overclokk
10-05-2006, 00:12
Ho ricevuto una strana email... con un famigerato video con estensione ASX
allora il mittente lo conosco ma siccome l'ultima volta che ho aperto un allegato di un amico mi sono beccato un bel virus stavolta ho fatto una bella
analisi della mail e ho visto questo
La parte testuale sembrava normale ma in verità c'era una parola staccata un
"tut ti" all'antivirus risulta pulita infatti l'alleagto dal peso di 300 bytes nn può essere un video ma in realtà fa questo:
------=_NextPart_5649204857298
Content-Type: video/x-ms-asf; name="riprov_evole.asx"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: attachment; filename="riprov_evole.asx"
<ASX version="3.0">
<ENTRY>
<TITLE>Impossibile Trovare il Codec</TITLE>
<REF HREF="http://www.vcodec-get. com/movies/video.avi"/>
<DURATION VALUE="60:00"/>
<BANNER HREF="http://www.vcodec-get. com/movies/codec-alert.gif">
<ABSTRACT>Clicca qui per scaricare i codec aggiornati</ABSTRACT>
<MOREINFO HREF="http://www.vcodec-get. com/download/VCodec1_01b.exe" />
</BANNER>
</ENTRY>
</ASX>
i link li ho editati e non consiglio a nessuno di cliccarci anzi
secondo voi che virus tira giù?
il titolo della mail era
"Fw: incidente ai 280 oprari..."
ed il testo:
video shock mai trasmesso in TV, fatelo girare
ciao a tut ti
allora il mittente lo conosco ma siccome l'ultima volta che ho aperto un allegato di un amico mi sono beccato un bel virus stavolta ho fatto una bella
analisi della mail e ho visto questo
La parte testuale sembrava normale ma in verità c'era una parola staccata un
"tut ti" all'antivirus risulta pulita infatti l'alleagto dal peso di 300 bytes nn può essere un video ma in realtà fa questo:
------=_NextPart_5649204857298
Content-Type: video/x-ms-asf; name="riprov_evole.asx"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: attachment; filename="riprov_evole.asx"
<ASX version="3.0">
<ENTRY>
<TITLE>Impossibile Trovare il Codec</TITLE>
<REF HREF="http://www.vcodec-get. com/movies/video.avi"/>
<DURATION VALUE="60:00"/>
<BANNER HREF="http://www.vcodec-get. com/movies/codec-alert.gif">
<ABSTRACT>Clicca qui per scaricare i codec aggiornati</ABSTRACT>
<MOREINFO HREF="http://www.vcodec-get. com/download/VCodec1_01b.exe" />
</BANNER>
</ENTRY>
</ASX>
i link li ho editati e non consiglio a nessuno di cliccarci anzi
secondo voi che virus tira giù?
il titolo della mail era
"Fw: incidente ai 280 oprari..."
ed il testo:
video shock mai trasmesso in TV, fatelo girare
ciao a tut ti