PDA

View Full Version : Malware: dietro le quinte


gio24
19-05-2017, 12:23
Ciao, vorrei fare una domanda sui virus, in particolare trojan, ho cercato un po' in giro ma non ho trovato niente di specifico. Vorrei sapere cosa succede dalla parte dell'hacker che gestisce il virus. C'è realmente qualcuno dietro un computer che scarica i file che sono sul mio pc, oppure è una cosa automatica?
Perchè recentemente ho trovato un virus all'interno di un file word creato da me che ho dovuto cancellare, era un trojan dropper... a cosa serve questo tipo di malware? Era un file con dati sensibili. Vorrei sapere quali sono le probabilità che questo trojan dropper abbia rubato il file.

Grazie

Gio

aled1974
19-05-2017, 21:01
no, tutto automatico

serve a veicolare altri virus/malware/keylogger/eccetera mascherandone l'arrivo ai motori realtime protection degli antivirus/antimalware

il dropper, probabilità vicina allo 0% dato che il suo compito è altro
quello che ha fatto arrivare il dropper, che non sappiamo, probabilità variabile in base ai tuoi software di protezione, nel peggiore dei casi vicina al 100%

parti da qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 ;)

ciao ciao

P.S.
benvenuto sul forum :mano:

gio24
19-05-2017, 22:54
Grazie per la risposta. Comunque la scansione che mi ha trovato il file infetto l'avevo fatta con Qihoo360. Poi dopo aver rimosso il file ho fatto un'ulteriore scansione con Bitdefender 2017, e non ho trovato nulla. Quindi suppongo che se lo scopo del dropper è installare altri virus, non so perchè ma non lo ha fatto. A meno che è una cosa che l'antivirus non rileva...però non credo che bitdefender non riesca a rilevarlo, dicono che è il miglior antivirus...

aled1974
20-05-2017, 08:27
se parliamo di malware gli antivirus sono ben poco efficaci, se fai un po' di scansioni secondo la guida indicata male non fa eh, anche perchè mi pare di capire che non ne hai mai fatte su questa macchina ;)

se non tutti almeno questi tre:
- malwarebytes antimalware
- superantispyware
- adwcleaner

ciao ciao

Edit
e se hai da win8.1 in giù anche combofix