Dopo le finte email della Costa Crociere (
vedi news "Finte email di Costa Crociere, infettano con alcuni malware!!"), il
C.R.A.M. di
TG Soft ha rilevato una diffusione di Email truffa riguardanti
l'ultima congregazione dei cardinali. Come oggetto riporta:
"Papa, Conclusa decima e ultima congregazione generale cardinali".
Come si può notare nella immagine sottostante, c'è un link diretto che sembrerebbe portare all'articolo riguardante il papa; ovviamente rimanda ad un sito infetto:
 |
In allegato, una pagina assolutamente non coerente con quello scritto nella email, chiamata "-45-vodafone.htm" intercettata già da Vir.IT eXplorer come JS.Agent.AJ. |
La pagina html contiene un "<iframe>" malevolo (come si può vedere nella immagine qua sopra) che apre una pagina con script per infettare il pc dell'ignaro utente con il malware Trojan.Win32.Zyx.SQ. |
Per gli utilizzatori della versione
Lite, il modulo
Web Filter Lite (componente aggiuntivo installato su Internet Explorer) intercetta e blocca il sito anche se si tenta di aprire la pagina html dell'allegato.
Mentre per gli utilizzatori della versione
PRO di
Vir.IT eXplorer, l'allegato malevolo viene bloccato da
Vir.IT Scan Mail, e nel caso non sia attivo, il link malevolo viene bloccato da
Vir.IT Web Filter PRO.
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.
Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”