Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

c'è un virus in quel PDF

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

c'è un virus in quel PDF

Messaggioda peolo_82 » ven ott 21, 2011 5:45 pm

Salve, questa mattina mi è arrivata una mail dove mi diceva che in allegato c'era una fattura di un pagamento in un file PDF. Dopo averlo scaricato ed aperto mi è iniziato a comparire ripetutamente un messaggio del mio antivirus nod32 dove mi blocca l'url. ho provato a fare scansioni con programmi anti spyware e malware ma la finestrella si apre ogni 10 minuti. Come posso fare per eliminarlo. Vi posto il messaggio del mio antivirus grazie a tutto lo staff di MegaLab. Ps non riesco a inviarvi l'immagine del messaggio del mio antivirus.
Peolo
Avatar utente
peolo_82
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: mar gen 22, 2008 5:34 am

Re: Commenti a "Attento, c'è un virus in quel PDF!"

Messaggioda Sabbb » ven ott 21, 2011 5:52 pm

Colpisce solo Adobe Reader,o ance gli altri lettori pdf?
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "Attento, c'è un virus in quel PDF!"

Messaggioda peolo_82 » ven ott 21, 2011 6:00 pm

Non so il programma adobe reader x si apre e funziona regolarmene ma è questo attacco che l'antivirus rileva ogni 10 minuti e mi compare l'indirizzo ip e il nome dell'attacco che è duffiduffid.ru
Peolo
Avatar utente
peolo_82
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: mar gen 22, 2008 5:34 am


Re: c'è un virus in quel PDF

Messaggioda crazy.cat » ven ott 21, 2011 6:21 pm

peolo_82 ha scritto:Vi posto il messaggio del mio antivirus grazie a tutto lo staff di MegaLab. Ps non riesco a inviarvi l'immagine del messaggio del mio antivirus.

http://www.MegaLab.it/2995/2

Posta anche un log della scansione di hijackthis così vediamo cosa gira nel tuo pc.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: c'è un virus in quel PDF

Messaggioda peolo_82 » ven ott 21, 2011 7:34 pm

Ho risolto tutto facendo ripristina configurazione di sistema ho resettato il pc al 18 ottobre e il messaggio non è + comparso
Peolo
Avatar utente
peolo_82
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: mar gen 22, 2008 5:34 am

Re: c'è un virus in quel PDF

Messaggioda hashcat » ven ott 21, 2011 8:48 pm

Penso di sapere di cosa si tratta, il messaggio si presenta così:

*********************************************************************************************************************************************************************************************

Mittente:PAY (VMyrick@[rimosso].net)

Oggetto: Pagamento 1XXX-XXX (XXX numeri casuali)

Messaggio:

Buongiorno,
Si prega di notare che hai una fattura.

hxxp://technofluid.ro/account/Fattura.zip?XXXX (X cifre casuali per il referer)

Tel./Fax.: +39 (39) 646 97 61

*********************************************************************************************************************************************************************************************

Ho studiato attentamente la modalità di diffusione e il comportamento del malware e probabilmente a breve pubblicherò un articolo / analisi.

Il file è recente, creato il 19 ottobre.

Report di Virustotal
Report di ThreatExpert

L'archivio zip scaricabile dall'indirizzo sopra indicato contiene il file eseguibile Fattura.Pdf__________________________________________________________________.exe celato da pdf (utilizzo massiccio di underscore per nascondere nascondere la reale estensione).

  • Il file eseguibile crea un file di log in AppData identificativo del computer infetto con un numero di 5 cifre
  • Vengono aggiunte delle eccezioni al Firewall di Windows per un determinato file.
  • Viene creato un file eseguibile e messo in esecuzione automatica
  • Connessione a due siti russi per scaricare la configurazione del virus ed altri componenti
  • Funzionalità di Keylogger
  • Maggiori informazioni saranno presenti nell'analisi

[weponed]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: c'è un virus in quel PDF

Messaggioda sampei.nihira » sab ott 22, 2011 2:41 pm

lo leggerò con piacere Has.
Anche se conoscendomi perché già da adesso mi stò facendo l'elenco dei "punti di prevenzione" sarò portato a leggere proprio ciò. [:D]
[ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: c'è un virus in quel PDF

Messaggioda hashcat » sab ott 22, 2011 5:05 pm

sampei.nihira ha scritto:Anche se conoscendomi perché già da adesso mi stò facendo l'elenco dei "punti di prevenzione" sarò portato a leggere proprio ciò. [:D]
[ciao] [ciao]

Non ho ben capito questa frase ma sono felice che ti interessi l'analisi che elaborerò

[:D]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: c'è un virus in quel PDF

Messaggioda sampei.nihira » sab ott 22, 2011 5:35 pm

Hai ragione spiego. [^]
A me interessa la prevenzione,ciò non è un mistero per nessuno.
Mi piace occuparmi di prevenzione perché è sempre una sfida.
La sfida è quella di combattere un altro essere umano. [;)]
Chi crea malwares in fondo conosce molto bene i punti deboli degli essere umani che utilizzano un pc ed ovviamente li sfrutta.

Scrivo ciò perché ritengo utile per altri utilizzatori su MLI prendere coscienza dell'importanza di una "forma mentis".


Quindi gli exe mascherati.

Quanti utenti medi ci sono che usano un OS moderno Windows ed hanno cambiato l'impostazione di default per abilitare la visualizzazione delle estensioni conosciute ?
E poi da questo punto iniziale vado avanti......

Credo che hai capito,da dove nasce la lista. [;)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: c'è un virus in quel PDF

Messaggioda hashcat » lun ott 24, 2011 8:56 pm

Pubblicata analisi dettagliata:

http://www.MegaLab.it/forum/topic74123.html

[^] [^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: c'è un virus in quel PDF

Messaggioda sampei.nihira » lun ott 24, 2011 9:39 pm

hashcat ha scritto:Pubblicata analisi dettagliata:

http://www.MegaLab.it/forum/topic74123.html

[^] [^]


Has mi hai ricordato un film di 007 cioè "GoldenEye".
Complimenti, anche se parti del tuo trattato sono al di fuori della mia portata.
E questo dimostra la specificità dei settori di questa materia.

[ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising