|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | ||||
|
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
[NEWS] Falso VirusTotal utilizzato per distribuire malware
27 Febbraio 2010
Virustotal.com, come molti sanno, offre un servizio gratuito di scansione dei file con diversi motori antivirus/malware; in cui l’utente può inviare files sospetti per una rapida analisi. I truffatori hanno cercato di incrementare i loro guadagni usando il nome del famoso sito per attaccare gli ignari utenti di alcuni forum. La tattica utilizzata, individuata dai ricercatori di Sophos, consisteva nell’inviare agli utenti dei messaggi privati in cui si indicavano probabili infezioni e con minacce di segnalazione all'ISP, cercavano di spaventare gli stessi per spingerli a visitare il sito fasullo sul quale sarebbero stati infettati veramente. Di seguito il messaggio in questione: Quote:
Nelle immagini sono riportate le sequenza dell’attacco, in cui un popup indica probabili infezioni e rimanda al download dello scanner fasullo: ![]() ![]() Il falso programma di scansione, chiamato security_tool_setup.exe, è stato individuato dai ricercatori di Sophos e catalogato come Mal/FakeVirPk-A. L’allarme è stato segnalato su Twitter da Julio Canto, (project manager di VirusTotal) ed è stato poi ribadito che il reale dominio è “virustotal.com" e non "virus-total.in" (nome fasullo utilizzato per gli attacchi). Fonte ed articolo completo (in inglese): CyberInsecure.com Traduzione: Maxx Ultima modifica di maxx1973 : 28-02-2010 alle 16:15. |
||||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:23.





















