|
Strano minispam virale (*aggiornamento*) 7.12.05 Permalink 58 commenti
A partire dalle prime ore di oggi, un curioso mini-messaggio sta riempiendo caselle di posta, mailing list e forum della Rete italiana. Eccone alcuni esempi segnalatimi dai lettori:
ciao a tutti,Aggiornamento (2005/12/14): Successivamente si sono aggiunte varianti che puntano al sito http://www.bebotamovies.com.
http://www.funnymoviesgallerie.com/72364/
guardate quello dei gatti! :-)
ciao a tutti,
ho trovato dei filmati veramente simpatici, soprattutto il secondo!!
http://www.funnymoviesgallerie.com/72364/
da morire!!!!! guardate gli ultimi due!!
http://www.funnymoviesgallerie.com/72364/
Il mittente cambia nei vari messaggi e probabilmente è stato falsificato, oppure il messaggio è stato effettivamente spedito dalla casella di posta dalla quale dichiara di provenire, ma a insaputa dell'utente: in almeno un caso, infatti, l'indirizzo IP del mittente apparente coincide con quello effettivo dell'indirizzo di e-mail.
Il messaggio è privo di link-trappola (è in testo semplice, senza codici HTML che nascondono link mascherati) e privo di allegati che possano trasportare virus.
A prima vista, il sito citato nel messaggio presenta semplicemente dei rimandi a una collezione di video e non contiene codice ostile che possa iniettare virus o altre porcherie (ma è comunque opportuna molta prudenza nel visitarlo). L'unica particolarità è che digitando il nome del sito, senza la sottodirectory /72364/, si viene comunque rediretti a questa sottodirectory.
Tuttavia il sito nasconde una trappola: i video non si scaricano correttamente, e il sito reca la dicitura "se hai problemi a visualizzare i video devi aggiornare i codec di Windows Media Player. Puoi trovare i codec più aggiornati su VcodecDownload".
La dicitura linka a http://vcodecdownload.com/2, che sembrerebbe offrire dei programmi da scaricare (per Windows). Il sito dice che sono codec che consentirebbero a Windows Media Player di visualizzare i video, ma è sempre molto pericoloso scaricare programmi da siti sconosciuti e di dubbia affidabilità.
E' molto sospetto che il sito dei video e il sito dei codec siano entrambi intestati a un improbabile "Brad Robertson, P.O.Box 31607, Code 1000, Addis Ababa Beijing ET, tel: 00 025 16610221 0, fax: 00 025 16610221 0, brad22584@post.cz". Cosa c'entra Beijing, altro nome di Pechino, con Addis Abeba? E come mai i numeri di telefono e fax iniziano con tre zeri? E perché un utente etiope (o pechinese) dovrebbe avere una casella di posta col suffisso cz della Repubblica Ceca? Ci sono anche altri dati contraddittori.
Inoltre la data di registrazione dei siti è recentissima (il 2 dicembre scorso) e la registrazione vale un solo anno: tipici segni di uno spammer o di un truffatore.
A giudicare dalla qualità dell'italiano usato, e dal fatto che lo spam e il sito sono in italiano, sembra che si tratti di uno spam destinato specificamente agli italofoni.
Il probabile meccanismo di attacco è questo: un utente riceve il messaggio di spam e, incuriosito, visita il sito dei filmati. Cerca di vederli e non ci riesce, e così segue il consiglio del sito: va all'altro sito, quello che ospita i "codec", e li scarica e installa, credendo che siano innocue aggiunte a Windows Media Player, mentre sono in realtà virus che infettano il suo PC Windows e lo trasformano in disseminatore di spam.
Al momento questa è un'ipotesi non verificata ma basata sulle circostanze: non ho a disposizione una macchina Windows sacrificabile sulla quale confermare la probabile natura virale di questi "codec" altamente sospetti: se qualcuno ce l'ha, può segnalare nei commenti i risultati dell'installazione del software scaricato.
Mi associo ai commenti già arrivati consigliando vivamente a chiunque abbia scaricato e installato questi "codec" di eseguire subito una pulizia antivirus usando un antivirus aggiornato. Va detto, tuttavia, che l'attacco è talmente recente che gli antivirus potrebbero non riconoscere l'infezione (AVG, per esempio, per ora non rileva pericoli), per cui conviene ripetere il controllo antivirus anche fra un paio di giorni, quando gli antivirus saranno stati aggiornati.
Aggiornamento (2005/12/14): L'ipotesi è confermata, e gli antivirus cominciano a identificare correttamente il virus che viene installato quando si scarica e si installa uno dei falsi "codec".
Ciao da Paolo.
Articoli che linkano questo articolo:
Commenti:
questo induce l'utonto a scaricare il codec (poichè non vede nulla)
Parrebbe trattarsi di un trojan che opera come BHO al riavvio del computer. Mi dicono crei un falso file "iEwatcher.exe", infetti la iewatcher.DLL e svchost.dll e sembra che registri i siti visitati e possa avviare altro malware scaricandolo da sé. Naturalmente tutto da verificare perchè neppure io ho a casa un PC sacrificale... ;-)
In realtà poi i filmati a me pare che sul famigerato sito neppure ci siano. Sono solo file ASX usati per far apparire in Windows Media Player il messaggio che invita a scaricare il codec. Il sito di riferimento per i parlanti inglese pare essere www.vcodec.com, che è attivo ancora adesso mentre scrivo.
Comunque un grande esempio di architettura criminale...
E' soprendente come i messaggi siano diversi uno dall'altro e così "verosimili", soprattutto se si conosce il mittente...
Un caso davvero ben congegnato di ingegneria sociale, purtroppo.
ciao, guarda qui: wwwfreefunnyvideos.com/videos/index.html
io ti consiglio questo: wwwfreefunnyvideos.com/videos/arbitro_cornuto.avi
ciao :-))
===
guardate quello dei gatti.. non vi ricorda qualcuno?? :)))
http://www.funnymoviesgallerie.com/72364/
Il malware è un BHO, un browser helper object che agisce come spyware/hijacker (chiamato anche "trojan clicker" da molte case antivirus). Su Windows XP il malware crea due file, iewatch.exe e kaboom.dll in Windows\system32; aggiunge informazioni nel registro in modo da avviarsi ogniqualvolta viene avviato Internet Explorer.
PS: non serve un PC sacrificale, basta avere a disposizione strumenti software adeguati (VMWare in primis, ma anche Sandboxie e Deep Freeze vanno bene in molti casi).
TNT
Saluti!
Avg non rileva nulla, ciò che è segnalato per XP non l'ho rilevato sul mio pc, per ora non ho nessuna anomalia, ho controllato con hjiackThis e anche lui non rileva nulla.
Zone Alarm non mi ha segnalato nulla, SpyBot non rileva nulla, Ad-Aware non ha rileva nulla , AntiSpyware di Micorsoft anche lui nulla, ho effettuato un controllo on-line con kaspersky nulla neppure qui!! .
Magari non è interessato il sistema operativo windows 2000 e solo XP.
TNT
Curioso no?
windows/system32/
Kaboom.dll
iewatch.exe
il software "Security Task Manager" riconosce kaboom, come estensione del browser (kaboom.IEagent.1)
mentre nel registro di configurazione iewatch compare in:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
sotto la voce "IEAgent update check"
Usando la funzione Trova: Kaboom ... in regedit, si possono rintracciare ed eliminare (con accortezza)
le voci interessate nel registro di configurazione.
Durante e dopo la pseudo procedura di installazione codec video,
non ho ricevuto alcun avviso da parte del firewall (NIS 2005)
su eventuali attività di comunicazione verso l'esterno... (mascherati da IE?)
L'Outlook Express (fornito con IE6 e SP2) non ha manifestato apparenti malfunzionamenti.
C:\WINDOWS\SYSTEM32\KABOOM.DLL
Is the Trojan horse TR/Click.Small.JC.2
C:\WINDOWS\SYSTEM32\IEWATCH.EXE
Is the Trojan horse TR/Click.Small.JC.1
li ho cancellati, sono salvo?
http://www.bebotamovies.com/72364/>
Anche da questa pagina si arriva ai finti codec, se non avessi letto l'articolo di Paolo qualche giorno fa forse ci sarei cascata.
Ciao, Heather82
Categoria: Rischi per la sicurezza
Data Ora,Funzioni,Nome rischio,Risultato,Tipo di elemento,Destinazione,Azione sospetta,Versione definizione virus,Versione prodotto,Nome utente,Nome computer,Dettagli
13/12/2005 22.09.19,Auto-Protect,Trojan.Adclicker,Eliminato automaticamente,File,N/A,N/A,200512120008,12.0.0.94b,SYSTEM,HACKER,"Origine: C:\WINDOWS\system32\iewatch.exe,Azione intrapresa: Eliminato automaticamente".
