quarta-feira, setembro 07, 2005

O email do IG tá um perigo!

Hoje recebi um email com o seguinte conteúdo:
Olá, quando você ler esta mensagem saiba que eu estarei pensando em você, simplesmente porque você está em meu pensamento as 24 horas do dia, os sete dias da semana, por todas as semanas de cada mês. Você está sempre comigo, enfim.
Você pode até estar se perguntando, mas eu sou alguém que um dia te amou.
Fiz de tudo para te encontrar, a maneira mais fácil que eu encontrei foi esta, de te mandar um email, coloquei algumas fotos minhas pra você ver e se lembrar de mim.
Meu email está junto com as fotos.
fotos minhas pra você ver
Quem não teria vontade de ver essa pessoa? Ainda mais com a maré andando baixo como a minha vem andando...

Só que tudo começou a vir por água abaixo, quando vi o atachado! Um arquivo com a terminação ".exe". Foto com terminação .exe? Só se eu for idiota pra rodar isso de um email anônimo... Salvei o arquivo no meu computador e ainda estava com esperança, quando comecei a analisar o arquivo (não uso anti-virus no computador, pra quê?).

Uso o Total Commander como gerenciador de arquivos, e ele tem uma característica, que é descompactar arquivos sem precisar de rodar ele, e muitos .exe's na realidade são arquivos zipados auto-executáveis; pois bem entrei dentro do .exe, na esperança de ver arquivos de fotos mais comuns como um .jpg, .png um .gif (ainda tava com esperança....); mas qual a surpresa minha quando o arquivo que estava dentro desse executável (que realmente era zipado auto-executável) tinha um arquivo chamado msdos.exe (estranho ainda... porque não msdos.com?).

Extraí esse arquivo para uma pasta do meu computador... De novo usando um plugin pro visualizador (lister) do Total Commander chamado fileinfo, que te permite ver cabeçalhos, bibliotecas que um programa utiliza para rodar, funções e etc. Encontrei outra informação sobre o arquivo. Normalmente um executável tem um nome original, e o nome original desse arquivo era kernels32.exe! Uma procura rápida no google por esse nome, e conclusão: era um processo associado a um troiano chamado DLOADER-FC. Se não tivesse esse conhecimento e essas ferramentas, provavelmente teria rodado o executável, e ele teria instalado tal troiano no meu computador.

Mas a minha esperança ainda não acabou, nem nunca vai acabar, um dia vai aparecer alguém que seja minha cara metade, nem que seja em outra vida!

Nenhum comentário: