aeromaniac
18-02-2006, 21:34
Gli elementi sono tali da far suonare mille campanelli di allarme:
1) e-mail non richiesta ricevuta da una sconosciuta, anche se ha un nome che suona familiare
2) allegato in formato .zip protetto da password riportata nella stessa e-mail
3) nella mail si parla di un documento Office, ma il contenuto dell'archivio è un file .exe
4) il testo della mail dice che l'allegato contiene informazioni private e che va aperto al più presto
A questo punto pochi avrebbero dubbi sulla natura dell'allegato.
Tuttavia il controllo di Norton integrato in Yahoo! Mail non rileva nulla sia scaricando lo zip che caricando il solo file .exe.
Ora vorrei capire se posso fare un reverse engineering del file exe per capire cosa potrebbe fare.
Qualcuno mi sa indicare programmi per fare ciò (sia in Windows che in GNU/Linux, li uso entrambi).
Grazie!
1) e-mail non richiesta ricevuta da una sconosciuta, anche se ha un nome che suona familiare
2) allegato in formato .zip protetto da password riportata nella stessa e-mail
3) nella mail si parla di un documento Office, ma il contenuto dell'archivio è un file .exe
4) il testo della mail dice che l'allegato contiene informazioni private e che va aperto al più presto
A questo punto pochi avrebbero dubbi sulla natura dell'allegato.
Tuttavia il controllo di Norton integrato in Yahoo! Mail non rileva nulla sia scaricando lo zip che caricando il solo file .exe.
Ora vorrei capire se posso fare un reverse engineering del file exe per capire cosa potrebbe fare.
Qualcuno mi sa indicare programmi per fare ciò (sia in Windows che in GNU/Linux, li uso entrambi).
Grazie!