Finte foto inviate via email truffa!!

Una nuova ondata di email truffa colpisce ed installa Trojan Dropper e Banker!! Attenzione alle finte foto!!

Il C.R.A.M. di TG soft ha rilevato un massiccio invio di email spam contenenti una finta foto inviata da un fantomatico iphone.

Ovviamente, come per le maggior parte delle truffe, l'allegato della email è un file compresso (.ZIP) ed al suo interno contiene una finta foto che ha la doppia estensione .JPEG.EXE che sta ad indicare che è un eseguibile.

Il file contenuto all'interno del file .ZIP, "Pic_0004_mar2015.JPEG.exe", è un Trojan Dropper ovvero appena eseguito scarica ulteriori virus per poi procedere ad installarli e metterli in esecuzione. Nei casi riscontrati viene scaricato una nuova variante di Trojan Banker, virus famoso per rubare le credenziali dell'home banking!!

Come si può osservare dalla immagine sottostante utilizzano una tecnica semplice: l'oggetto della email è "photos", ed il testo "Sent from my iPhone" inganna ed invoglia l'utente a visualizzare la foto allegata.

Per non cadere nel "trucco" della doppia estensione basta visualizzare tutte le estensioni che Windows, di default, non visualizza:

1) aprire pannello di controllo
2) aprire opzioni cartella
3) andare alla scheda Visualizzazione
4) togliere la spunta da "Nascondi le estensioni per i tipo di file sconosciuti" e cliccare su OK
