14/01/2013
16:23

Attenzione alle email-truffa della finta Vodafone!! MMS che contengono virus!!


Email fasulle spacciandosi per mms inviati dalla Vodafone, contengono come allegati virus/malware!!
Il C.R.A.M. di TG soft ha analizzato queste finte email che si spacciano per MMS inviati dalla Vodafone: ovviamente l'MMS è assolutamente una truffa, e l'allegato è un file compresso (.zip) che contiene un malware.

Una finta-email si presenta come l'immagine a sinistra:

all'interno della mail, come si può notare nel rettangolo rosso, c'è un allegato chiamato MMS_(numero).zip.

All'interno ci sarà un file che se eseguito, infetterà il pc con malware già identificati dal C.R.A.M.: Nei casi riscontrati, la seconda tipologia di malware nasconde un Trojan.Win32.Banker, malware che riesce a rubare, a chi utilizza l'home banking, i dati di accesso del conto bancario per accederci ed effettuare bonifici su conti esteri.
Come si può notare dalla immagine a destra, l'estensione reale della foto è .exe quindi un file eseguibile.

Generalmente in Windows le estensioni per i file conosciuti (.exe, .zip, .txt, ecc) sono nascoste e l'utente vede solo il nome del file che è "238769874MMS.jpeg".

L'ignaro utente, credendo di aprire una foto, esegue il codice virale contenuto all'interno.

Come si può vedere dalla immagine a sinistra, per rendere le estensioni visibili dei file conosciuti, basta cliccare sul menù Opzioni Cartella raggiungibile dai menù:
  • Strumenti (Windows XP)
  • Organizza (Windows Vista, 7, 8)
e nella scheda Visualizzazione bisogna cercare e rimuovere la spunta dalla voce "Nascondi le estensioni per i tipi di file conosciuti" ed applicare le modifiche appena effettuate.

Diffidate SEMPRE da queste tipi di email-truffa (poste-italiane, conto bancario, visa, finte fatture o ddt, ecc...) perché contengono NELLA MAGGIOR PARTE DEI CASI virus/malware di nuova generazione.
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: