Mi è pervenuta una segnalazione riguardo una nuova e-mail che nelle ultime ore sta diffondendo una nuova variante del Trojan.Spambot.
L’e-mail recita:
OGGETTO: Buone feste e buon anno con video
TESTO:
Salve a tutti,
vi mando questo pensiero davvero divertente,
con tanti auguri per un sereno natale, buone feste e felice anno nuovo!auguroni!
Oppure, altra variante, segnalatami ora, recita:
OGGETTO: Video di babbo natale
TESTO:
Gustatevi questo video-gag per natale!
tantissimi auguri!tanti saluti
L’e-mail contiene l’allegato nata_leperduto.asx, altre varianti riportano il nome nata_le.asx, un file in formato leggibile per Windows Media Player. In realtà, una volta aperto il file, Media Player chiederà di scaricare i codec corretti per la visualizzazione del filmato.

É cambiato il dropper, cioè il file eseguibile, in modo da renderlo di nuovo non individuabile da parte di molte società di antivirus, sono cambiate le modalità di diffusione, ma il trojan è rimasto sostanzialmente lo stesso. Per l’analisi è possibile guardare QUI.
Questa volta, dopo l’esecuzione del finto codec, il messaggio che compare è il seguente:

Name: codecsnet.biz
IP: 89.104.112.81
quello di prima finiva con 80. Ma c’è ancora un falso
sito vweb? Io non riesco a raggiungerlo
No, niente sito web questa volta
quindi, se ho capito, non si può scaricare il trojan a differenza delle altre volte direttamente dal sito! peccato! 😉
vai su it.comp.sicurezza.virus e trovi tutti i link da cui scaricare. Comunque oggi Active virus shield lo riconosce e quindi anche kaspersky.
puoi scrivere il link esatto sbronzo di riace?
perchè ho provato in tutti i modi ma non riesco a visualizzare la pagina. 😉
Non posso perché la politica di questo sito è di non mettere link pericolosi.Comunque i link giusti si trovano nei post dal titolo “nuova bestiola?” nel newsgroup che ho citato in precedenza e funzionano.
Ciao Marco.
Sottolineo la stima che ho per Te e quello che fai.
Ho verificato le dll che accompagnano service32.exe.
Non ne ho trovate, se non una di nome
umdm32.dll
Cosa mi puoi dire?
Grazie
Ciao