Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    [attenzione] Trojan-Downloader.Win32.Bomka.r

    riporto da un altro forum http://www.capponcino.it/tremulous/f...&v=#1159179195






    Apro questa discussione per informarvi di un virus che mi e' appena arrivato e che merita un po' di considerazione, secondo me.
    Non si tratta, infatti, del solito virus che arriva con una mail spammosa in inglese: il testo della mail e' in italiano ed e' un buon italiano.

    Ecco il testo della mail:
    ciao,
    ho ottenuto, per una coincidenza, un file che
    contiene alcune informazioni su di te.

    ho preferito proteggerlo con una password,
    non vorrei che andasse in giro e lo aprisse qualcuno.

    la password per aprire il documento zippato è "1prima1",
    quando hai unzippato troverai un file Office cryptato.
    aprilo con un doppio click.

    fammi sapere subito,
    scusami ma sono un po' in ansia...
    Ci sono parole come "unzippato" e "cryptato" che sono tremende, ma sono anche parole che un italiano medio che usa il pc potrebbe mettere in una email convinto che siano corrette.

    Il file in allegato e' un virus in un archivio zip effettivamente cifrato con la password che vi viene comunicata nella email, per cui NESSUN ANTIVIRUS LO RILEVERA'
    La cosa un po' ingenua e' che il file dentro allo zip e' un exe... non si sono nemmeno sbattuti a camuffarlo, ma d'altronde molti utenti non guardano le estensioni dei file.

    Il virus in questione e': Trojan-Downloader.Win32.Bomka.r (classificazione della Kaspersky, altre ditte lo potrebbero chiamare in maniera diversa)

    Insomma: state attenti perche' l'ottimo italiano (ottimo rispetto al solito) in cui questa email e' scritta potrebbe farvi pensare che non si tratti di un virus.

    Ovvio che questo avviso si applica solo a quelli che usano windows.... noi utenti linux possiamo anche divertirci ad aprire il virus, a decompilarlo o a farlo girare in wine....

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    non mi pare particolarmente nuovo...
    http://attivissimo.blogspot.com/2006/01/virus-doc.html

    a suo tempo se ne parlò anche qui sul forum...
    http://forum.html.it/forum/showthrea...hreadid=939197

    sarà cambiato il carico virale ma l'email esca è rimasta uguale.
    Il virus segnalato invece è dell'inizio del mese:
    http://www.viruslist.com/en/viruses/...virusid=133766
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.