PDA

View Full Version : [NEWS] Symantec: Il sito ladestra.info compromesso


murack83pa
11-04-2008, 18:24
Symantec ha notificato che il sito Web ladestra.info è stato compromesso.

Il sito è ospita un iframe maligno che induce, attraverso un exploit del browser, ad installare la versione più recente di Trojan.Mebroot.

L'articolo completo della Symantec è consultabile al seguente link: clicca qui (http://www.symantec.com/enterprise/security_response/weblog/2008/04/election_time_in_italy_complet.html)


Scusate la mia traduzione.....:(

c.m.g
11-04-2008, 20:41
ripreso anche da maipiugromozon blog by maverick:

http://maipiugromozon.blogspot.com/2008/04/la-gang-del-mbr-rootkit-ci-riprova.html

murack83pa
12-04-2008, 09:57
a seguito di un analisi, sembra che con firefox, senza no script, nn si ci infetti....

a quanto sembra, solo utilizzando internet explorer 6 l'infezione ha successo...

per un analisi dettagliata, vi rimando a questo link: CLICCA QUI (http://generazionenet.itadib.com/sicurezza-internet-f10/analisi-dell-infezione-da-mbr-rootkit-t409.html)

NB: il link proposto è indirizzato solo ai tecnici...state attenti alle informazioni e sopratutto ai link che troverete riportati in quell'articolo

GmG
12-04-2008, 10:31
a seguito di un analisi, sembra che con firefox, senza no script, nn si ci infetti....

a quanto sembra, solo utilizzando internet explorer 6 l'infezione ha successo...

per un analisi dettagliata, vi rimando a questo link: CLICCA QUI (http://generazionenet.itadib.com/sicurezza-internet-f10/analisi-dell-infezione-da-mbr-rootkit-t409.html)

NB: il link proposto è indirizzato solo ai tecnici...state attenti alle informazioni e sopratutto ai link che troverete riportati in quell'articolo

Con Firefox usa gli exploit per Adobe Quicktime.

murack83pa
12-04-2008, 10:34
Con Firefox usa gli exploit per Adobe Quicktime.

esatto...scusate: è stata una mia mancanza nn precisarlo prima...:stordita:

c.m.g
12-04-2008, 19:17
approfondimento su tweakness:

http://www.tweakness.net/index.php?topic=4463