Google+ Facebook Twitter Google Currents Tumblr


giu 12
martedì
Sicurezza e Pirateria informatica
Spam & Virus: nuova ondata


Segnaliamo la diffusione nella giornata di oggi 12 giugno di una nuova serie di email atte esclusivamente alla diffusione di virus. Le email, di varie versioni con testi ed URL differenti, cercano di spingere l’utente al click sul link proposto al fine di scaricare un apposito file zip (pagamento.zip, fattura.zip, messaggio.zip, ecc.) al cui interno si nasconde, camuffato come file pdf, il virus. Il quale grazie alla sue caratteristiche è facilmente individuato dai principali antivirus. Il malware infatti è in grado di disattivare il firewall di Windows, utilizzare i contatti della rubrica di Outlook per autoinviarsi ed alterare le impostazioni di sicurezza di Internet Explorer.

Riportiamo le email utilizzate. Chiunque dovesse ricevere uno dei messaggi sotto riportati e invitato a cestinarlo immediatamente in quanto si tratta esclusivamente di un falso.

Oggetto: Ordine #744807723

Hello!

Ordine_id: 465874-930192.
Su richiesta di inviare un nuovo progetto, che deve essere pagato prima 14 giugno.
dettagli su:

http://www.jopc.be/fattura/Pagamento.zip?_nconto=collabora@anti-phishing.it

==
Tel. / Fax.: (976) 511 18 320

Oggetto: Il vostro ordine di riferimento e 85369

La risposta alla vostra
domanda di un profilo
sul nostro sito web!

Ordina le statistiche puo essere vista qui

http://ftp.gopcusa.com/dichiarazione/Notare.zip

Oggetto: Invoice 7729459169.

Gentile cliente.

Su richiesta, inviamo la fattura di acquisto

http://ftp.gopcusa.com/dichiarazione/Messaggio.zip

==
Grazie per la vostra collaborazione!
Tel. / Fax.: (269) 095 12 211.

Oggetto: Re: Order

Gentile cliente.

La fattura deve essere pagato prima della prossima settimana.

Dettagli possono essere trovati sul sito web…

http://ads.event.web.id/dichiarazione/Fattura.zip?_nconto=software@anti-phishing.it

Oggetto: Fattura 356447829

Gentile cliente.

La risposta alla vostra domanda di un profilo sul nostro sito web 01_06_2012.
Statistiche:

http://3dtour.web101.com.ua/pagamento/Notare.zip?_nconto=collabora@anti-phishing.it

Tel./Fax.: (961) 729 73 376

Oggetto: Ordine #1615929438.

La risposta alla vostra
domanda di un profilo
sul nostro sito web!

Ordina le statistiche puo essere vista qui

http://nilticaret.com/notare/Fattura.zip?_nconto=collabora@anti-phishing.it

Oggetto: Il vostro ordine di riferimento e 636079

Dear customer.

La risposta alla vostra domanda di un profilo sul nostro sito web.
Statistiche:

http://www.inelastoterapia.com.br/fattura/Pagamento.zip?_nconto=info@anti-phishing.it

__
Sara un piacere di collaborare in futuro
Best regards, Tel. / Fax.: (289) 720 17 910

Oggetto: Il tuo ordine e stato accettato

Gentile cliente.

La fattura deve essere pagato prima della prossima settimana.

Dettagli possono essere trovati sul sito web…

http://www.vlk.com.ua/fattura/Fattura.zip

Oggetto: Ordine #720771!

Gentile cliente.

Su richiesta, inviamo la fattura di acquisto

http://7options.co.uk/notare/Fattura.zip

==
Grazie per la vostra collaborazione!
Tel. / Fax.: (421) 148 00 113.

Oggetto: Il tuo ordine e stato accettato

Gentile cliente.

La risposta alla vostra domanda di un profilo sul nostro sito web.
Statistiche:

http://pvcwindowsuppliers.com/fattura/Notare.zip

__
Sara un piacere di collaborare in futuro
Best regards, Tel./Fax.: (974) 731 70 804.

Oggetto: Il vostro ordine di riferimento e 44549

Benvenuti!

La fattura deve essere pagato prima della prossima settimana.

Dettagli possono essere trovati sul sito web…

http://ftp.emilbelica.com/fattura/Pagamento.zip?_nconto=info@anti-phishing.it

Oggetto: Fattura #1504805826

Cliente,

La fattura deve essere pagato prima della prossima settimana.

Dettagli possono essere trovati sul sito web…

http://mahood.co.za/messaggio/Notare.zip?_nconto=segnalazioni@anti-phishing.it

Fonte: Anti-Phishing Italia – www.anti-phishing.it







5 Commenti per “ Spam & Virus: nuova ondata ”

  1. Attualmente (10 AM thai – 5 am IT del 13/6) abbiamo una percentuale di positivi sugli ultimi files zip analizzati di circa il 25% …restano fuori nomi noti come es. Microsoft, Symantec, Trend Micro, VIPRE ….. quindi ancora un rilevamento non troppo esteso …. come succede spesso in questi casi.

    Saluti

    Edgar from Bangkok

  2. Io malauguratamente ho aperto il file! Sono stato uno stupido! E adesso? Help me, please!!!

  3. Se hai semplicemente estratto il contenuto del file .ZIP non accade nulla.

  4. Jena … cosa ti ha spinto ad aprire mail e file ?
    sarei curiosa di sapere come fare ad acculturare chi usa e-mail ed internet ….
    Buon natale

  5. L’ho ricevuta anche io, il mittente era “Violet”, mentre il file da scaricare si chiamava “notare.zip”.
    questo è il link:
    http://suzecosmeticscom.sites.qwestoffice.net/Annullamento/Notare.zip?N6wqn_id_
    seguato dalla mia mail.


Spiacente, i commenti per questo articolo sono chiusi.