PDA

View Full Version : Allegato pericoloso


aeromaniac
18-02-2006, 21:34
Gli elementi sono tali da far suonare mille campanelli di allarme:
1) e-mail non richiesta ricevuta da una sconosciuta, anche se ha un nome che suona familiare
2) allegato in formato .zip protetto da password riportata nella stessa e-mail
3) nella mail si parla di un documento Office, ma il contenuto dell'archivio è un file .exe
4) il testo della mail dice che l'allegato contiene informazioni private e che va aperto al più presto

A questo punto pochi avrebbero dubbi sulla natura dell'allegato.
Tuttavia il controllo di Norton integrato in Yahoo! Mail non rileva nulla sia scaricando lo zip che caricando il solo file .exe.

Ora vorrei capire se posso fare un reverse engineering del file exe per capire cosa potrebbe fare.
Qualcuno mi sa indicare programmi per fare ciò (sia in Windows che in GNU/Linux, li uso entrambi).

Grazie!

andorra24
18-02-2006, 21:43
Ciao, se ne parla anche qua:
http://www.hwupgrade.it/forum/showthread.php?t=1138095
http://www.hwupgrade.it/forum/showthread.php?t=1138576
A quanto pare c'e' una discreta diffusione di questa email.

Alexi@
18-02-2006, 21:52
credo di sapere di che si tratta,è arrivata anche a me stamttina (inviata da un cliente) l'email afferma che in allegato c'è un documento che contiene tue informazioni private molto importanti la password per l'apertura del suddetto è privato12 (o simile), si tratta di un trojan che avviato si spedirà ai tuoi contatti in rubrica

puoi far fare uno scan qui se vuoi essere più sicuro
http://virusscan.jotti.org/

aeromaniac
18-02-2006, 23:01
Grazie delle info.
Volevo sapere cosa faceva l'eseguibile ed ora ne ho la certezza.

Ciao!

Stev-O
18-02-2006, 23:53
per fare una specie di reverse puoi usare resourcehacker per windows

MrOZ
19-02-2006, 17:44
è 1 trojan downloader che si sta diffondendo x email da alcuni gg