Skype: hey è la tua immagine del profilo nuovo?


Oggi un nuovo virus mi è apparso, tramite skype. Da uno dei miei contatti mi è arrivato un messaggio:Hey è la tua immagine del profilo nuovo? Seguito da un link con un riferimento apparentemente legato al mio username di skype.

Chi è sospettoso, o addirittura paranoico (come molti che come me fanno questo mestiere)  può intuire che si tratta di qualcosa di strano. Per vedere “come va a finire” clicco comunque sul link (azione sconsigliatissima eh, si può fare solo se si sa quel che si sta facendo) e vedo che il link fa scaricare un file zip (skype_data-di-oggi_image.zip) che una volta scompattato contiene un file eseguibile (skype_data-di-oggi_image.exe).

Bene, ne so abbastanza per non proseguire nell’indagine. Si tratta certamente di un virus.

Se vedete un messaggio di quel tipo, non cliccate sul link e soprattutto non eseguite file che non conoscete.

A questo indirizzo viene proposta una soluzione (in inglese) per la rimozione, se siete già stati infettati.

Il mio contatto ha contratto l’infezione da un suo contatto tedesco, il cui messaggio era “moin, kaum zu glauben was für schöne fotos von dir auf deinem profil” , quindi rinnovo la raccomandazione: non cliccate su “esegui” se non conoscete il file che state aprendo.