Individuato Spyware? No, è Un Trojan!

Giravo in rete, quando mi sono imbattuto in una pagina dove è apparsa una finestrella che mi informava, in lingua inglese, che è stato trovato nel mio PC uno spyware (un software spia) e che mi proponeva una scansione gratuita del mio PC, per eliminare questo spyware.

Immagine 1

Faccio click sul tasto “OK”, sono con il browser Mozilla, e non succede nulla. Passo ad Internet Explorer, confermo che voglio fare la scansione gratuita e il mio firewall (Zone Alarm) mi chiede se devo consentire all’applicazione “Microsoft HTML Application” di accedere ad internet, confermo.

Immagine 2

Cosa succede? Il mio antivirus (Nod32) rileva l’installazione del trojan “TrojanDropper.Small.G”:

Immagine 2

Spiego cosa è successo, precisando che non sono cascato nel tranello. Cliccando sul tasto “OK”, viene avviato un cosiddetto “exploit” che, sfruttando una vulnerabilità di Internet Explorer (Mozilla non ha permesso l’installazione del trojan), installa nel PC della vittima il suddetto trojan.

In poche parole la soluzione allo spyware si tramuta in un trojan, che installa una backdoor nel PC della vittima, che apre il suo accesso a tutti i malintenzionati.

La morale della favola è quella di non accettare mai inviti dagli sconosciuti, di aggiornare costantemente il proprio antivirus, di installare un buon firewall e di cambiare browser, passare da Internet Explorer a browser alternativi tipo Opera e Mozilla, molto meno vulnerabili.


Questo articolo è stato scritto e pubblicato lunedì 9 agosto 2004 da Salvatore Aranzulla. L'articolo è stato inserito in Phishing e altri inganni, Sicurezza informatica. Puoi seguire i commenti a questo articolo tramite il feed RSS 2.0. Non puoi né inviare commenti, né inviare trackback.

Commenti dei lettori

  1. guglielmo

    salvatore ho bisogno del tuo aiuto… ogni tanto mentre navigo in internet mi apre delle pubblicità cos’è successo?? aiutatemi

  2. FRANCESCO

    caro salvatore l’ altro giorno navigavo tranquillo (cn il computer di mio padre)
    e su un sito è apparsa questa finestra io ho fatto x ma e apparsa nelle icone piccole
    l’ icona del virus questo è un consiglio che do a tutti se vi capita (l’ icona)
    cliccate sulla x (del’ icona)

  3. Dan

    probabilmente si è instaurato nella chiave di registro

  4. Alessandro

    Dell’HD semmai

  5. Luca

    Per quanto ne so, per liberarsene bisogna fare una formattazione del cpu…

  6. qwerty

    …stesso problema anche a me…non si riesce a togliere sto spyware strike!!HELP!!!!

  7. aldo

    a me sta capitando con Spywere strike di cui non ce modo di liberarmi, lo elimino ma tutte le volte all’avvio riappare SOS

  8. pirata

    ho avuto pure io questo messaggio, ma ho preferito cliccare su “X”

Non è possibile più aggiungere commenti all'articolo.