mercoledì 22 settembre 2010

Spam con malware (22 settembre)

Questa la mail ricevuta oggi che vuole apparire come inviata dalla societa' USA di trasporto pacchi UPS.

Da quanto riporta il testo del messaggio un nostro pacco non sarebbe giunto a destinazione a causa di un errore nell'indirizzo di spedizione e potremo ritirarlo dopo aver stampato il form allegato in mail.

L'allegato, in formato .zip contiene un eseguibile, non molto riconosciuto dagli antivirus presenti in report Virus Total.

Esaminando il report VT notiamo infatti noti software Av che non rilevano la minaccia, anche se c'e' sempre da considerare i limiti di una scansione online on-demand (possibile riconoscimento malware da parte del software AV quando in esecuzione sul pc )

La mail, visto il testo non in italiano, parrebbe essere indirizzata ad utenza USA o comunque di lingua inglese, ed inoltre presenta caratteristiche che dovrebbero insospettire chi la ricevesse (a parte il fatto di non avere magari effettuato spedizioni con UPS) come la mancanza di riferimenti piu' precisi a chi doveva ricevere il pacco, al mittente, all'indirizzo di dove il nostro pacco e' in giacenza ecc.... .

L'unica causa di una eventuale attivazione del malware potrebbe essere la curiosita' di chi, volendo esaminare i contenuti del falso form allegato, lo eseguisse, cosa pericolosa anche per il fatto che molti Av potrebbero non essere in grado di bloccare il codice pericoloso.

Edgar

Nessun commento: