai nel > PC ed il mittente del messaggio avrà accesso al
tuo computer al posto tuo, > accesso alla mail e a tutto quanto! Questo
è un nuovo virus che ha iniziato a circolare nella rete da sabato
sera. Dobbiamo fare di tutto per bloccare questo nuovo virus! La
UOL ha già confermato la sua pericolosità ed i software antivirus non
possono fermarlo. Il virus è stato creato da un hacker che si
autodefinisce "il padrone della vita"ed il suo obbiettivo è di
distruggere i PC domestici per lottare contro la Microsoft. per questo
usa l'estensione .pps

Beware to the Hacker!!!!!!!!!!!
There are some new virus on the net created to destroy your pc and your mail account and they use the extensions pps!!!
WARNING WARNING WARNING!!!!
BE CAREFUL FRIENDS!!!!!!!!!!!!




Grazie della segnalazione!! [SM=g27811]


30/08/2007 15:27
 
Quota
Post: 363
Registrato il: 04/01/2007
Sesso: Femminile
Number Ones Fan
OFFLINE
Ragazzi aiuto!!
Prima su msn, mi è arrivata una mail nella posta in arrivo, io l'ho aperta e subito l'ho richiusa, ma quando ho chiuso, ho letto che affianco c'era scritto attenzione hacker e c'era pure il nome,una certa angela falco [SM=g27820] , e così l'ho subito cancellato!!!
Vorrei sapere se era un virus!!! Chi mi da delle delucidazioni?? [SM=x47926] [SM=g27813]
30/08/2007 15:31
 
Quota
Post: 2.634
Registrato il: 13/04/2007
Città: ROMA
Età: 35
Sesso: Maschile
HIStorical Member
Dangerous Fan
OFFLINE
Non ho capito nulla di quello che hai detto [SM=g27825]

Il mio nuovo blog:

http://seipernove42.wordpress.com/

"Perché le risposte son più semplici di quanto non si creda..."
30/08/2007 16:22
 
Quota
Re:
@Vale Jackson@, 30/08/2007 15.27:

Ragazzi aiuto!!
Prima su msn, mi è arrivata una mail nella posta in arrivo, io l'ho aperta e subito l'ho richiusa, ma quando ho chiuso, ho letto che affianco c'era scritto attenzione hacker e c'era pure il nome,una certa angela falco [SM=g27820] , e così l'ho subito cancellato!!!
Vorrei sapere se era un virus!!! Chi mi da delle delucidazioni?? [SM=x47926] [SM=g27813]


Se l'hai solo letta, non può essere successo nulla.. di solito Hotmail blocca questo genere di e-mail con allegati "particolari". E se non scarichi e apri gli allegati, non succede nulla.
Se poi hai la cortezza di fare una scansione del PC alla settimana, dovresti essere OK.

Per Black°Swordman: Ma come ti permetti di pretendere che una ragazza a soli 16 anni sappia scrivere decentemente in italiano? Se fossi moderatore ti bannerei. Anzi, bannati.

[SM=x47951] Roba da pazzi..
[Modificato da SergioMJ 30/08/2007 16:36]
30/08/2007 16:29
 
Quota
Post: 2.640
Registrato il: 13/04/2007
Città: ROMA
Età: 35
Sesso: Maschile
HIStorical Member
Dangerous Fan
OFFLINE
Re: Re:
SergioMJ, 30/08/2007 16.22:


Per Black°Swordman: Ma come ti permetti di pretendere che una ragazza a soli 16 anni sappia scrivere decentemente in italiano? Se fossi moderatore ti bannerei. Anzi, bannati.

[SM=x47951] Roba da pazzi..



Hai ragione, come ho fatto a pensare una cosa del genere. Ma guarda te se una persona che viene a chiedere aiuto adesso deve pure aiutare gli altri scrivendo bene in modo che questi non debbano anche indovinare il problema con fantasiosi processi logici...

Che mondo, che mondo [SM=g27827]

Il mio nuovo blog:

http://seipernove42.wordpress.com/

"Perché le risposte son più semplici di quanto non si creda..."
30/08/2007 16:33
 
Quota
Post: 364
Registrato il: 04/01/2007
Sesso: Femminile
Number Ones Fan
OFFLINE
Re:
Black°Swordman, 30/08/2007 15.31:

Non ho capito nulla di quello che hai detto [SM=g27825]



Mi sono spiegata un pò maluccio! [SM=g27819]
Allora te lo rispiego..
Prima su msn, mi è arrivata una mail nella posta in arrivo, ed ho aperto per vedere. Poi quando ho richiuso la posta, ho visto che affianco c'era scritto: attenzione HACKER e il nome del mittente era una certa angela falco. Ho subito cancellato la mail, però purtroppo l'avevo già aperta prima.
Ora visto che sta girando questo HACKER su internet, ho paura che sia successo qualcosa, oppure ho preso un virus, perchè il bello è che la mail l'ho pure aperta, quindi volevo sapere di cosa si trattasse precisamente e se ora è dannoso per il mio pc, dopo l'arrivo e l'apertura di questa mail.


30/08/2007 16:38
 
Quota
Post: 2.641
Registrato il: 13/04/2007
Città: ROMA
Età: 35
Sesso: Maschile
HIStorical Member
Dangerous Fan
OFFLINE
Re: Re:
@Vale Jackson@, 30/08/2007 16.33:


Mi sono spiegata un pò maluccio! [SM=g27819]
Allora te lo rispiego..
Prima su msn, mi è arrivata una mail nella posta in arrivo, ed ho aperto per vedere. Poi quando ho richiuso la posta, ho visto che affianco c'era scritto: attenzione HACKER e il nome del mittente era una certa angela falco. Ho subito cancellato la mail, però purtroppo l'avevo già aperta prima.
Ora visto che sta girando questo HACKER su internet, ho paura che sia successo qualcosa, oppure ho preso un virus, perchè il bello è che la mail l'ho pure aperta, quindi volevo sapere di cosa si trattasse precisamente e se ora è dannoso per il mio pc, dopo l'arrivo e l'apertura di questa mail.



A parte il fatto che HACKER non é una persona, ma una categoria di persone esperte di computer...

Non ti puo' succedere niente aprendo una email, il pericolo c'é quando apri degli allegati. In ogni caso penso che "Attenzione Hacker" fosse semplicemente il titolo dell'email, che avvertiva di un pericolo (mi sa che l'hanno pure pubblicata un po' più in alto).

Spero di esserti stato d'aiuto

Il mio nuovo blog:

http://seipernove42.wordpress.com/

"Perché le risposte son più semplici di quanto non si creda..."
30/08/2007 16:42
 
Quota
Re: Re:
@Vale Jackson@, 30/08/2007 16.33:

Mi sono spiegata un pò maluccio! [SM=g27819] Allora te lo rispiego.. Prima su msn, mi è arrivata una mail nella posta in arrivo, ed ho aperto per vedere. Poi quando ho richiuso la posta, ho visto che affianco c'era scritto: attenzione HACKER e il nome del mittente era una certa angela falco. Ho subito cancellato la mail, però purtroppo l'avevo già aperta prima. Ora visto che sta girando questo HACKER su internet, ho paura che sia successo qualcosa, oppure ho preso un virus, perchè il bello è che la mail l'ho pure aperta, quindi volevo sapere di cosa si trattasse precisamente e se ora è dannoso per il mio pc, dopo l'arrivo e l'apertura di questa mail.


Nella mia posta Hotmail, è arrivata una e-mail da un mittente a me sconosciuto, una certa Angel Falco.
Ho aperto e richiuso l'e-mail, e quando ho letto l'oggetto della stessa ("attenzione! Hacker"), mi sono subito allarmata.
Più semplice eh?


A questo punto credo che tu ti sia imbattuta in una semplica catena di Hotmail che informava gli utenti della circolazione di un Hacker.
Poi voglio dire, chi è che apre una e-mail e non la legge? [SM=g27815]

Edit: Black, mi hai preceduto. [SM=x47951]
[Modificato da SergioMJ 30/08/2007 16:44]
Nuova Discussione
 | 
Rispondi

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 04:55. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com