Condividi:        

LETTERA CON ALLEGATO IL FILE REFCODE 40790.SCR DA PRESUNTO..

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

LETTERA CON ALLEGATO IL FILE REFCODE 40790.SCR DA PRESUNTO..

Postdi andrea82 » 08/01/04 22:22

Ciao...
Ecco la novità del giorno e non rieco a capire neppure a che indirizzo la manda visto che risulta inviato ad un indirizzo che non è il mio.
Cos'è sta roba ?
Se almeno sapessi a che indirizzo l'ha mandato bloccherei l'accaunt.
Norton non ha bloccato l'allegato, cos'è ?


Ladies and Gentlemen,
Downloading of Movies, MP3s and Software is illegal and punishable by law.

We hereby inform you that your computer was scanned under the IP 62.49.32.234 . The
contents of your computer were confiscated as an evidence, and you will be indicated.
In the next days, you'll get the charge in writing.
In the Reference code: #40790, are all files, that we found on your computer.

The sender address of this mail was masked, to protect us against mail bombs.


- You get more detailed information by the Federal Bureau of Investigation -FBI-
- Department for "Illegal Internet Downloads", Room 7350
- 935 Pennsylvania Avenue
- Washington, DC 20535, USA
- (202) 324-3000
andrea82
Utente Junior
 
Post: 34
Iscritto il: 21/02/03 23:23

Sponsor
 

Postdi Mikizo » 09/01/04 00:42

Visto che ti danno l'indirizzo, scrivigli chiedendo spiegazioni :D
Comunque, non sapevo che l'Italia fosse uno stato federale.
Intanto mi domando come hanno fatto a confiscarti il contenuto del pc.... ma dopotutto si tratta di FBI. :lol:
Per quanto riguarda l'allegato, un .scr dovrebbe essere uno screensaver, che di suo è un eseguibile, comunque butta via tutto e non pensarci più.
Provato a testare con Abuse?
Avatar utente
Mikizo
Download Admin
 
Post: 8517
Iscritto il: 05/01/02 01:00
Località: Outside

Postdi Ordine » 09/01/04 01:19

Mi è arrivata anche ame..non farti freagre che è un virus di sicuro..non hai notato la doppia estensione .txt.scr?
Ora lo notifico alla Symatec perchè nelle firme attuali dell'antivirus non è presente..prima che qualcuno ci caschi sul sero..e mi sa che saranno in molti purtroppo!!!! :x
Traduzione Giochi ITA di American McGee's Alice, SOF 1, Hexen 2, Nosferatu e Star Trek Elite Force 2!!!
Immagine
Ordine
Utente Senior
 
Post: 260
Iscritto il: 14/07/02 22:59
Località: Cian De San Roccu!!!

Postdi Sergio1983 » 09/01/04 01:23

E' un virus:

Paolo Attivissimo ha scritto:[IxT]2003_12_29 - 135.
Attenti all'austriaco amicone e all'FBI spiona!

Questa newsletter vi arriva grazie alle donazioni di "lorena", "pol***igiuliano", "richard99".

Stanno circolando due messaggi-truffa che veicolano virus e cercano di indurvi, tramite un espediente psicologico, ad aprire l'allegato che li accompagna.

Il primo dichiara di provenire da un austriaco che avrebbe trovato nel vostro computer un "trojan horse" facendo "una scansione delle porte di rete su Internet". "Trojan horse" è il nome usato in gergo per indicare programmi che sembrano fare una cosa ma in realtà ne fanno un'altra, di solito ostile, appunto come "cavalli di Troia". Il "cavallo di Troia", in questo caso, si chiamerebbe "smss.exe" e il messaggio invita a verificare che è in esecuzione sul vostro sistema aprendo il Task Manager e offre un programma per eliminarlo.

In effetti, se si seguono le istruzioni dell'anonimo austriaco e si ha Windows XP, un programma di nome "smss.exe" si trova davvero: ma è perfettamente normale, dato che è un processo di sistema di Windows (è il session manager). Il vero "cavallo di Troia", in questo caso, è il programma di eliminazione offerto dal misterioso mittente: è un virus, che viene mascherato con il nome "remove-smss-patch-exe".

