venerdì 14 novembre 2008

Simile file, medesimo risultato

NOTA importante
Si tratta di files eseguibili contenenti malware scarsamente riconosciuto.
Consiglio chi volesse visitare i siti elencati di utilizzare Firefox con Noscript attivo, possibilmente in SandBoxie e ancora meglio eseguito su macchina virtuale onde evitare spiacevoli problemi.

Si tratta del sito upgrade-soft-ware-now(dot)com che distribuisce direttamente, od indirettamente (una volta eseguito il codice scaricato) questi files


Si tratta di un file exe gia' visto nell'analisi del sito di falso AV di AVG Online Scanner che distribuisce un trojan che si spaccia per setup di antivirus.

Il file eseguibile e' il malware che provvede a caricare, una volta eseguito, successivi files pericolosi.
Una analisi Virus Total dei files dimostra il loro scarso riconoscimento da parte degli antivirus in commercio


mentre Anubis conferma il tipo di file


Non sorprende piu' di tanto che trattandosi probabilmente del medesimo file gia' visto come falso antivirus distribuito da avg-online-scanner (al momento divenuto OFFLINE) Site Advisor classifichi il sito che distribuisce questo file eseguibile malware come AFFIDABILE

ancora una volta dimostrando i problemi di "affidabilita'" che coinvolgono il noto sito di analisi di pagine internet pericolose

Edgar

Nessun commento: