Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 17-02-2006, 10.38.09   #1
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Uno strano file word

Statemi a sentire, stamane aprendo la posta ricevo una email di un amico che non vedo da tempo, anch'egli appassionato d'informatica.
Contiene un'allegato zippato e criptato: l'amico scrive che gli è passato tra le mani un documento riservato che mi riguarda e che mi invia in uno alla password per decriptare il file compresso. Aggiunge che contiene un file di office criptato e che posso aprire con un doppio clik.

Conoscendo il personaggio, credo sia lui e deve senz'altro trattarsi di una specie di scherzo cui non voglio sottrarmi.

Dunque, non senza qualche preventiva cautela, decripto il file come suggerito, mi appare un file di word, ci clicco sù ma non si apre.

Cosa fareste al mio posto?

P.S. Vorrei pregisare, ve lo garantisco, che è storia vera.
Cecco non è collegato   Rispondi citando
Vecchio 17-02-2006, 10.41.48   #2
Flying Luka
Gold Member
Top Poster
 
L'avatar di Flying Luka
 
Registrato: 23-07-2001
Loc.: Lodi
Messaggi: 5.651
Flying Luka è nella strada per il successo
Io lo butterei immediatamente nel cestino perchè sa tanto di email + virus spedita all'insaputa del mittente.

Quel "documento riservato che mi riguarda " è la classica trappola per topi per incuriosire la gente ad aprire allegati potenzialmente dannosi.
Flying Luka non è collegato   Rispondi citando
Vecchio 17-02-2006, 10.51.58   #3
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Quota:
Originariamente inviato da Flying Luka
Io lo butterei immediatamente nel cestino perchè sa tanto di email + virus spedita all'insaputa del mittente.

Quel "documento riservato che mi riguarda " è la classica trappola per topi per incuriosire la gente ad aprire allegati potenzialmente dannosi.
Beh, questa è stato il mio primo istinto ma poi, verificato il mittente, ho pensato non potessero pervenire da lui intenzioni dannose.
Cecco non è collegato   Rispondi citando
Vecchio 17-02-2006, 11.03.19   #4
Flying Luka
Gold Member
Top Poster
 
L'avatar di Flying Luka
 
Registrato: 23-07-2001
Loc.: Lodi
Messaggi: 5.651
Flying Luka è nella strada per il successo
Infatti nel primo post ho scritto: email + virus spedita all'INSAPUTA del mittente: leggesi trojan horse!


Non a caso, questo tipo di email, sfruttano la buona fede di chi le riceve; esempio: "Ah me è una email di Pippo, un mio amico, quindi figuriamoci: sicurissima".

Solo che poi ti becchi il virus, e Pippo non sa neanche di averti spedito una email (come probabilmente non sa neanche di avere il PC infettato) !

Ultima modifica di Flying Luka : 17-02-2006 alle ore 11.10.49
Flying Luka non è collegato   Rispondi citando
Vecchio 17-02-2006, 13.24.13   #5
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Quota:
Originariamente inviato da Flying Luka
Infatti nel primo post ho scritto: email + virus spedita all'INSAPUTA del mittente: leggesi trojan horse!


Non a caso, questo tipo di email, sfruttano la buona fede di chi le riceve; esempio: "Ah me è una email di Pippo, un mio amico, quindi figuriamoci: sicurissima".

Solo che poi ti becchi il virus, e Pippo non sa neanche di averti spedito una email (come probabilmente non sa neanche di avere il PC infettato) !
Hai ragione ed infatti ho inviato una email all'amico raccontandogli il fatto e suggerendogli, ove mai non avesse lui spedito la email, di controllare il suo pc.

Mi ha risposto che non ne sapeva niente e che effettivamente ha scoperto di essere alquanto infestato.

Ciao, grazie
Cecco non è collegato   Rispondi citando
Vecchio 17-02-2006, 13.44.15   #6
Flying Luka
Gold Member
Top Poster
 
L'avatar di Flying Luka
 
Registrato: 23-07-2001
Loc.: Lodi
Messaggi: 5.651
Flying Luka è nella strada per il successo
Flying Luka non è collegato   Rispondi citando
Vecchio 17-02-2006, 20.41.50   #7
Commodore
Senior Member
 
L'avatar di Commodore
 
Registrato: 22-01-2001
Loc.: TV
Messaggi: 243
Commodore promette bene
Arrivato ora anche a me. Deve essere nuovissimo in quanto non è rilevato da nessun AV

.....privato12
___________________________________

"...come il matto fra carte da giocare può risolvere un attimo di crisi"
Commodore non è collegato   Rispondi citando
Vecchio 17-02-2006, 22.08.54   #8
Wip3out
Junior Member
 
Registrato: 29-10-2004
Loc.: Lucca
Messaggi: 66
Wip3out promette bene
E' da oggi che seguo la cosa su un NG.

Mi sono fatto mandare il file. Una volta decompresso Kaspersky 2006 me lo segnala come

Trojan-Downloader.Win32.Agent.aew

Per la precisione

deleted: Trojan program Trojan-Downloader.Win32.Agent.aew File: C:\Documents and Settings\XXX\Desktop\Documentazione_riservata.exe/stream/data0002/UPX


Stasera provo ad installarlo e vedo se Kas è anche in grado di rimuoverlo dal sistema.

Cmq per ora sembrerebbe solamente autoinviarsi ad altri indirizzi inviando mail sulla porta 25. Se la bloccate con un FW dovreste essere momentaneamente al sicuro (ovviamente le mail però le dovrete spedire solo da interfaccia WEB).