Attualmente sto usando il NortonAntiVirua 2006, che mi salvato e che funge anche da AntiSpyware. Ciao
Infected Object Name - Virus Name
C:\Documents and Settings\Patrizia\Documenti\programmi exe\VideoCodec3_05b.exe Infected: Trojan-Clicker.Win32.Small.jc
C:\RECYCLER\S-1-5-21-2581605885-838423724-2031137822-1006\Dc131.exe Infected: Trojan-Clicker.Win32.Small.jc
C:\System Volume Information\_restore{98DF0744-E9D0-4D5D-BAFF-085C137ADB1B}\RP49\A0003016.exe Infected: Trojan-Clicker.Win32.Small.jc
C:\WINDOWS\system32\iewatch.exe Infected: Trojan-Clicker.Win32.Small.jc
C:\WINDOWS\system32\kaboom.dll Infected: Trojan-Clicker.Win32.Small.jc
ho cercato notizie su questo trojan ma non ne ho trovate
come posso fare??' questo virus se rimane ancora sul mio pc farà danni gravi?..
pat
poi avendo il problema delle email e avendo riscontrato con cerca e con regedit di avere i file e le chiavi incriminate ho fatto la scansione online con
http://www.kaspersky.com/virusscanner
mi ha confermato i virus
così ho eliminato i file:
kaboom.dll
iewatch.exe
A0003016.exe
e il codec
VideoCodec3_05b.exe
ho preventivamente disattivato la funzione restore e fatto un bakup dei file eliminati ( non si sa mai :-))))
al riavvio ho rifatto la scansione online e non mi da più tracce virali ...allora ho cambiato tutte le password di acceso alla posta ..speriamo bene!!!!
saluti
Mi è apparsa la voce che mi invitava a scaricare e istallare i codec io nella finestra ho fatto click su Salva e l'antivirus (ho kaspersky) me l'ha subito bloccato ma non riusciva ad eliminarlo e lo ha isolato.
Quindi in teoria , ameno che i codec non si siano istallati da soli, non dovevo essere infetto anche perchè l'antivirus aggiornatissimo lo ha subito individuato.Nonostante ciò sono andato su regedit e con la funzione Trova ho trovato comunque i file di registro kaboom.dll
iewatch.exe VideoCodec3_05b.exe e li ho tolti manualmente.Ho fatto la scansione stamattina con Adaware e Kaspersky e non ho rilevato nulla.
Posso stare tranquillo?
ciao e grazie
TNT
Quanto al mio quesito di prima ho risolto eliminando la voce dal registro e così è sparita anche dall'esecuzione automatica.
Ora è tutto stra-pulito.
Un saluto a tutti.
assolutamente da non fare
http://www.goodmovie****.com/video3.html
non è molto natalizio però è simpatico !!!
Ciao auguroni a tutti e buon anno!
(ho alterato l'URL).
Bisogna ammettere che ha una sua perversa genialità. Io stesso ho cliccato sul link -- ed ero stato uno dei primi a segnalare questo malware! È solo quando è partita la richiesta dei codec mancanti che mi sono reso conto di quello che stavo per fare...
Amedeo
C:\WINDOWS\Downloaded Program Files\nrvbi\q17ndyls.exe Infected: Trojan-Downloader.Win32.Small.yv
C:\WINDOWS\system32\iewatch.exe Infected: Trojan-Clicker.Win32.Small.jc
C:\WINDOWS\system32\kaboom.dll Infected: Trojan-Clicker.Win32.Small.jc
Fate una bella scansione con Kaspersky o Panda (vi diranno se ancora ci sono files da eliminare). A questo punto andate su: START, ESEGUI, scrivete REGEDIT e trovate KABOOM. Eliminate la chiave di kaboom (non solo le sottochiavi!) usando accortezza.
A questo punto dovrebbe essere tutto ok. Se quando aprite IE non vi parte più nessuna email, siete guariti ;-).
ma le case di antivirus cosa aspettano a fare uscire qualcosa per eliminarlo??
L'importante è che lo faccia in safe mode e disabilitando il ripristino di sistema.
Hijackthis! non ha problemi a levarti dai piedi buona parte dei guai, il resto lo fai in regedit ;-)
iewatch.exe carica kaboom.dll, che è un BHO che punta ai siti già citati.
