Chill-Out
29-09-2007, 09:34
Dopo Bank of India e U.S. Consolate in ST.Petersburg è il turno dell'ambasciata Siriana a Londra.
In perfetto stile MPack il sito contiene IFrame inclusi Java Script offuscati per reindirizzare gli utenti verso server esplosivi.
Vulnerabilità sfruttate:
function setslice_exploit
function vml_exploit
function firefox_exploit
function firefox1_exploit
function wmplayer_exploit
function qtime_exploit
function yahoo_e
function winzip_exploit
function flash_exploit
function w2k_ex
Gli autori dell'attacco cercano di infettare gli utenti anche con un Trojan rilevato dai seguenti antivirus come:
BitDefender 2007.09.28 BehavesLike:Win32.ProcessHijack
Ikarus 2007.09.28 Trojan.Delf.NEB
Microsoft 2007.09.28 PWS:Win32/Ldpinch.gen
Symantec 2007.09.28 Infostealer.Banker.C
La segnalazione di LinkScanner: http://www.explabs.com/ls/scans/scansummary.asp?V=D&XID=0&RC=EXPLTSVR&RN=http://x12345.org/img/counter.php?out=1189360677&URL=http://www.syrianembassy.co.uk/&PI=217.112.37.31&PD=&ON=&OA=&OC=&S=09/29/07%2009:14:38&T=0.39&TT=iframe&MID=e55499fa-c29b-4297-837d-63f659453081
Link alla notizia: http://www.websense.com/securitylabs/alerts/alert.php?AlertID=806
In perfetto stile MPack il sito contiene IFrame inclusi Java Script offuscati per reindirizzare gli utenti verso server esplosivi.
Vulnerabilità sfruttate:
function setslice_exploit
function vml_exploit
function firefox_exploit
function firefox1_exploit
function wmplayer_exploit
function qtime_exploit
function yahoo_e
function winzip_exploit
function flash_exploit
function w2k_ex
Gli autori dell'attacco cercano di infettare gli utenti anche con un Trojan rilevato dai seguenti antivirus come:
BitDefender 2007.09.28 BehavesLike:Win32.ProcessHijack
Ikarus 2007.09.28 Trojan.Delf.NEB
Microsoft 2007.09.28 PWS:Win32/Ldpinch.gen
Symantec 2007.09.28 Infostealer.Banker.C
La segnalazione di LinkScanner: http://www.explabs.com/ls/scans/scansummary.asp?V=D&XID=0&RC=EXPLTSVR&RN=http://x12345.org/img/counter.php?out=1189360677&URL=http://www.syrianembassy.co.uk/&PI=217.112.37.31&PD=&ON=&OA=&OC=&S=09/29/07%2009:14:38&T=0.39&TT=iframe&MID=e55499fa-c29b-4297-837d-63f659453081
Link alla notizia: http://www.websense.com/securitylabs/alerts/alert.php?AlertID=806