11/03/2013
17:33

Finte Email del Papa infettano con malware di nuova generazione!!


Finte Email con oggetto "Papa, Conclusa decima e ultima congregazione generale cardinali" contengono link a sito infetto ed un allegato con script malevolo!!
Dopo le finte email della Costa Crociere (vedi news "Finte email di Costa Crociere, infettano con alcuni malware!!"), il C.R.A.M. di TG Soft ha rilevato una diffusione di Email truffa riguardanti l'ultima congregazione dei cardinali. Come oggetto riporta:

"Papa, Conclusa decima e ultima congregazione generale cardinali".

Come si può notare nella immagine sottostante, c'è un link diretto che sembrerebbe portare all'articolo riguardante il papa; ovviamente rimanda ad un sito infetto:


In allegato, una pagina assolutamente non coerente con quello scritto nella email, chiamata "-45-vodafone.htm" intercettata già da Vir.IT eXplorer come JS.Agent.AJ.
La pagina html contiene un "<iframe>" malevolo (come si può vedere nella immagine qua sopra) che apre una pagina con script per infettare il pc dell'ignaro utente con il malware Trojan.Win32.Zyx.SQ.

Per gli utilizzatori della versione Lite, il modulo Web Filter Lite (componente aggiuntivo installato su Internet Explorer) intercetta e blocca il sito anche se si tenta di aprire la pagina html dell'allegato.

Mentre per gli utilizzatori della versione PRO di Vir.IT eXplorer, l'allegato malevolo viene bloccato da Vir.IT Scan Mail, e nel caso non sia attivo, il link malevolo viene bloccato da Vir.IT Web Filter PRO.
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: