Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
La polizia ti richiama all'ordine via email
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
{Riccardo Baldinotti}
Ospite





MessaggioInviato: 16 Mag 2007 09:39    Oggetto: onorato... Rispondi citando

Che bello! Mi ritrovo quel messaggio sul comp dell'ufficio, dal quale non posso scaricare alcunché. Qualcosa in me ha pronunciato un lieve "ohibò" ma, riconoscendo lo "stile bufala", corro da Zeus per segnalare il fatto e mi ritrovo partecipe di un episodio da prima pagina. Essendo io perennemente in ritardo su mode, notizie e must, la cosa mi fa sentire molto trendy. Scopro così il significato di "essere in linea"; significa: essere sulla linea di tiro dei rompiscatole.
Top
Pier
Dio minore
Dio minore


Registrato: 19/12/05 18:45
Messaggi: 660
Residenza: Sotto il tuo stesso cielo

MessaggioInviato: 16 Mag 2007 09:43    Oggetto: Rispondi citando

GrasSie a tutti Wink
Top
Profilo Invia messaggio privato HomePage MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 16 Mag 2007 09:50    Oggetto: Rispondi citando

volevo solo aggiungere: file zip presente è criptato e contiene un file .exe (ufficialmente_accordo.exe) che attualmente viene riconosciuto dagli antivirus come Win32/TrojanDownloader.Nurech.NAT

Attenzione quindi,non aprite e non lanciate l'allegato. Exclamation
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 16 Mag 2007 10:17    Oggetto: Rispondi citando

sta prendendo sempre più piede questa tattica delle mail "intimidatori". sono state segnalate altre: dal contenuto diverso, ma sempre con la "sorpresa" del Trojan.Hijacker dentro.
una dalla "Polizia Municipale":
Citazione:
Oggetto: ACCERTAMENTO DI VIOLAZIONE N. 34839/ /2007/P

Testo:

COMUNE DI FRATTAMINORE - POLIZIA MUNICIPALE

ACCERTAMENTO DI VIOLAZIONE N. 34839/ /2007/P Pr. 35974/2007

Il giorno 05/03/2007 alle ore 10:43 in VIALE **** N. 49 il conducente
del veicolo AUTOVETTURA VW **** targa ***** ha violato l?art 158/1-5
del C.d.S. poichè: Lasciava il veicolo in sosta in un parcheggio per i veicoli al
servizio delle persone disabili.

La violazione non è stata immediatamenta contestata causa: Assenza del Trasgressore
Gli accertatori: LUCIA BARTOLINI (Matr: 18), GIOVANNI TILLUCCI (Matr: 23)

Qualora le S.V. risultasse estranea alla violazione è pregata di accertare la propria posizione nel più breve tempo possibile al COMANDO DI POLIZIA MUNICIPALE - ONLINE

e altra apparentemente utile (la scansione on-line e "patch di sicurezza"):
Citazione:
Gentile x***x**@mail.it

sembra che il tuo account sia stato usato fraudolentemente da terzi per inviare email non autorizzate ad altri utenti.
La sicurezza del tuo PC potrebbe essere stata violata e l´indirizzo email del tuo account potrebbe essere stato modificato,
Per controllare la sicurezza del tuo PC sei pregato di eseguire il test di sicurezza immediatamente

TEST SICUREZZA PC ( link)

Se ricevi messaggi da utenti, relativi a email non autorizzate inviate dal tuo account, inoltragli questa mail anche loro potrebbero essere infetti e continuare a mettere a riscio anche la tua sicurezza.
Ti siamo grati per la pazienza e la disponibilità dimostrate in questa situazione.

Cordiali saluti,

Assistenza clienti (Regolamento e Sicurezza)
SCR International

tutte le varianti di queste e-mail rimandano al sito web my-securedoc.com
Top
Profilo Invia messaggio privato
dasio78
Dio maturo
Dio maturo


Registrato: 22/06/06 22:05
Messaggi: 6282

MessaggioInviato: 16 Mag 2007 10:43    Oggetto: Rispondi citando

Chi può avere interesse a diffondere questi allarmi??

sarà il solito buffone, ovvero qualche major discografica, per intimidire chi fa uso di programmi di files sharing??
Top
Profilo Invia messaggio privato
thefad
Semidio
Semidio


Registrato: 22/02/07 18:52
Messaggi: 454
Residenza: Sassari

MessaggioInviato: 16 Mag 2007 10:53    Oggetto: Rispondi citando

dasio78 ha scritto:
Chi può avere interesse a diffondere questi allarmi??
sarà il solito buffone, ovvero qualche major discografica, per intimidire chi fa uso di programmi di files sharing??

Dipende da cosa è contenuto nel file che ti vogliono far scaricare

Citazione:
Per questo per favore conservate l'archivio (avviso_98361420.zip parola d'accesso: 1605)
allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l'accordo
che si trova dentro.
La vostra parola d'accesso personale per l'archivio: 1605
Top
Profilo Invia messaggio privato HomePage
Michy77
Semidio
Semidio


Registrato: 10/04/07 22:05
Messaggi: 392
Residenza: Asteroide B612, accanto al vulcano...

MessaggioInviato: 16 Mag 2007 10:56    Oggetto: Rispondi citando

dasio78 ha scritto:
Chi può avere interesse a diffondere questi allarmi??

sarà il solito buffone, ovvero qualche major discografica, per intimidire chi fa uso di programmi di files sharing??