Wip
Wip3out non è collegato   Rispondi citando
Vecchio 17-02-2006, 22.14.13   #9
Wip3out
Junior Member
 
Registrato: 29-10-2004
Loc.: Lucca
Messaggi: 66
Wip3out promette bene
Ora come ora questa è la situazione su VirusTotal (Jotti Malware scan non lo riporto perché ha meno motori di scansione...).


Ultima modifica di Wip3out : 17-02-2006 alle ore 22.26.54
Wip3out non è collegato   Rispondi citando
Vecchio 17-02-2006, 23.55.14   #10
Sbavi
Gold Member
Top Poster
 
L'avatar di Sbavi
 
Registrato: 04-09-2004
Loc.: لثلاثم عفمشةشف
Messaggi: 5.467
Sbavi promette bene
Beh...cmq potevi provare ad aprirlo con il notepad...

Al notepad il virus gli s'inciuccia
___________________________________

SOS ABRUZZO
Sbavi non è collegato   Rispondi citando
Vecchio 18-02-2006, 02.49.18   #11
cippico
Depeche Mode Fan
Top Poster
 
L'avatar di cippico
 
Registrato: 18-12-2000
Loc.: Bolzano
Messaggi: 8.872
cippico è nella strada per il successocippico è nella strada per il successo
Quota:
Originariamente inviato da Wip3out
Ora come ora questa è la situazione su VirusTotal (Jotti Malware scan non lo riporto perché ha meno motori di scansione...).
scusatemi...ma non potevo resistere...

Jotti Malware...

Jotti...la famosa donna in politica?(ormai defunta)

...oppure...

aho'...Totti Malware

scusatemi ancora...ma non ho resistito...

ciaooo
___________________________________

DEPECHE MODE e WINTRICKS DIPENDENTE - Il mio sito : HTTP://CIPPICO.ALTERVISTA.ORG
Date anche uno sguardo ai miei articoli sul sito MegaLab.it...
...CLICCANDO QUI ...spero possano esservi utili .
cippico non è collegato   Rispondi citando
Vecchio 18-02-2006, 12.41.19   #12
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Beh, visto che la cosa si diffonde vi racconto poi il resto della storia.

Quando ho ricevuto l'email, nonostante provenisse da fonte amica ho preso una serie di precauzioni.
Intanto non ho usato il mio pc preferito ma ho scaricato il file allegato in un vecchio portatile.
Ho quindi scansionato il file compresso con Kanspersky, Ad-aware e The Cleaner senza aver allarmi di sorta.
Ne è risultato un file dall'aspetto word, solo dall'aspetto però in quanto la sua estensione non era certo doc ma exe.
Già non c'erano più dubbi, e difatti davo ragione a flying, ma siamo un pò tutti matti e ho voluto proseguire aprendo il file con notepad leggendo un incomprensibile codice a conferma.
A questo punto mi son scaricato Hijackthis, ho fatto una scansione e mi ha trovato una voce sospetta nel registro riferita al file "msx.dll".
Ho quindi fatto una ricerca e sono arrivato a questa pagina:
http://www.greatis.com/security/ICQC...%20remover.htm
Dunque ho voluto cercare nel pc gli altri files segnalati ed ho trovato anche il "kaboom.dll".
A questo punto ho scaricato "RegRun Reanimator" e "Icqchk_kill.rnr" seguendo esattamente le istruzioni molto semplici seppure in inglese.
Risultato: pc pulitissimo.
Spero esser stato utile.
Cecco non è collegato   Rispondi citando
Vecchio 18-02-2006, 12.43.13   #13
Cecco
Don Chisciotte
Top Poster
 
L'avatar di Cecco
 
Registrato: 02-06-2000
Loc.: Napoli-Italy
Messaggi: 3.011
Cecco promette bene
Ho omesso solo che dopo aver aperto il file con notepad, ho fatto un bel doppio click sopra, ma insomma s'era capito.
Cecco non è collegato   Rispondi citando
Vecchio 18-02-2006, 13.30.32   #14
camino
Newbie
 
Registrato: 14-06-2002
Messaggi: 31
camino promette bene
E' capitato anche a me stamane. Solo che con winzip, nel menù azioni gli ho fatto fare la scansione con norton, prima di szipparlo. Norton segnala trojan dropper, che a sua volta apre una backdoor. Naturalmente non ho aperto il file word sottostante.Farò una scansione completa. Siete sicuri che greatis.com fornisca un antispyware di rimozione che non contenga a sua volta altri spy? Come è già capitato? Per ora mi limito ad usare Norton
camino non è collegato   Rispondi citando
Vecchio 19-02-2006, 15.45.04   #15
Ninania
Newbie
 
Registrato: 15-01-2006
Loc.: dal castello estense
Messaggi: 2
Ninania promette bene
Stavo per aprire un thread per chiedervi un aiuto su una mail che ho ricevuto in questo momento da una fantomatica responsabile di un negozio di mobili che mi dice che mi allega un file criptato che contiene dati miei personali e che lo avrei aperto solo con una chiave che lei gentilmente mi prestava ...
Naturalmente (visto l'esperienza passata di trojan e compagnia bella che mi sono beccata! ) ho preferito chiedere a voi aiuto ..
A questo punto cestino rulez
Ninania non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Free Word password / Excel password recovery crazy.cat Segnalazioni Web 4 03-03-2012 16.27.53
[Word] Titoli file di Word con la precentuale Ping Office suite 1 28-09-2005 02.13.19
TABS GATTACAMOMILLA Masterizzazione Giochi Games 2 04-04-2005 18.52.38
[MDK] 10 - Problema con Wine Gratisweb Linux e altri Sistemi Operativi 9 23-07-2004 19.31.08
vecchi trucchi ma su xp? top gun Windows 7/Vista/XP/ 2003 13 02-03-2004 11.31.48

Orario GMT +2. Ora sono le: 11.33.14.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.