Il testo originale dell'e-mail, scritto in inglese assai maccheronico, è questo: "hi, I am from Austria and you'll don't believe me, but a trojan horse in on your computer. I've scanned the network-ports on the internet. (I know, that's illegal) And I have found your pc. Your pc is open on the internet for everybody! Because the smss.exe trojan is running on your system. Check this, open the task manager and try to stop that! You'll see, you can't stop this trojan. When you use win98/me you can't see the trojan!! On my system was this trojan, too! And I've found a tool to kill that bad thing. I hope that I've helped you! Sorry for my bad english! greets".

La mia raccomandazione, se ricevete questo messaggio, è cancellarlo insieme al suo allegato traditore. Come sempre, tenete il vostro antivirus aggiornato, in modo che la pericolosità dell'allegato sia subito rilevata.

Il secondo messaggio-truffa usa un altro espediente psicologico: la minaccia. Attinge infatti alla diffusissima abitudine di scaricare a scrocco da Internet e ammonisce (in inglese) che "lo scaricamento di film, MP3 e software è illegale e punibile dalla legge" e che "il vostro computer è stato sottoposto a scansione", indicandone un fantomatico indirizzo IP totalmente fasullo (che cambia in ogni messaggio). L'e-mail prosegue dicendo che "il contenuto del vostro computer è stato sottoposto a confisca" e che "nei prossimi giorni riceverete per iscritto la comunicazione di reato."

L'avviso dichiara di provenire da un "Dipartimento degli Scaricamenti illegali da Internet" dell'FBI, a Washington, e segnala che nel file allegato "sono presenti tutti i file che abbiamo trovato nel vostro computer".

Niente panico, l'FBI non ce l'ha con voi: si tratta semplicemente di un trucchetto per spaventarvi e farvi perdere la razionalità (quella che vi dice sempre di non fidarvi mai degli allegati di qualsiasi provenienza), in modo da indurvi ad aprire l'allegato e quindi infettarvi.

Come per il messaggio precedente, la raccomandazione è cancellarlo subito insieme al suo allegato infetto.

Ciao da Paolo.

-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-
(C) 2003 by Paolo Attivissimo (http://www.attivissimo.net)


Oppure:

:arrow: http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.removal.tool.html
E' meglio aver amato e perduto, piuttosto che non aver amato mai. (A. Tennyson)
Sergio1983
Utente Senior
 
Post: 2584
Iscritto il: 09/10/03 13:47
Località: Basso Piemonte

Postdi Ordine » 09/01/04 01:26

No no lo becca eccome ..hoguardato il registro attività e me lo ha beccato mentre lo stavo scaricando per analizzarlo..come temevo è proprio un bel worm...chiamato:

W32.Sober.C@mm

Occhio ragazzi quindi se vedete una mail con sto allegato cestinate tutto e se avete Internet Explorer 5,spero di no fate un bell'aggiornamento all'antivirus e fate un bello scan oppure scaricate il relativo fix qui:

http://securityresponse.symantec.com/av ... .tool.html

Ciao Ciao e attenzione ;)

Ordine :diavolo:
Traduzione Giochi ITA di American McGee's Alice, SOF 1, Hexen 2, Nosferatu e Star Trek Elite Force 2!!!
Immagine
Ordine
Utente Senior
 
Post: 260
Iscritto il: 14/07/02 22:59
Località: Cian De San Roccu!!!

Postdi SpOOn^Man » 15/01/04 13:02

Ciao a tutti! :)

Sono iscritto alle newsletter di pc-facile da un sacco di tempo, ma non avevo mai trovato il tempo di iscrivermi al forum.
Proprio oggi mi è arrivata la stessa mail ed ero sicuro di riuscire a trovare una risposta qui ;)

Il testo è identico. L'indirizzo del mittente è ottavogiorno@inwind.it .
Il file che mi è arrivato si chiama refcode49501.bat

Darò una controllatina all'antivirus online :mmmh: che rottura di scatole...

Ciao e a presto! :D
SpOOn^Man
Newbie
 
Post: 8
Iscritto il: 15/01/04 12:57

Postdi dado » 15/01/04 13:13

Benvenuto Sp00n... anche senza controllare con l'antivirus, la certezza che quello sia un virus è matematica. Quindi cestina tutto! :D

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi


Torna a Sicurezza e Privacy


Topic correlati a "LETTERA CON ALLEGATO IL FILE REFCODE 40790.SCR DA PRESUNTO..":


Chi c’è in linea

Visitano il forum: Nessuno e 21 ospiti