Credo che il file zippato allegato contenga un trojan...
Top
Profilo Invia messaggio privato MSN
Pier
Dio minore
Dio minore


Registrato: 19/12/05 18:45
Messaggi: 660
Residenza: Sotto il tuo stesso cielo

MessaggioInviato: 16 Mag 2007 11:07    Oggetto: Rispondi citando

Citazione:
Il messaggio arriva corredato da un file .zip protetto con password (per evitare i controlli degli antivirus a livello server), che al suo interno contiene un file .exe con il Trojan Win32/TrojanDownloader.Nurech.NAT
Top
Profilo Invia messaggio privato HomePage MSN
{utente anonimo}
Ospite





MessaggioInviato: 16 Mag 2007 13:22    Oggetto: Rispondi citando

Anche Attivissimo ne parla:

Citazione:
E' in corso uno spamming di massa, a giudicare dall'ondata di
segnalazioni che m'è piovuta nella casella di posta stamattina: lo scopo
è infettare il maggior numero possibile di utenti sfruttando la leva
della paura e del senso di colpa per far abbassare le difese. Ecco il
testo del messaggio, proveniente da pr_mazzi@poliziadistato.it:

[...]

L'utente che la riceve, se si fa prendere dal panico e non sa che
l'indirizzo del mittente di un e-mail si può falsificare con estrema
facilità, potrebbe trascurare la grammatica traballante del messaggio e
cascarci, aprendo l'allegato.

Certo anche la natura poco ortodossa del messaggio (ma da quando in qua
la Polizia di Stato dice "ti abbiamo beccato, ma se prometti che non lo
farai più, potrai evitare la punizione"?) può destare qualche
perplessità, ma come s'è visto in altre occasioni analoghe, la paura e
il senso di colpa (sono in molti quelli che hanno scaricato qualche MP3
non troppo legalmente) scavalcano tranquillamente queste considerazioni
razionali. E la trappola scatta.

La trappola, in questo caso, è l'allegato, che è in formato ZIP cifrato
per eludere gli antivirus ma contiene un file eseguibile anziché un
documento come dice il messaggio. L'eseguibile è per Windows, per cui
gli utenti di altri sistemi operativi non corrono alcun rischio.

Secondo quanto mi segnalano numerosi lettori (non ho un originale
completo del messaggio e non ci tengo ad averlo, grazie), il file
eseguibile si chiama UFFICIALMENTE_ACCORDO.exe e viene già riconosciuto
dagli antivirus decenti come una variante del malware
Win32/TrojanDownloader.Nurech.NAT.

Stando alle segnalazioni degli utenti, l'attacco sembra provenire o
essere transitato da un server della Corea del Sud (negli header c'è
gs.venuspos.co.kr).

Chi ha ricevuto il messaggio e ha aperto l'allegato sotto Windows è
quindi infetto e deve chiedere l'intervento di un antivirus e di un
amico o collega esperto (e darsi le randellate sulle dita per esserci
cascato); chi non ha aperto l'allegato può semplicemente cestinare il
messaggio.

Inviare segnalazioni alla Polizia di Stato è di dubbia utilità: la
Polizia sarà già sommersa di segnalazioni identiche e avrà anche il suo
bel daffare a filtrare i messaggi di protesta causati dal fatto che
sembra essere il mittente apparente del messaggio-trappola.
Top
{David}
Ospite





MessaggioInviato: 16 Mag 2007 14:51    Oggetto: Rispondi citando

Io, come molti, credo, possiedo più di un account di posta (...una decina) ed ogni mattina devo cestinare decine di email di questo tipo, soprattutto quelle alias-Poste.it... stamattina sentivo proprio la necessità di trovare anche una mail da una alias-PoliziaDiStato che mi invitava di eseguire un'applicazione che sarebbe servita a fare non-so-bene-cosa!!! ...ma almeno si facessero più furbi: imparassero a scrivere in italiano corretto!!! saluti a tutti :-)
Top
{David}
Ospite





MessaggioInviato: 16 Mag 2007 14:53    Oggetto: Rispondi citando

Io, come molti, credo, possiedo più di un account di posta (...una decina) ed ogni mattina devo cestinare decine di email di questo tipo, soprattutto quelle alias-Poste.it... stamattina sentivo proprio la necessità di trovare anche una mail da una alias-PoliziaDiStato che mi invitava di eseguire un'applicazione che sarebbe servita a fare non-so-bene-cosa!!! ...ma almeno si facessero più furbi: imparassero a scrivere in italiano corretto!!! saluti a tutti :-)
Top
al_pacino
Dio maturo
Dio maturo


Registrato: 13/04/05 14:16
Messaggi: 1331
Residenza: Versilia

MessaggioInviato: 30 Mag 2007 17:57    Oggetto: Rispondi

Citazione:
Non si puo essere errore, abbiamo confrontato l.ora dell.entrata al sito nel registro del
server e l.ora del Suo collegamento al Suo provider. Come e l.unico fatto, puo sottrarsi
alla punizione se si impegna a non visitare piu i siti illegali e non trasgredire i diritti
d.autore.
UAHHAHAHHAH Laughing Laughing Laughing magnifico veramente.

ok faccio il bravo ed evito la "punizione" ... inoltre inizio a lagnarmi e dico che "non si puo essere in errore" hhehe... oddio ora vado a comprarmi un leccalecca e mi passa tutto Very Happy
certo è un ottimo modo per attirare bambini e bambine.... però gli adulti dovrebbero accorgersi del linguaggios stupido.... forse ci sono adulti che ancora nn sono cresciuti Shocked
Top
Profilo Invia messaggio privato HomePage MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi