Non si ferma la distribuzione di spam costituito da mails in italiano che, anche se con un testo abbastanza confuso, tentano di far cliccare sul link a file .zip a sua volta contenente un fake pdf.
Anche se si tratta di messaggi poco credibili, chi riceve la mail potrebbe, solo per curiosita', estrarre l'eseguibile e mandarlo in run per di piu' confidando magari nella presenza dell'antivirus installato sul PC.
Il problema e' che, se riteniamo attendibile l'attuale analisi Virus Total, ben pochi dei softwares Av in commercio, parrebbero, al momento, riconoscere il malware.
Ecco alcuni dettagli:
Questa la mail

che propone un link personalizzato con il nome del ricevente del messaggio ed inoltre che sfrutta un file .zip ospitato in folder dal nome ingannevole ( folder legato all'argomento trattato nel messaggio (in questo caso statistica))Anche se si tratta di messaggi poco credibili, chi riceve la mail potrebbe, solo per curiosita', estrarre l'eseguibile e mandarlo in run per di piu' confidando magari nella presenza dell'antivirus installato sul PC.
Il problema e' che, se riteniamo attendibile l'attuale analisi Virus Total, ben pochi dei softwares Av in commercio, parrebbero, al momento, riconoscere il malware.
Ecco alcuni dettagli:
Questa la mail




A conferma abbiamo infatti un basso riconoscimento

Il sito compromesso che ospita il folder creato per l'hosting del file zip, e' su dominio IT con whois

Si tratta anche in questo caso di links a file zip ospitato su sito IT ma, al momento, non sembra possibile il download del file.
Edgar
Nessun commento:
Posta un commento