L'unica cosa che mi ha colpito è che non tocca il file hosts.
ho cancellao i file kaboom.dll iewatch.exe in modalità provvisoria. ho cancellato le chiavi di registro dei programmi sopra citati sempre in provvisoria. ho scansionato con AntiVir e AVG che trovano i file ad ogni lancio di internet explorer.
ho fatto caso che li cancella ma quando riapro internet o una qualunque cartella di windows riappare il messaggio kaboom e iewatch dagli antivirus.
ma coavolo è che si rigenerano in continuazione??????? poi ho visto che crano anche nella cartelle documents&setting impostazioni locali dei programmi s3.o.exe e roba varia.
anche quelli se cancellati si autorigenerano.
gli antivirus non riescono a togliere sto virus definiivamente.
che bisogna fare per rimuoverlo??
AVG mi ha rilevato kaboom.dll infetto dal Trojan horse Clicker.BGC. Di diverso da quello che avete scritto ho notato che io non trovo iewatch.exe ma bensì ietool.exe in Temporary Internet Files e che si creano dei files exe con nomi diversi nella directory temp (es: svg.exe, svg.1.exe ect...). Io ho provato a cancellare tutti i riferimenti a kaboom, ma il problema mi si ripresenta sempre. Ci deve essere qualche file residente che viene eseguito e che ricrea tutti i file suddetti.
Perfavore aiutatemi!
ciao
Alessandro
Un plauso a Paolo,seguo le sue guide,i suoi consigli,ecc da molto tempo e non posso che dirgli di continuare così!
In ogni caso per evitare problemi basterebbe accendere il cervello ogni tanto...
Comunque ho cancellato altri files in modalità provvisoria (rilevati da Kaspersky online) che mi hanno permesso di non rilevare il virus incriminato per un tempo decisamente più lungo rispetto a prima ma poi AVG me l'ha rilevato ancora.
Comunque ora so che si chiama anche Trojan-Clicker.Win32.Bomka.a.
Se qualcuno fosse a conoscenza di qualcos'altro per rimuoverlo vi prego di scrivere.
ciao
Alessandro
ciao
Ale
Sul sito di Vir.IT potete scaricare la trial version e aggiornare alla versione di oggi, tra l'altro nella home page c'è una storia di questo fot****ssimo trojan che mi sta facendo perdere tempo da 3 giorni. Spero che con questa scansione, che rileva msx.dll come infetto il problema si risolva.
dopo aver provato a fare di tutto , mi sembra di aver risolto cancellando con Hijackthis i due file gtrack.dll e msx.dll . per lo meno adesso mi sembra che non si autogeneri più il file kaboom.dll che avg vedeva come virus.
un consiglio: se per il momento non riuscite ad eliminare il virus, per limitare i danni potrebbe essere utile salvare la vostra rubrica di posta e poi cancellarla, perchè temo che il virus agisca su quella per propagare le famose mail sui "simpatici" video. inoltre, se come credo il virus agisce sull'account di posta predefinito del pc infetto, potrebbe essere utile creare un nuovo account di posta predefinito lasciando incompleti i dati di configurazione (in modo che le email non si propaghino).
le mail infette sono ben camuffate (riportano la propria firma) e molta gente purtroppo ci è cascata, questo lo dico per il sapientone che il 4/1/06 ci ha illuminato con la sua saggezza e col suo aiuto, "bovinamente parlando" ...
Innanzi tutto ho scaricato la versione trial di Kaspersky (in quanto AVG non era altrettanto valido e aggiornato).
Per riassumere:
Fare una bella scansione, eliminare tutti i virus, soprattutto quelli generati da "Trojan-Clicker.Win32.Bomka.a", Andare in modalità provvisoria e cancellare eventuali:
kaboom.dll
iewatch.exe
A0003016.exe
VideoCodec3_05b.exe
sysmon.exe (attenzione che esistono altri file con medesimo nome ma estensione diversa: non cancellarli)
msx.dll
gtrack.dll
ietool[1].exe, ietool[2].exe, ietool[3].exe, ecc ecc, che dovrebbe eliminarli kaspersky (e si trovano in cartelle nascoste!!!)!!!
Eliminare tutti i vari file .exe della cartella temp. Io ho windows 2000 e li trovo in C: \documents and setting\administrator\impostazioni locali\temp .Comunque l'antivirus dovrebbe riconoscerli.
Per riassumere: Kaspersky dovrebbe riconoscere tutto tranne sysmon.exe e msx.dll ... ma se non si eliminano anche questi ultimi, il problema rimane!!!!
Un GRAN VAFFANCULO a chi ha inventato 'sto virus. Grazie, per avermi fatto perdere del gran tempo ed avermi fatto andare a nanna alle 4.11 del mattino.
