Pagina 1 di 1

File zip con contenuto a doppia estensione

MessaggioInviato: ven ago 12, 2011 8:08 pm
da sampei.nihira
Si segnalano sul fronte del phishing una certa ricorsività nella ricezione di file zip che apparentemente contengono file documenti con estensione doc.
E' possibile approfondire l'argomento nel primo link odierno sotto:

http://edetools.blogspot.com/

ed in quello di luglio sotto:

http://edetools.blogspot.com/2011/07/in ... e-biz.html

Per coloro che vogliono toccare con mano la cosa ci viene in aiuto il database della MDL.
Basta scrivere nella ricerca "zip".
E' interessante constatare che anche se al VT il file presenta un alto indice di rilevamento, il mio antivirus residente, sembra essere addormentato.
Anche se ho downloadato il file zip in una partizione non di sistema:

Immagine

l'esplorazione del file contenuto nello zip che aprirà il mio gestore di file simili, cioè il soft 7-Zip, evidenzierà palesemente (basta un clic del mouse sopra il file) un file a doppia estensione:

Immagine

Immagine

A voi gli eventuali test.
Buona serata. [ciao]

p.s. Chi non riesce a reperire gli zip di test lo scriva che eventualmente inserisco qualche link in forma non linkabile.
Anche se sono sempre restio a far ciò per evitare "possibili danni".
Di nuovo.

Re: File zip con contenuto a doppia estensione

MessaggioInviato: sab ago 13, 2011 4:33 am
da crazy.cat
E' già la seconda volta che su libero e virgilio arrivano qualche quintale di quelle mail con order.doc scaricabile da un link.

Esempi di mail

Gentile utente, zxcvbnm,..

La fattura deve essere pagato fino alla prossima settimana.
http://hipposconcreting.com.au/order/Or ... Usera=mark (il link non è più attivo)
******
Grazie per la vostra collaborazione!
Tel./Fax.: (051) 748 65 76

-----------------------

Gentile, zxcvbnm,..

La risposta alla tua domanda riguardo al profilo sul nostro sito web 04.08.2011.

Ordina le statistiche puo essere vista qui:
***

Sara un piacere di collaborare in futuro.
Tel./Fax.: (011) 029 26 22

---------------------

buongiorno, <franz.depinay@

RingraziamoLa per ordine dei biglietti tramite la nostra sistema elettronica,
Dalla sua carta di credito e' stato preso 846 euro. Grazie.

Dettagli del Suo ordine:
http://thebigcomputer.com.au/order/Order008032011

Distinti saluti, Ticket Service.
Tel./Fax.: (011) 867 28 25


Per chi vuole una copia del virus post575377.html#p575377