3 post random:
1
2
3

Index/diario


13/12/07 ore 10:03:00

Lo spam della settimana

Hai ricevuto una e-card da egreetings.com? Non aprirla, potrebbe essere un malware turco!

egreetings

Mamma li turchi! Ora ci si mettono anche loro a inviare finte cartoline animate che installano eseguibili dannosi. La cosa di per sè non sarebbe degna di nota, ma, essendo sotto Natale, periodo di frenetico scambio di auguri telematici, è probabile che le potenziali vittime di queste truffe siano più del solito.
La mail in questione si intitola Notification from eGreetings.com.
Notare che questo sito esiste effettivamente, ma ovviamente è ignaro che dei cyber criminali lo utilizzino come “copertura”.
Il testo della mail è il seguente:

Hi , a friend has sent you a greeting card just now!
Please click the link below to view your sent Greeting Card....If the link is not clickable just copy and
paste or type the address in your browser..ENJOY!!
this is a flash executable that you can save on your hard drive so you can look at it anytime you like!

Your Sent Greeting Card http://www.egreetings.com/pickup.htm?pid=11197042e48H0
(...)

Ovviamente al testo http://www.egreetings.com/pickup.htm?pid=11197042e48H0 (che ho riportato sopra in grassetto) ? abbinato un altro link (stratagemma usato frequentemente dagli spammatori di malware: l’utente medio vede una URL rassicurante cliccabile e, per abitudine, ? convinto che l’indirizzo visualizzato sia lo stesso della pagina alla quale porta), ossia okulbilisim.com/help/GreetingCard.exe.
Okulbilisim.com ? un sito turco di (da quanto ho capito) divulgazione informatica (anche ben fatto, direi), diventato suo malgrado veicolatore di malware.

È probabile che simili mail aumenteranno di frequenza con l’avvicinarsi del Natale e cambieranno qualche dettaglio nell’oggetto e nel corpo, oltre al server nel quale l’eseguibile risiede fisicamente...

Commenti
1 Il 16/12/07 alle 16:22:52 MalwareWizard così commentò:

Thanks a lot for your advice, Vergani!
Oh, by the way, I have just sent you my Christmas greetings. Check them out here: http://www.spywaremalwarevirusarghargharghpureevil.biz

Aggiungi un commento
This item is closed, it's not possible to add new comments to it or to vote on it
tirami su!
proudly online since 2007