sampei.nihira
10-10-2009, 19:49
Come l'amico c.m.g. già sà ;) i cellulari ultima generazione non sono il mio campo.
Solo da poco mi sono addentrato in questo "mondo" per motivi familiari.
Un amico mi ha passato un file rar preso probabilmente da un canale p2p contenente alcuni giochi per il modello di cellulare di mia figlia.
Ho fatto analizzare il contenuto del file rar al virus total (clicca) (http://www.virustotal.com/it/analisis/53c791bf750ff8c6030a2d8477865e2fb561d36c40066c068f023225e93231a4-1255199597).
Noterete che ben 20 antivirus mettono in evidenza la "sorpresa"
Piuttosto evidente la cilecca di Kaspersky,Symantec,A-Squared......tanto per citarne alcuni noti.
Anche lo scan singolo prodotto con AVIRA evidenzia il malware:
http://img194.imageshack.us/img194/9686/aviraw.th.jpg (http://img194.imageshack.us/i/aviraw.jpg/)
Mi sono divertito a prendere altri rar o zip simili tramite canale p2p.
Ebbene ogni file è risultato positivo agli scan on line e con AVIRA.
Devo riportare che MBA non ha rilevato,benchè aggiornato, alcunchè.
Nonostante la "sorpresa" sia piuttosto debole,si tratta di un exe (invece che files jad/jar come era lecito attendersi) che probabilmente nessuno eseguirà (almeno in teoria) sul proprio pc,si consiglia come al solito prudenza !!
p.s. Ho dimenticato una cosa importante.
Se i files estratti erano jar uno scan singolo prodotto era oltremodo possibile,e certamente consigliabile:
http://img96.imageshack.us/img96/7378/avirah.th.jpg (http://img96.imageshack.us/i/avirah.jpg/)
Solo da poco mi sono addentrato in questo "mondo" per motivi familiari.
Un amico mi ha passato un file rar preso probabilmente da un canale p2p contenente alcuni giochi per il modello di cellulare di mia figlia.
Ho fatto analizzare il contenuto del file rar al virus total (clicca) (http://www.virustotal.com/it/analisis/53c791bf750ff8c6030a2d8477865e2fb561d36c40066c068f023225e93231a4-1255199597).
Noterete che ben 20 antivirus mettono in evidenza la "sorpresa"
Piuttosto evidente la cilecca di Kaspersky,Symantec,A-Squared......tanto per citarne alcuni noti.
Anche lo scan singolo prodotto con AVIRA evidenzia il malware:
http://img194.imageshack.us/img194/9686/aviraw.th.jpg (http://img194.imageshack.us/i/aviraw.jpg/)
Mi sono divertito a prendere altri rar o zip simili tramite canale p2p.
Ebbene ogni file è risultato positivo agli scan on line e con AVIRA.
Devo riportare che MBA non ha rilevato,benchè aggiornato, alcunchè.
Nonostante la "sorpresa" sia piuttosto debole,si tratta di un exe (invece che files jad/jar come era lecito attendersi) che probabilmente nessuno eseguirà (almeno in teoria) sul proprio pc,si consiglia come al solito prudenza !!
p.s. Ho dimenticato una cosa importante.
Se i files estratti erano jar uno scan singolo prodotto era oltremodo possibile,e certamente consigliabile:
http://img96.imageshack.us/img96/7378/avirah.th.jpg (http://img96.imageshack.us/i/avirah.jpg/)