Virus camuffato da aggiornamento


Un virus si spaccia per una comunicazione Microsoft, con tanto di grafica, testo altamente plausibile e link funzionanti al sito Microsoft.


Il messaggio dice (in inglese) che l'allegato è una pacth (correzione) cumulativa alle falle recentemente scoperte in Internet Explorer, Outlook e Outlook Express. In realtà l'allegato è un virus, per la precisione Swen.A, comparso circa sei ore fa. I dettagli dell'attacco e l'immagine del messaggio sono disponibili sul sito di Trend Micro.
Il messaggio è confenzionato davvero bene e quindi è assai probabile che moltissimi utenti abboccheranno e crederanno che si tratti davvero di un comunicato autentico di Microsoft.

Aggiornate subito il vostro antivirus (l'aggiornamento è già disponibile ad esempio per il gratuito AVG, disponibile presso Grisoft.com). Se usate Windows ma non eseguite l'allegato, non dovreste correre rischi. Cancellate subito il messaggio e basta.

Queste Swen.A fa il paio con un altro virus che usa la stessa tecnica, ma più grossolanamente: arriva dal falso indirizzo securety@microsoft.com e contiene semplicemente il testo "Dear friend, use this Internet Explorer pacth now! There are dangerous virus in the Internet now! More than 500.000 already infected!", ossia un invito a eseguire l'allegato, che è ovviamente il virus vero e proprio (Dumaru). Vale la regola di sempre: non eseguite l'allegato e cancellate il messaggio.

Entrambi i virus sono mirati agli utenti Windows e non hanno effetto sugli altri sistemi operativi.

Notizia pubblicata in data : 20 Settembre 2003


L’istituto CEFI è un centro autorizzato per il rilascio di certificazioni professionali dai più prestigiosi enti nazionali ed internazionali.