Rimaniamo in attesa del vostro IBAN per effettuare bonifico

Tempo di lettura: 1 minuto

Un tentativo di infettarti tramite un macrovirus di Excel molto interessante questo rimaniamo in attesa del vostro IBAN per effettuare bonifico. Vediamo come funziona.

Stamattina mi sono trovato un’email da csistradesrl@istruzione.it – quindi un tentativo di farti intendere che una pubblica amministrazione ti deve pagare – con questo contenuto

Bu​​​​​ongi​orn​o,

Rimaniamo in attesa del vostro IBAN per effettuare bonifico a saldo della fattura

Cordiali saluti

Corrado Guerra

Siccome abbiamo qualche pagamento da ricevere da alcune scuole – tutte in regola con i pagamenti, questo ci tengo a sottolinearlo – sulle prime ho pensato che effettivamente fosse un mio errore che non avevo comunicato il nostro IBAN.

Finché non ho visto che in allegato c’era un file di Excel.

Se quindi il testo dell’email poteva anche essere corretto, perché in allegato ci deve essere un file Excel che si chiama FATTURA IMMEDIATA_000692_DEL_26-06-2018.xls?

Sono quindi andato a vederne il contenuto sapendo già che c’era un virus macro di Excel e infatti questo è quello che viene mostrato non abilitando le macro

macro virus istruzione scuole iban per pagamento

e questa è l’analisi di VirusTotal del file con il macro virus.

macro virus istruzione scuole iban per pagamento

Una semplice riflessione.

Se non avessi perso un attimo a leggere e capire l’email, magari avrei aperto anche l’allegato con le conseguenze che puoi immaginare, quindi ricordati di perdere pochi secondi per ragionare a mente fredda su quello che hai davanti perché quei pochi secondi possono poi farti risparmiare giorni o settimane di problemi.

Leggi anche  Report McAfee Labs sulle minacce

Leave a Reply

 

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.