Paoblog.net

Il tempo che ti piace buttare, non è buttato. (J. Lennon)

Occhio al virus di Skype

Ieri leggevo del virus che sta girando ultimamente tramite Skype:

L’infezione si verifica in questo modo: in primo luogo, l’utente Skype riceve un messaggio da un contatto sconosciuto:

lol is this your new profile pic?

http://goo.gl/%5Bgalimatías%5D?img=%5Busuario%5D

Il messaggio contiene un link abbreviato anonimo.  Cliccando sul link, si scarica un file ZIP denominato skype_ [data] _image.zip contenente un file eseguibile. Questo eseguibile copia se stesso nella cartella dei dati utente con il nome Jqfsfb.exe, aggiungendosi automaticamente  all’avvio automatico di Windows.

Il virus è molto simile a quello che aveva infettato il pc di qualche amico, infatti leggo che:

Il malware in questione, chiamato Dorkbot, è piuttosto pericoloso: infetta il computer e ti leva il controllo della macchina… A quel punto si riceve un messaggio che “invita” a pagare una somma di denaro per riavere indietro l’accesso ai propri dati.

Resta il fatto che l’infezione è facilmente evitabile adottando delle misure di sicurezza minime se non basilari ovvero come scrivono su Softonic:

1 – Nelle opzioni di privacy di Skype, scegli di ricevere chat solo da persone che sono nella tua lista contatti.

2 – Non aprire file sconosciuti senza prima sapere cosa contengono. E questo vale sempre, non solo per Skype! Chiedi di cosa si tratta anche se il file ti viene inviato dal tuo migliore amico. E se il messaggio è in una lingua diversa dalla tua, non esitare: rifiuta.

3 – Deselezionare l’opzione “Nascondi le estensioni …” nel menu Opzioni cartella dell’Esplora risorse (accessibile premendo Alt per qualsiasi cartella e aprendo il menu Strumenti).

4 – Attiva il firewall di Windows, eviterai che escano informazioni dal tuo PC in caso di infezione.

5 – Utilizza un servizio com Unshorten, o simili, per scoprire dove conducono gli URL abbreviati. Tipo quelli ottenuti con Bit.ly o Goo.gl, per intenderci.

Se invece avete voglia di correre rischi inutili, fate un pò come vi pare 😉 e nel caso di infezione le istruzioni su come rimuovere il virus le potete trovare QUI