È capitato a Piplos, però potrebbe capitare anche a me e a voi.
Se ricevete un e-mail di questo tipo:
Da: wordpress@ubu4ever.netsons.org
Oggetto: Invio Documenti
Pergo siete pregati di visionare i documenti allegati comunicandomi eventuali modifiche
Puoi scaricare l’allegato della presente mail direttamente da q u i
NON SCARICATE PER NESSUN MOTIVO IL FILE. NON L’HO MANDATO IO¹, FORSE È UNA VULNERABILITÀ DI WORDPRESS OPPURE QUALCHE HACKER CHE HA MODIFICATO QUALCOSA, MA NON SCARICATE PER NESSUN MOTIVO IL FILE.
Altri dettagli (Dal post di Piplos)
Adesso il link non esiste più (ovvio, e meno male, perchè si è risparmiato una denuncia questo cinesino), ma l’utente in questione è riuscito a scaricarlo e ad inviarmelo insieme al messaggio con una richiesta di spiegazioni sull’allegato.
Il file importante.zip linkato contiene un file raccomandata.exe e a occhio e croce dovrebbe essere uno dei soliti virus che girano via email.
Effettuando una scansione con un antivirus online (che raccoglie 32 principali antivirus, uno strumento potente quindi) ho avuto modo di confermare la mia tesi. Il file eseguibile è affetto da un worm, che prende il nome di Worm.Brizol.
Qui la descrizione del virus. C’è descritta praticamente la mia stessa e identica situazione. In basso c’è anche la soluzione al problema. Ovviamente a gran parte dei miei lettori non servirà, visto che questo virus colpisce sistemi Windows, ma non si sa mai per il resto dei visitatori.
Di mio canto, provvederò ad aggiornare all’ultima versione di Wordpress. Se dopo l’aggiornamento dovesse capitare qualcosa, non esitate a segnalarmelo scrivendo una e-mail a: ubu4ever [at] netsons [dot] org
[1] Adesso per fortuna a me ancora non è successo, ma non si sa mai