Entra

View Full Version : Hai ricevuto un'email dall'INPS? Attenzione, potrebbe trattarsi di un malware


Redazione di Hardware Upg
26-02-2022, 09:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/hai-ricevuto-un-email-dall-inps-attenzione-potrebbe-trattarsi-di-un-malware_105155.html

L'Istituto nazionale della previdenza sociale (INPS) lancia l'allarme: stanno circolando false email da INPS con allegati .zip contenenti malware che eliminano dati o sottraggono informazioni riservate.

Click sul link per visualizzare la notizia.

+Enky+
26-02-2022, 15:35
Se hai ricevuto una mail dall'INPS è logico che è un malware :asd:

Busone di Higgs
28-02-2022, 20:18
Quando e' arrivata la mail l'ho ispezionata perche' non vedevo allegati o links.
Il formato codificato dell'allegato e' strutturato in maniera anomala, forse per sfuggire al controllo degli antivirus;

thunderbird lo ignora completamente e non appare nulla da scaricare, forse miravano ad un client di posta diverso.

Content-Type: application/x-zip-compressed; name="normativa (546).zip"
Content-Disposition: attachment; filename="normativa (546).zip"
Content-Transfer-Encoding: base64
X-Attachment-Id: 55029

UEsDBBQAAAAIAIsLXFRWNrHUCxsAAHkpAAATAAAAbm9ybWF0aXZhICg1NDYpLmh0YcVa93vTRhh+
GIVQKIRRaKFQJ9SxQ5a3kzgO9UpiMpzhLHCgHrItW9YeJ0u6+9f7yg6Bjqftb43XrW+fvns/KWtT

etc......

edit: e' preceduto da due frammenti di allegato con l'header incompleto, mi sa che c'e' di mezzo un qualche tipo di exploit che inganna client di mail e probabilmente qualche antivirus comune che potrebbe non individuare il vero allegato.

giovanni69
01-04-2022, 11:56
In malware allegato a quegli zip non può fare nulla fino a che è compresso nello zip stesso, giusto?