Accedendo ai domini di libero.it sopra indicati, vengono visualizzati diversi banner pubblicitari del circuito "ad.it.doubleclick.net". Uno di questi banner è risultato infetto da uno script che diffonde sui computer i malware: Zero Access e Trojan.Win32.FakeGdF.
Le pagine del banner pubblicitario incriminato sono:
21/01/2013 | Trojan.Win32.FakeGdf.OX |
21/01/2013 | Trojan.Win32.FakeGdf.OY |
21/01/2013 | Trojan.Win32.FakeGdf.OZ |
Segnaliamo che nuove varianti del Trojan.Win32.FakeGdF vengono diffuse ogni giorno modificate ad arte per non essere intercettati dagli AntiVirus proprio per continuare a perpetrare il più possibile il loro tentativo di truffa.
Quanto il computer accede alle pagine dove è visuliazzato il banner contenente lo script infetto il sul PC si diffonde l'infezione.
Il PC viene bloccato dal Trojan.Win32.FakeGdF e infettato anche dal malware Zero Access.
![]() |
Il C.R.A.M. (Centro Ricerche Anti Malware) di TG Soft ha analizzato anche questa nuova variante e ha reso disponibile una scheda di analisi tecnica visualizzabile dal link: Trojan.Win32.ZeroAccess.G
Per ulteriori approfondimento sul Trojan.Win32.FakeGdF:
Come difendersi dal Trojan.Win32.FakeGdF e dalle sue numerose varianti (Virus della Guardia di Finanza, della Polizia di Stato, della SIAE etc. etc.)