Pasqua 2012

Author - Filed Under Uncategorized

pasqua

SuspectFile augura a tutti una serena Pasqua

Quando effettuate gli accessi ai vostri conti corrente online, eBay, Paypal, accessi a Facebook, forum, siti, vi preoccupate di proteggere in maniera adeguata le password che digitate?

737636445[1]

Quali garanzie avete che tutto non venga invece, ad esempio, memorizzato su un file residente sul vostro computer pronto per essere inviato da remoto a qualche cybercriminale? Oppure, siete certi che il computer che usate non venga anche spiato da persone poco oneste in vostra assenza, magari in ufficio?…

continua a leggere l’articolo su

http://amvinfe.myblog.it/archive/2012/01/14/keylogger-password-a-rischio-le-tastiere-virtuali-sono-il-ri.html

imagesCA371CR0

null

Questo video che ho realizzato spiega come rimuovere l’infezione causata dal malware Security Shield 2011, la stessa procedura è applicabile anche in presenza di infezioni causate dal fake antivirus MSE.

Ho eseguito il setup del malware su VM Oracle, su sistema operativo XP Pro SP2 con 1024 MB di memoria di base .
Dopo aver causato l’infezione e dopo il suo completamento effettuato con il riavvio della macchina, ho individuato la directory dove risiedeva l’eseguibile…

continua a leggere l’articolo su
http://amvinfe.myblog.it/archive/2011/06/12/rimozione-malware-security-shield-2011.html

Appartiene alla famiglia dei falsi analizzatori di computer, la sua caratteristica è quella di aprire delle finestre dove vengono segnalate false infezioni rilevate da una versione fake di Microsoft Security Essentials, viene scaricato principalmente attraverso canali P2P, se installato crea non pochi problemi di rimozione.
Dopo aver eseguito l’installer, verranno lanciati i file di sistema sc.exe (Service Controller), net.exe (Microsoft Windows Networking). Viene aggiunto il file aldwfx.exe (nome random), con attributo nascosto, in
C:\Documents and Settings\nome_utente\Dati applicazioni\Microsoft\

continua a leggere l’articolo su
http://amvinfe.myblog.it/archive/2011/05/08/windows-stability-center.html

E’ uno dei tanti programmi fake di diagnostica presenti in internet scaricati principalmente attraverso canali P2P che, se installato, crea non pochi problemi di rimozione. La sua caratteristica è quella di aprire delle finestre dove vengono segnalate false infezioni rilevate da una versione fake di Microsoft Security Essentials.

null

Dopo aver eseguito l’installer, viene lanciato sc.exe (Service Controller) un file di sistema utile a creare/gestire/cancellare i servizi.

Viene creato in C:Documents and Settingsnome_utenteDati applicazioni un file .exe di sei lettere con attributo nascosto e con nome random.

null

Continua a leggere l’articolo su
http://amvinfe.myblog.it/archive/2011/05/07/freescanner-malware-descrizione-e-rimozione.html

E’ uno dei tanti rogue antivirus presenti in internet scaricati principalmente attraverso canali P2P che, se installato, crea non pochi problemi di rimozione. La sua caratteristica è quella di aprire delle finestre dove vengono segnalate false infezioni rilevate da una versione fake di Microsoft Security Essentials

null

Dopo aver eseguito l’installer, verranno lanciati i file di sistema sc.exe (Service Controller), net.exe (Microsoft Windows Networking). Viene aggiunto il file pbkixj.exe, con attributo nascosto, in C:\Documents and Settings\nome_utente\Dati applicazioni\Microsoft

null

freesystemscan.exe viene eseguito da linea di comando (cmd.exe), verranno aggiunti i valori
……

Continua a leggere l’articolo su
http://amvinfe.myblog.it/archive/2011/04/30/clean-this-rogue-malware-descrizione-e-rimozione.html

Nome file: WindowsRecoveryInstaller.exe
Dimensione file: 546816 bytes
MD5 : ba6497434caec5125f677757816e7828
Publisher: HiTech

Virustotal: http://www.virustotal.com/file-scan/report.html?id=a28db6234fd3256cf640e69e1cc8569c2329757f44270f1617d6c457345719d2-1303938934

=========================================================================

Appartiene alla famiglia degli analizzatori fake di computer, rilascia falsi messaggi sulla sicurezza della nostra macchina e false rilevazioni di malware.
Dopo aver eseguito il file WindowsRecoveryInstaller.exe, viene creata una nuova chiave di registro per disattivare il taskmanager
HKCU\..\System
valore: DisableTaskMgr
dati: 0×0000001

Read more…

SuspectFile vi augura una serena Pasqua

Nelle ultime ore i laboratori della Sophos hanno scoperto una truffa ai danni di utenti italiani che utilizzano il famoso social network.

Il messaggio presente nei profili degli utenti promette la visone di un video e recita

“Scontri a Piazza del Popolo video amatoriale che riprende un ragazzo mentre tira dei San Pietrini alla Polizia. DICIAMO BASTA A QUESTE VIOLENZE.”

null

se si clicca sul messaggio si darà inizio alla truffa.

Verremo invitati a cliccare sul bottone “Mi piace” e a condividere il video nella nostra bacheca, scegliendo di non condividerlo verremo reindirizzati su una pagina contenente un sondaggio via SMS, a pagamento, dal proprio cellulare.

http://amvinfe.myblog.it/media/01/01/635492564.2.png

A questo punto sul proprio profilo verranno visualizzati messaggi come:
“Facebook è in sovraccarico, conferma subito il tuo account per non essere cancellato” oppure ”oggi è l’ultimo giorno per confermare l’account, altrimenti domani verrà cancellato”

Per evitare che tutto ciò accada basta disattivare l’esecuzione degli “JavaScript” del proprio browser (Internet Explorer, FireFox, Chrome, Comodo Dragon, Opera….).

Next posts »