Secondo quanto segnalato da Labnol.org, sembra che gli spammer abbiano trovato una nuova soluzione per aggirare i filtri anti-spam e i virus scanner di Gmail.
La nuova minaccia, infatti, si presenta sotto forma di file allegato che, nonostante il nome, riesce a bypassare le barriere di sicurezza presenti nell’email di Google: guardando il nome del file, ovvero mywifepics.zip, è ovvio che si tratti di un virus. Precisamente, si tratta del virus Win32/Wmfap, segnalato da Windows Defender.
Ma come fa questo virus a superare le difese di Gmail? Semplicemente perchè il file zip è protetto da una password e lo scanner non riesce a leggere i contenuti di questi file. Una cosa sorprendente è anche il fatto che il filtro anti-spam di Gmail non riesca a bloccare il file infetto anche solo attraverso il nome. Il nostro consiglio è di stare sempre attenti alle email che vi arrivano, e di verificare sempre i nomi degli allegati.
Via | Labnol.org
Uno molto furbo
28 nov 2008 - 11:37 - #1ma il virus come fa a diffondersi? devo inserire la password, no?
questo elimina così l’immediatezza nell’apertura dell’allegato, riducendo così la probabilità di diffondersi…
un allegato sicuro è un allegato spento
loop
28 nov 2008 - 11:49 - #2Ti mandano anche la password, è ovvio!
Poi se tu scompatti l’archivio e ti infetti è tutta colpa di gmail…
noGoogle
28 nov 2008 - 12:59 - #3a me sembra davvero ridicolo che il filtri di GMail non siano in grado di riconoscere neanche il nome del virus… :|
.
Off Topic News ::: superGoogle+recessione = chiude Lycos Europa!
Zarbon
28 nov 2008 - 13:12 - #4Questo conferma che il miglior antivirus è sempre l’utente… basta non essere deficenti e difficilmente si casca
pof
28 nov 2008 - 13:18 - #5“a me sembra davvero ridicolo che il filtri di GMail non siano in grado di riconoscere neanche il nome del virus… :|”
Si ma non può catalogare una mail come spam solo perchè cè un’allegato con un determinato nome, altrimenti tutti quelli che spediscono un’allegato chiamato “mywifepics” ,anche non contenente virus, avrebbero la propria mail bloccata da un filtro antispam. E sarebbe un disagio.
bradipo789
28 nov 2008 - 16:11 - #6Infatti i mailserver aziendali solitamente bloccano gli allegati con password, proprio per evitare questi rischi. Perlatro la tecnica è stata usata molte volte in passato.
E’ logico che non si possano bloccare gli allegati per nome altrimenti ci sarebbero uno sproposito di falsi positivi.
Uno molto furbo
28 nov 2008 - 17:13 - #7si ma un utente che fa doppioclick e si ritrova un form che chiede la password, magari ci pensa due volte.
a questo mi riferivo, non c’è più l’immediatezza: doppioclick > infettato!
micalovolevo
28 nov 2008 - 18:25 - #8@nogoogle
a me sembrano ridicoli i tuoi post.
noGoogle
28 nov 2008 - 19:34 - #9@micalovolevo
a me i tuoi… pareggio
LampadaBlu
28 nov 2008 - 20:03 - #10Come dice Zarbon, antivirus e filtri fanno una scrematura… però è anche l’utente che deve essere prudente ad un certo punto!
.xno.gogoggle.
28 nov 2008 - 23:58 - #11evvai, tanto qui si può scrivere quello che si vole..vero?
.xno.gogoggle.
29 nov 2008 - 00:00 - #12e pensare che mi ero iscritto a questo blog perchè mi sembrava interessante,
poi , in realtà le notizie passano in secondo piano per la mania di persecuzione del mio quasi omonimo
.xno.gogoggle.
29 nov 2008 - 00:00 - #13e pensare che mi ero iscritto a questo blog perchè mi sembrava interessante,
poi , in realtà le notizie passano in secondo piano per la mania di persecuzione del mio quasi omonimo
.xno.gogo_ggle.
29 nov 2008 - 00:02 - #14chiedo scusa ai moderatori che dovranno poi ripulire tutto,
ma magari pensare di mettere un filtro affinchè ognuno non possa scrivere + di x messaggi al giorno?
.xno.go,go_ggle.
29 nov 2008 - 00:04 - #15colpiti..
Takky
29 nov 2008 - 02:01 - #16Beh, mi sembra una cosa abbastanza ovvia questa: Non è possibile controllare un file Protetto da Password se questa protezione è perlomeno decente e bloccare una mail solo perché ho un allegato chiamato “Foto di mia Moglie” mi sembra un po’ eccessivo…
Per fortuna non sono l’unico a pensarla così…
Non so voi, ma io sinceramente ne ho le scatole piene di programmi come Live Messenger che non permettono l’invio di alcun tipo di file potenzialmente pericoloso…
Potrò fare quello che mi pare col mio PC?!?
In questo caso gMail non ha alcun problema…
It’s not a Bug, it’s a Feature…
asdqweasew
29 nov 2008 - 02:15 - #17ma scusa allora tutti gli altri gestori ti bloccano i file zippati? o con password? ahah, allora a sto punto w gmail, non è un bug, ma un pregio xD