Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Probabile criptovirus
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14296
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Mag 2019 13:42    Oggetto: Probabile criptovirus Rispondi citando

Stamattina ho ricevuta la seguente mail:
Citazione:
Buongiorno,


Trova allegato il pagamento.


Marco, Alessandro


ACCOUNTING DEPARTMENT

IRCASTCO SPA.

UFFICIO ROMA TRULLO CASELLA

POSTALE 1234 00149

ROMA RM ITALY


T: +39 210 7624224 | F: +39 210 7626436


Please consider your environmental responsibility before printing this e-mail

Con allegato il file Payment (BANK CONFIRMATION).zip
All'interno del file .zip ho trovato il file Payment (BANK CONFIRMATION).exe che ho caricato immediatamente su VirusTotal.
Dovrebbe essere una variante del CriptoVirus MSIL/GenKryptik.DHOG!tr e, per il momento, viene riconosciuta da pochi antivirus.

Mi raccomando, prestate sempre la massima attenzione alle mail con file allegati o riferimenti a link sconosciuti.
Prima di aprire gli allegati o cliccare sul link proposto, caricateli su VirusTotal per farli controllare. Old
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12224

MessaggioInviato: 15 Mag 2019 14:04    Oggetto: Rispondi

Solo che il file del presunto pagamento abbia un estensione .exe dovrebbe far venire qualche sospetto.
Solitamente i file di testo hanno estensioni tipo .pdf, .doc, ecc..
Attenzione anche alle estensioni .pdf.exe o .doc.exe, è l'ultima quella che vale, per cui trattasi di eseguibile.
In ogni caso si fa prima a cestinare la e-mail, se ha un testo così generico, o con errori grammaticali o semplicemente se non c'è nessuna ragione per ricevere tali e-mail.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi