WinInizio: W32.sober.c@mm - WinInizio

Salta al contenuto





Benvenuto su WinInizio

Come puoi vedere, la visita semplice del forum non permette di interagire attivamente con la community, di sentirsi parte di questo meraviglioso posto: per questo ti invitiamo a registrarti!

La registrazione, completamente gratuita, porta con sè numerosi vantaggi:
  • La possibilità di avere a disposizione un pannello di navigazione, molto comodo per accedere alle varie sezioni.
  • Contenuti più ricchi e accesso a funzioni disabilitate per i visitatori, come la possibilità di scrivere o commentare le news!
  • L'accesso ad una comunità di persone disponibili ad aiutarti nelle più vaste aree dell'informatica, software e hardware, games e multimedia, telefonia e GPS, del diritto delle nuove tecnologie.
  • Puoi accedere ai download prodotti da WinInizio e puoi fruire dei servizi per la sicurezza informatica offerti da questo sito.
  • La possibilità di impegnarsi per la community diventando redattori e contribuendo alla ricerca di news!
  • Accesso al sistema di messaggistica interna con rispetto alla privacy e alla sicurezza informatica dell'utente


Bastano solo pochi minuti e la registrazione è completamente GRATUITA:che aspetti?
Guest Message © 2010 DevFuse

Regole della sez. Sicurezza

Pagina 1 di 1
  • Non puoi iniziare una nuova discussione
  • Non puoi rispondere in questa discussione

W32.sober.c@mm e uno strana email in inglese Valuta la discussione: -----

#1 L   lupo 

  • Iniziato
  • Punto
  • Gruppo: Utenti
  • Messaggi: 1
  • Iscritto: 09-gennaio 04

Scritto il 09 gennaio 2004 - 15:42

Soggetto: Thanks very very (e qualcosa)

Yhat you have paid for me
and that's your card too

Norton 2004 mi ha bloccato questa mail, scoprendo il virus W32 incluso ed eliminandolo.

In questi giorni si è scoperta la buffonata dell'hackers austriaco (quello dell'smss.exe). Per caso sapete se è una buffpnata anche questa?

Non vorrei che avessi davvero pagato qualcosa ... ARGH!



Pagina 1 di 1
  • Non puoi iniziare una nuova discussione
  • Non puoi rispondere in questa discussione

Altre risposte a questa discussione

#2 L   bao 

  • Esperto
  • PuntoPuntoPuntoPuntoPunto
  • Gruppo: Utenti
  • Messaggi: 424
  • Iscritto: 30-dicembre 03

Scritto il 09 gennaio 2004 - 18:35

Stanno circolando due messaggi-truffa che veicolano virus e cercano di
indurvi, tramite un espediente psicologico, ad aprire l'allegato che li
accompagna.

Il primo dichiara di provenire da un austriaco che avrebbe trovato nel
vostro computer un "trojan horse" facendo "una scansione delle porte di
rete su Internet". "Trojan horse" è il nome usato in gergo per indicare
programmi che sembrano fare una cosa ma in realtà ne fanno un'altra, di
solito ostile, appunto come "cavalli di tr**a". Il "cavallo di tr**a", in
questo caso, si chiamerebbe "smss.exe" e il messaggio invita a verificare
che è in esecuzione sul vostro sistema aprendo il Task Manager e offre un
programma per eliminarlo.

In effetti, se si seguono le istruzioni dell'anonimo austriaco e si ha
Windows XP, un programma di nome "smss.exe" si trova davvero: ma è
perfettamente normale, dato che è un processo di sistema di Windows (è il
session manager). Il vero "cavallo di tr**a", in questo caso, è il
programma di eliminazione offerto dal misterioso mittente: è un virus, che
viene mascherato con il nome "remove-smss-patch-exe".

Il testo originale dell'e-mail, scritto in inglese assai maccheronico, è
questo: "hi, I am from Austria and you'll don't believe me, but a trojan
horse in on your computer. I've scanned the network-ports on the internet.
(I know, that's illegal) And I have found your pc. Your pc is open on the
internet for everybody! Because the smss.exe trojan is running on your
system. Check this, open the task manager and try to stop that! You'll see,
you can't stop this trojan. When you use win98/me you can't see the
trojan!! On my system was this trojan, too! And I've found a tool to kill
that bad thing. I hope that I've helped you! Sorry for my bad english! greets".

La mia raccomandazione, se ricevete questo messaggio, è cancellarlo insieme
al suo allegato traditore. Come sempre, tenete il vostro antivirus
aggiornato, in modo che la pericolosità dell'allegato sia subito rilevata.

Il secondo messaggio-truffa usa un altro espediente psicologico: la
minaccia. Attinge infatti alla diffusissima abitudine di scaricare a
scrocco da Internet e ammonisce (in inglese) che "lo scaricamento di film,
MP3 e software è illegale e punibile dalla legge" e che "il vostro computer
è stato sottoposto a scansione", indicandone un fantomatico indirizzo IP
totalmente fasullo (che cambia in ogni messaggio). L'e-mail prosegue
dicendo che "il contenuto del vostro computer è stato sottoposto a
confisca" e che "nei prossimi giorni riceverete per iscritto la
comunicazione di reato."

L'avviso dichiara di provenire da un "Dipartimento degli Scaricamenti
illegali da Internet" dell'FBI, a Washington, e segnala che nel file
allegato "sono presenti tutti i file che abbiamo trovato nel vostro computer".

Niente panico, l'FBI non ce l'ha con voi: si tratta semplicemente di un
trucchetto per spaventarvi e farvi perdere la razionalità (quella che vi
dice sempre di non fidarvi mai degli allegati di qualsiasi provenienza), in
modo da indurvi ad aprire l'allegato e quindi infettarvi.

Come per il messaggio precedente, la raccomandazione è cancellarlo subito
insieme al suo allegato infetto.

BY bAO

#3 L   bao 

  • Esperto
  • PuntoPuntoPuntoPuntoPunto
  • Gruppo: Utenti
  • Messaggi: 424
  • Iscritto: 30-dicembre 03

Scritto il 09 gennaio 2004 - 18:44

HO FORSE ESAGERATO CON LA LUNGHEZZA DEL TESTO :mah1:

#4 OspiteHermes_*

  • Gruppo: Ospiti

Scritto il 09 gennaio 2004 - 20:15

Direi di no........anzi spiegato benissimo :up1:

#5 L   bao 

  • Esperto
  • PuntoPuntoPuntoPuntoPunto
  • Gruppo: Utenti
  • Messaggi: 424
  • Iscritto: 30-dicembre 03

Scritto il 09 gennaio 2004 - 20:37

: :P

mi fa piacere. :ciao1:

:)

#6 L   NeBuLa 

  • Iniziato
  • Punto
  • Gruppo: Utenti
  • Messaggi: 1
  • Iscritto: 23-gennaio 04

Scritto il 23 gennaio 2004 - 15:54

Hola a TuTti! ecco la mail che mi è arrivata :mah1:

hello, I am from Denmark and you'll don't believe me,
but a trojan horse in on your pc.
I've scanned the network-ports on the internet. (I know, that's illegal)
And I have found your pc. Your pc is open on the internet for everybody!
Because the smss.exe trojan is running on your system.
Check this, open the task manager and try to stop that!
You'll see, you can't stop this trojan.
When you use win98/me you can't see the trojan!!

On my system was this trojan, too!
And I've found a tool to kill that bad thing.
I hope that I've helped you!

Sorry for my bad english!

greets

#7 OspiteHermes_*

  • Gruppo: Ospiti

Scritto il 23 gennaio 2004 - 18:46

Ciao e benvenuto,

e' una bufala cestinala e soprattutto non eseguire l'allegato.

Ciao :ciao1:


Pagina 1 di 1
  • Non puoi iniziare una nuova discussione
  • Non puoi rispondere in questa discussione

1 Utenti stanno leggendo questa discussione
0 utenti, 1 visitatori, 0 utenti anonimi