AVVISO IMPORTANTE! Ricordo che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso ! Si tratta di pagine e siti che distribuiscono eseguibili MALWARE a volte anche poco riconosciuti dai software AV.
Bell'esempio di spam ingannevole attraverso questa attuale mail
![](http://1.bp.blogspot.com/-F-G5ffiPuac/TulqzBS1Q3I/AAAAAAAAmU8/pIHuX7tT1dw/s320/mail.jpg)
L'archivio zip contiene un file con nome, fake estensione jpg e lunga serie di caratteri underscore che, se la finestra del programma e' dimensionata in maniera ridotta,
![](http://3.bp.blogspot.com/-NHZWeXDvVm0/TulqzfCynLI/AAAAAAAAmVI/UZCOmTUwu2Y/s320/short%2Bzip.jpg)
Questa invece la finestra del programma con evidenziato l'intero nome del file
![](http://3.bp.blogspot.com/-R-uO6kqKtJ0/Tulqzg5BrGI/AAAAAAAAmVU/56isQk-sLl0/s320/long%2Bzip.jpg)
![](http://3.bp.blogspot.com/-TBNTnootRrY/TulrXvGhwgI/AAAAAAAAmWE/RkeS_-kVhOo/s320/vt%2Bxip%2Btop.jpg)
![](http://4.bp.blogspot.com/-aOqp1_4qJSA/TulrXUmXhTI/AAAAAAAAmV8/cz3HK2F0Xcs/s320/vt%2Bzip%2Breport.jpg)
od il file estratto
![](http://1.bp.blogspot.com/-lvNQIhhPZSs/Tulq0LwxNhI/AAAAAAAAmVc/Ya5g7P6ii_s/s320/vt%2Bexe%2Btop.jpg)
![](http://1.bp.blogspot.com/-IUgoGsoleeo/Tulq0DCJl2I/AAAAAAAAmVw/fS1grXWMNN4/s320/vt%2Bexe%2Brep.jpg)
Per quanto si riferisce all'hosting dello zip linkato in mail si tratta di sito compromesso con whois spagnolo
![](http://3.bp.blogspot.com/-ruZmkjoBdA0/TulrYMr7N8I/AAAAAAAAmWg/C-FQskUCmIM/s320/wh.jpg)
![](http://4.bp.blogspot.com/-CYjIPnKyxLE/Tulr-l-yQ_I/AAAAAAAAmXE/HfGAh4I9O_s/s320/aniibis%2Bdownload.jpg)
![](http://2.bp.blogspot.com/-n5dLbqDuVWA/Tulr-8Rr9tI/AAAAAAAAmXQ/EWVusi5vmAo/s320/download%2Bwindow%2Bult%2Bmalw.jpg)
![](http://3.bp.blogspot.com/-dcft-OSpD24/Tulr-Tiqr2I/AAAAAAAAmW0/85EZlze2U9M/s320/vt%2Btop%2Bmalware%2Bdownlad.jpg)
![](http://3.bp.blogspot.com/-Lnfz11YZigc/Tulr-H2XgdI/AAAAAAAAmWs/GIVoILagw-k/s320/wh%2Bdownl%2Bulteriore%2Bmalw.jpg)
![](http://4.bp.blogspot.com/-lPws_aSSRfg/TulrXnkOyFI/AAAAAAAAmWU/46bey3EMFlo/s320/headers%2B2011-12-15_090358.jpg)
Nessun commento:
Posta un commento