|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
Analisi virus - solo due antivirus lo identificano?
Ciao,
è da un paio di giorni che mi arriva una mail di spam. All'interno un link che mi scarica un file eseguibile per windows, più o meno camuffato. Né l'antivirus del firewall, né quello di windows (trendmicro) trovano nulla. Per precauzione ho spedito il file ad un servizio online di scansione... ed in effetti, su una lunga lista di pattern, solo un paio hanno identificato un worm. ![]() possibile?
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dubito che sia un vero eseguibile avendo estensione ".doc" ossia documento word quindi le possibilità di infezione sono pari allo 0%
sei sicuro che non sia un file ascii ?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
Quote:
Ed è un eseguibile. Ho lasciato anche l'immagine e ho scritto che era camuffato. Ma non è questo il punto. Non mi interessa come si presenta il file. Il punto è che, solo 2 antivirus su più di 30... hanno trovato traccia di minaccia, riportando nome e cognome del worm. E' poco, speravo il contrario...
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37097
|
Visto che ti arriva nello spam quasi certamente è robaccia, per cui secondo me quel 5% è più che sufficinete per considerarlo malware.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
Quote:
non è arrivato nello spam.. ma io l'ho considerato subito spam, vedendo tanto subdola la richiesta di cliccare per scaricare quel file.
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
he allora pubblica il copro dell'email e l'header così vediamo come si presentava
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
certo, questo era il tutto
Quote:
l'header ve lo posto domani, perchè sono sul pannello web e non posso vedere altri dettagli
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS Ultima modifica di xcdegasp : 18-10-2011 alle 07:31. Motivo: i link a siti maligni va sempre modificato!!!! |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ora lo identificano in 22: https://www.virustotal.com/file-scan...1c0-1318915735
mentre qui c'è una scansione un po' più dettagliata sulle potenzialità di questo file: http://www.threatexpert.com/report.a...0ad3525eeef903
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
l'header:
Quote:
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
Quote:
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
vista l'entità di questa email riporta questa documentazione anche in questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=2386831 così può essere utile anche agli altri
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 1999
Città: Ancona
Messaggi: 1708
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
e.. da quel che ho visto anche su youtube, il primo è proprio PESSIMO.
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 1999
Città: Ancona
Messaggi: 1708
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10888
|
Quote:
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:32.





