Ciao
Albe
Chiedo inoltre al Albe il modo migliore di settare Kaspersky
Grazie, Luigi
luigbasi@email.it
Salvatore
Penso che AVG sia valido come antivirus e mi rendo conto che per un antivirus internazionale non sia facile far fronte in breve ad un virus inventato in Italia...quindi lascerò AVG.
Un grosso grazie da parte mia anche ai due post che mi hanno preceduto parlando di "msx.dll".
Ciao
Albe
Graziano
Speriamo bene per il futuro....
Grazie a tutti per la collaborazione.
Luigi
Mi unisco a chi ha protestato contro chi ci ha insultato dandoci dei "bovini cliccatori". E in proposito vengo al dunque: io ho aperto una email che non solo proveniva, almeno apparentemente, da un indirizzo conosciuto, ma aveva un riferimento specifico ai gatti (e questa persona, per combinazione, è una "gattara" !!!)e cosa più incredibile la firma era col solo nome, anzi nomignolo e non con l'intero nome dell'indirizzo memorizzato nella mia rubrica email. Questo è il punto inquietante e allo stesso tempo per me interessante da approfondire: vuol dire che il virus è in grado di leggere e memorizzare il contenuto delle mie email in ricezione - quelle vere - e associare le firme con gli indirizzi? mi spiegate come può funzionare? ho anche ricevuto delle apparenti risposte di ringraziamento (che belli, divertenti, grazie ecc) firmate in modo corretto ma all'insaputa della persona in questione. Grazie e complimenti a chi ha creato questo sito. Ire
la spiegazione del nome del mittente coincidente col nomignolo della persona sta nel fatto che probabilmente la persona che ti ha mandato il virus, aveva quel nomignolo memorizzato nel proprio account di posta elettronica di Outlook Express.
Quanto alla maniera per far sparire il virus serve: innanzi tutto un buon antivirus aggiornato (sperando che ormai quasi tutti gli antivirus lo sappiano debellare). In alternativa seguire i consigli che ti ho dato nel mio intervento, che è un po' riassuntivo del da farsi. Una persona che mastica un po' di informatica certemente è capace di far fronte a quelle istruzioni. Se invece non mastichi molto di "modalità provvisoria" e "sistemazione dei registri di sistema", meglio lasciar fare ad altri.
Per incominciare potresti andare su www.kaspersky.com, cliccare a sinistra su "download", cliccare su "Trial version", cliccare su "Free antivirus download" di "Kaspersky Anti-Virus Personal 5.0" e infine clicchi su "kav5.0.388trial_personalpro_en.exe - 14.37 MB" versione inglese (USA) naturalmente, a meno che ti trovi meglio con il russo, il tedesco o l'olandese.
Scarichi il file, lo installi, aggiorni le definizioni dei virus con un "update" e fai l'intera scansione del tuo PC. L'antivirus ti eliminerà i file infetti.
Per sicurezza poi clicca su "start", "trova", "file o cartelle" e inserisci come nomi quelli dei file incriminati che ho già specificato in un post precedente. Se li trovi li elimini dal sistema e anche dal cestino.
Dato poi che hai scaricato una versione di prova gratuita, tra trenta giorni l'antivirus scadrà. Quindi basterà disinstallarlo.
A disposizione se ti serve un consiglio o un aiuto.
Ciao
Albe
Volevo ringraziare tutti quanti per il vostro aiuto. Anch'io ero cascato nella trappola e da perfetto "utonto" ho scaricato il codec. Ho cercato informazioni in decine di sito, ma la soluzione l'ho trovata qui. Voglio lasciare alcune informazioni sul mio caso particolare sperando che possano aiutare chi ancora sta litigando.
Mi sono trovato nello stesso caso di Alessandro:
- creazione di file nelle temp come ietool[1], ietool [2], ecc e svg.1.exe, svg2.exe e simile;
- all'esecuzione dell'explorer o di internet explorer il devirus mi segnava due trojan quali kaboom e gtrack di categoria AD-Clicker-DW;
- nessuna presenza di file come iewatch.exe o q17ndyls.exe.
Evidentemente sia io che Alessandro abbiamo scaricato una variante simile.
Io utilizzo Windows XP SP2.
Per eliminare il fastidio:
- ho disattivato il ripristino automantico del sistema dalle proprietà delle risorse del computer;
- ho spento il computer e riacceso in modalità provvisoria;
- ho avviato le scansioni nell'ordine: antivirus McAfee, SpyBot e Ad-Aware; McAfee mi ha elinato Kaboom e gtrack e con AdAware ho ottenuto l'eliminazione di alcune chiavi di registro fastidiose.
