La segreteria Lombard mi ha fatto sapere che un paio di clienti hanno segnalato di aver ricevuto mie email "strane" o dal contenuto offrensivo. Ovviamente non si tratta di mie email ma di un virus che ha attaccato i pc di qualche lettore diffondendo altre email (contenenti il virus) sfruttando gli indirizzi presenti nelle rubriche degli stessi utenti infetti. Avevo già allertato il forum (evidentemente invano) ieri sera.
Il meccanismo è spiegato bene da email diffuse dai colleghi di ClubDiBorsa.
"
La disturbo per segnalare che si srta diffondendo rapidamente una nuova famiglia di virus informatici, dal nome Virus Worm Sober.
Stiamo rivevendo messaggi infetti provenienti probabilmente da nostri lettori ad un ritmo di circa 50-100 al giorno.Questo Virus Worm invia un'email con un oggetto variabile tra quelli di seguito riportati:Sorry, that's your mailhi, its meThank You very very muchyou are an idiotwhy me?I hate youPreliminary investigation were startedYour IP was loggedYou use illegal File Sharing …A Trojan horse is on your PCa trojan is on your computer!Anime, Pokemon, Manga, …Registration confirmationregistration confirmationTest
Hello
Status
Il virus, una volta contagiato un computer, estrae tutti gli indirizzi di posta presenti sul programma di posta stesso installato sul computer, dai documenti e dagli indirizzi presenti in rubrica, li spezza in due parti (tutto quello che si trova prima della @ e tutto quello che si trova dopo) e li ricompone in maniera semicasuale, utilizzandoli poi come mittenti di nuovi messaggi. Il virus quindi comincia a creare dei messaggi di posta, generando anche gli oggetti in modo casuale, allegandosi agli stessi per diffondersi e moltiplicarsi in rete.Questo tipo di funzionamento consente al virus di comporre messaggi molto diversi per contenuto, mittente e oggetto, in modo da renderne piu' difficile l'identificazione o il blocco da parte di sistemi antispam (di quei programmi cioe' creati apposta per filtrare la posta indesiderata)."