Vai al contenuto

  • Log In with Google      Accedi   
  • Registrati ora!
  Moldova-mms.com News dal Regina Pacis Seborganelmondo  




SMMS   a
moldova-mms.com

     VEDI MEGLIO
    
e commenta >>

     IMGS   a:   live @ moldova-mms . com
     MMS    a:   live @ moldova-mms . com





- - - - -

Porno-spam con rogue software - Megalab


  • Non puoi aprire una nuova discussione
  • Effettua l'accesso per rispondere
Questa discussione ha avuto 1 risposte

#1 Ambasada.it

Ambasada.it

    TpX2MI

  • Ambasadiani MIra
  • StellaStellaStellaStellaStellaStellaStellaStellaStellaStellaStellaStella
  • Messaggi: 15,776

Inviato 26 August 2008 - 23:16:47



Megalab

p****-spam con rogue software
Megalab - 31 minuti fa
Del sito Moldavo raggiungibile all'indirizzo IP 89.187.49.18, ormai riconosciuto come distributore di malware di vari generi, ci eravamo già occupati in una ...
http://news.google.i...s-jEdv0zLgi3QSg



.


#2 XCXC

XCXC

    TpX2MI

  • Ambasadiani MIra
  • StellaStellaStellaStellaStellaStellaStellaStellaStellaStellaStellaStella
  • Messaggi: 17,634

    Medaglie








Inviato 27 August 2008 - 19:17:51


Sembrava l’ennesima e-mail di spam, ma  guardando meglio, si scopre fino dove arriva la fantasia di chi intende  distribuire un rogue software.

Del sito Moldavo raggiungibile all'indirizzo IP 89.187.49.18, ormai riconosciuto come distributore di malware di vari generi, ci eravamo già occupati in una precedente news. Adesso c’è un nuovo attacco che parte dalla stessa fonte.  
  
In una e-mail, molto ben curata, che pubblicizza un negozio  online di video hard (la foto nell’e-mail è stata tagliata per ovvi  motivi), si nascondono due link a due diversi eseguibili: madonna.avi.exe e video.avi.exe, che altro non sono che dei downloader per scaricare e installare il rogue software "Antivirus XP 2008".  
  
Tutti gli altri link presenti nell’e-mail conducono al vero negozio online.  
  

Immagine inviata

  
  
Sullo stesso sito sono presenti almeno altri due file eseguibili con le stesse funzioni di downloader per il rogue software: video-anjelina.avi.exe e video-paris-hilton.avi.exe  
  
All’analisi di Virustotal.com, il file video.avi.exe viene riconosciuto da pochi antivirus  
  

Immagine inviata

  
  
Una volta che video.avi.exe si è connesso ad Internet  potete solo accettare l’installazione di Antivirus XP 2008: non è  infatti prevista la possibilità di rifiutare il programma se non  forzandone la chiusura nel Task Manager.  
  

Immagine inviata

  
  
Facendo analizzare uno dei file eseguibili che costituiscono il  rogue software, si vede che è ancora riconosciuto da pochi antivirus:  considerata la diffusione di questo programma, la mancata rilevazione  da parte dei programmi di sicurezza è piuttosto grave.  
  

Immagine inviata

  
  
Se siete caduti nella trappola di Antivirus XP 2008, per sapere come rimuoverlo consultate questo articolo.



.





Leggono questa discussione 0 utenti

0 utenti, 0 ospiti, 0 utenti anonimi










                                                               Effettua i tuoi pagamenti con PayPal.  un sistema rapido, gratuito e sicuro.



info@ambasada.it

 Telegram.me/Ambasada     iMessage: info@ambasada.it

fax (+39) 02 70033057       tel (+39) 02 45077169


Sedi diplomatiche della Repubblica di Moldavia:

Ambasciata di Roma
   Consolato di Milano  Consolato di Padova





Privacy e Cookie Policy / Termini e Regole del Forum