- ho fatto una ulteriore scansione, come suggeriva Albe, con Karspersky ma non mi ha segnato nulla;
- ho attivato la visualizzazione di tutti i file nascosti inclusi quelli protetti da sistema;
- ho eliminato tutti i file temporanei inlcusi quelli di internet. Ho cancellato anche tutti i file di prefetch (si trovano in c:\windows\prefetch);
- ho eliminato, nella cartella c:\windows\system32, il file msx.dll, come indicato da Albe;
- con HijackThis ho eliminato la riga BHO che lancia msx.dll;
- nel registro di sistema ho fatto diverse ricerche con le parole chiavi: kaboom, iewatch, ietool, gtrack, msx.dll. Solo con quest'ultima ho trovato alcune chiavi da eliminare: valori scritti in locazioni molto nascoste al posto del valore predefinito.
- fatto tutto questo ho spento e riacceso normalmente... problema sparito.
Naturalmente non sono un genio e ho messo cinque giorni a mettere in fila tutte queste operazioni.
L'unico file non rilevato da nessun antivirus o altro software è appunto msx.dll che sembra essere il cuore di tutto.
Per ogni operazione di cancellazione ho fatto i dovuti back-up delle chiavi di registro per sicurezza.
Alla fine il problema sembra sparito, spero di averlo eliminato; vado piano ad esultare perchè i problemi sono iniziati alcuni giorni dopo aver scaricato il codec.
Grazie ancora per tutti i vostri interventi.
Simone
Così ho controllato il sorgente della pagina ed ho capito.. (avendo Linux/mplayer non mi ha chiesto il codec)
Comunque veramente uno dei virus con la metodologia di infezione più geniale che ho visto.. in effetti ricevo un sacco di spam in questo periodo.. ci dobbiamo essere cascati in molti..
Se non avevo Linux me lo sarei preso anch'io ;-))
Gentile ........,
vorrei segnalare un fatto che si può definire solo con una parola: SCANDALO!
Mi riferisco alla travagliatissima cessione del Parma FC, il quale è in attesa di essere acquistato da ben 7 mesi, in un valzer continuo di proroghe, personaggi di dubbia serietà, silenzi, voci, smentite e quant'altro.
Questa situazione ha messo in allerta anche il Comune di Parma, nella persona del Sindaco Ubaldi, il quale ha auspicato tempo fa che tale vicenda giungesse al termine, ovviamente rimanendo inascoltato.
La squadra, com'è ovvio, risente di questa situazione di incertezze, è minata psicologicamente (e lo si nota nella prestazione durante la singola partita), si sente abbandonata, non conosce il proprio futuro.
La tifoseria crociata, da sempre nota per la propria correttezza che la distingue da ben altre piazze, ha reagito con la consueta signorilità, limitandosi a civili proteste, cioè una manifestazione e cori durante le partite. Ma la situazione è diventata insostenibile per tutti noi.
Ci siamo rivolti anche al Governo con un'interrogazione parlamentare al Ministro Scajola (presentata ieri, giovedì 26/01), il quale nemmeno si è presentato ma ha delegato qualcun'altro (una onorevole del ministero della pubblica istruzione...) che ovviamente non ci ha fornito ALCUNA risposta, dicendo solo che "hanno dato piena fiducia a Bondi".
Essendo stati ignorati anche dal Governo, cosa dobbiamo fare? Le domande sono molte, così come i punti oscuri e il dubbio che ci sia sotto qualcosa di troppo grosso, qualcosa che va ben al di là della semplice cessione del Parma FC.
Se non ci acquistano entro aprile, falliremo? Vogliono farci fallire per acquistarci a un prezzo minore? Qualcuno ha interesse a vederci in B, o magari in C1? Perchè Bondi non si pronuncia? Perchè queste continue proroghe? Chi trae vantaggio dal depauperamento e dal conseguente fallimento del Parma FC?
Spero vogliate prendere in considerazione la nostra richiesta di aiuto. Non sappiamo più a chi rivolgerci, e siamo ormai in piena emergenza da quando questa tortura ha avuto inizio, due anni fa.
Ringraziando anticipatamente per l'attenzione accordatami porgo distinti saluti.
Comunque ancora grazie per i consigli preziosissimi.
Ciao. Fab.
<< Home









