Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

File zip con contenuto a doppia estensione

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

File zip con contenuto a doppia estensione

Messaggioda sampei.nihira » ven ago 12, 2011 8:08 pm

Si segnalano sul fronte del phishing una certa ricorsività nella ricezione di file zip che apparentemente contengono file documenti con estensione doc.
E' possibile approfondire l'argomento nel primo link odierno sotto:

http://edetools.blogspot.com/

ed in quello di luglio sotto:

http://edetools.blogspot.com/2011/07/in ... e-biz.html

Per coloro che vogliono toccare con mano la cosa ci viene in aiuto il database della MDL.
Basta scrivere nella ricerca "zip".
E' interessante constatare che anche se al VT il file presenta un alto indice di rilevamento, il mio antivirus residente, sembra essere addormentato.
Anche se ho downloadato il file zip in una partizione non di sistema:

Immagine

l'esplorazione del file contenuto nello zip che aprirà il mio gestore di file simili, cioè il soft 7-Zip, evidenzierà palesemente (basta un clic del mouse sopra il file) un file a doppia estensione:

Immagine

Immagine

A voi gli eventuali test.
Buona serata. [ciao]

p.s. Chi non riesce a reperire gli zip di test lo scriva che eventualmente inserisco qualche link in forma non linkabile.
Anche se sono sempre restio a far ciò per evitare "possibili danni".
Di nuovo.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: File zip con contenuto a doppia estensione

Messaggioda crazy.cat » sab ago 13, 2011 4:33 am

E' già la seconda volta che su libero e virgilio arrivano qualche quintale di quelle mail con order.doc scaricabile da un link.

Esempi di mail

Gentile utente, zxcvbnm,..

La fattura deve essere pagato fino alla prossima settimana.
http://hipposconcreting.com.au/order/Or ... Usera=mark (il link non è più attivo)
******
Grazie per la vostra collaborazione!
Tel./Fax.: (051) 748 65 76

-----------------------

Gentile, zxcvbnm,..

La risposta alla tua domanda riguardo al profilo sul nostro sito web 04.08.2011.

Ordina le statistiche puo essere vista qui:
***

Sara un piacere di collaborare in futuro.
Tel./Fax.: (011) 029 26 22

---------------------

buongiorno, <franz.depinay@

RingraziamoLa per ordine dei biglietti tramite la nostra sistema elettronica,
Dalla sua carta di credito e' stato preso 846 euro. Grazie.

Dettagli del Suo ordine:
http://thebigcomputer.com.au/order/Order008032011

Distinti saluti, Ticket Service.
Tel./Fax.: (011) 867 28 25


Per chi vuole una copia del virus post575377.html#p575377
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 16 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising