Ottobre 2021: nasce il gruppo telegram dei MoneyWanters!
Globalteo mi ha riferito di uno spyware che cerca di rubare le password di e-Gold.
Come verificare se siete infetti.
Lo spyware infetta solo Internet Explorer.
1) andare sul sito di e-Gold alla pagina di login, lasciare tutti i campi vuoti e premere login. se vi dice errore sul turing, allora siete infetti.
Se invece vi dice "unable to login..." non DOVRESTE esserlo.
2) verificate se nella cartella Windows/system32/ ci sia il file gdiwxp.* oppure gdiw2k.* (l'estensione dovrebbe essere dll o sys)
3) a me personalmente creava un secondo problema: non riuscivo ad entrare nei forum che usavano la compressione GZIP. IE mi dava pagina vuota e se facevo refresh, allora IE sembrava caricare ma in realtà non appariva nulla
Come rimuoverlo istruzioni di check
Scaricate hjhackthis da http://download.hijackthis.eu/hijackthis_199.zip e fate uno scan al sistema con log.
prendete il testo del log e copiatelo nella casella di testo a questa pagina
http://hijackthis.de/index.php
vi verrà segnalato gdiw**.*
Pagina creata in 0.933 secondi con 534 interrogazioni.