Canali
Ultime news
Ultimi articoli
Le ultime dal Forum |
Correlati
TagPassa qui con il mouse e visualizza le istruzioni per utilizzare i tag!
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa.
La trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.
Sono sempre di più le pagine Web contenenti dei falsi player video che propongono l'allettante invito a visualizzare il filmato di qualche bella ragazza, meglio se una celebrità, poco vestita. Come si arriva a questi falsi player? Basta poco: un link via e-mail, un qualche collegamento nascosto in una pagina Web normalissima e si viene indirizzati su queste pagine preparate ad arte. Cosa ci offrono di scaricare? C'è sempre un qualche aggiornamento di Flash Player, di codec o ActiveX necessario per visualizzare il filmato. In genere sono file simili a quello che vedete nella foto: il nome del presunto programma da aggiornare seguito da dei numeri. Se si tratta di file di pochi kB una volta avviati, in genere, scaricano il resto del malware da Internet. Altri possono essere già grandi qualche MB e contengono tutto il malware al loro interno. In questo caso mi sono trovato ad affrontare il Rogue Security Central: il file codec860.exe era appena di 908 kB, ma era piuttosto tosto da rimuovere. Una volta avviato codec860.exe, crea una cartella Security Central all'interno della cartella dei programmi con un unico file Security Central.exe anche questo di 908 kB che si posiziona in esecuzione automatica in modo da avviarsi ad ogni accensione del computer. Parte una scansione dei file presenti nel computer con moltissime false rilevazioni di virus. Il problema più grave era che tutti gli eseguibili che tentavo di avviare non partivano per via di una presunta infezione del Worm Blaster. Anche la maggior parte dei programmi che erano già attivi, come PC Tools Firewall, Spywareterminator e Skype venivano chiusi. Durante la scansione si susseguono numerosi messaggi allarmistici, molto pressanti, tesi a spaventare l'utente poco esperto per convincerlo ad acquistare il programma rogue. Al termine della scansione ci sono un buon numero di rilevazioni e problemi di vario tipo. Unico modo per risolverli è acquistare il programma. "Stranamente" Internet Explorer è uno dei pochi eseguibili che funziona per potersi collegare al sito dei truffatori.
Pagina successiva
Rimozione Segnala ad un amico |
© Copyright 2024 BlazeMedia srl - P. IVA 14742231005