Il
C.R.A.M. di
TG soft ha analizzato queste finte email che si spacciano per MMS inviati dalla Vodafone: ovviamente l'MMS è
assolutamente una truffa, e l'allegato è un file compresso (.zip) che contiene un malware.
|
Una finta-email si presenta come l'immagine a sinistra:
all'interno della mail, come si può notare nel rettangolo rosso, c'è un allegato chiamato MMS_(numero).zip.
All'interno ci sarà un file che se eseguito, infetterà il pc con malware già identificati dal C.R.A.M.:
Nei casi riscontrati, la seconda tipologia di malware nasconde un Trojan.Win32.Banker, malware che riesce a rubare, a chi utilizza l'home banking, i dati di accesso del conto bancario per accederci ed effettuare bonifici su conti esteri. |
Come si può notare dalla immagine a destra, l'estensione reale della foto è .exe quindi un file eseguibile.
Generalmente in Windows le estensioni per i file conosciuti (.exe, .zip, .txt, ecc) sono nascoste e l'utente vede solo il nome del file che è "238769874MMS.jpeg".
L'ignaro utente, credendo di aprire una foto, esegue il codice virale contenuto all'interno. |
|
|
Come si può vedere dalla immagine a sinistra, per rendere le estensioni visibili dei file conosciuti, basta cliccare sul menù Opzioni Cartella raggiungibile dai menù:
- Strumenti (Windows XP)
- Organizza (Windows Vista, 7, 8)
e nella scheda Visualizzazione bisogna cercare e rimuovere la spunta dalla voce "Nascondi le estensioni per i tipi di file conosciuti" ed applicare le modifiche appena effettuate. |
Diffidate
SEMPRE da queste tipi di email-truffa (poste-italiane, conto bancario, visa, finte fatture o ddt, ecc...) perché contengono
NELLA MAGGIOR PARTE DEI CASI virus/malware di nuova generazione.
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.
Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”