PDA

View Full Version : [NEWS] Un nuovo pericoloso range immondizia


c.m.g
18-04-2008, 10:21
giovedì 17 aprile 2008

Prendo lo spunto da un interessante post di edgar riguardante l'hack di alcuni domini .it

http://edetools.blogspot.com/2008/04/aggiornamenti-vari-16-aprile.html

per fare una veloce analisi di un nuovo infame range spazzatura.

Partiamo dal seguente sito traffurl.ru ospitato su 78.129.166.30 sul quale sono presenti exploit.
Sullo stesso server sono ospitati anche i seguenti domini

1counter.info
Googleset.info
X-traff.info

http://bp0.blogger.com/_CDS_SXPrm3A/SAfewd8qhLI/AAAAAAAAAXc/o5jAk4-m6NA/s400/www2008-04-18_010313.jpg
(http://bp0.blogger.com/_CDS_SXPrm3A/SAfewd8qhLI/AAAAAAAAAXc/o5jAk4-m6NA/s1600-h/www2008-04-18_010313.jpg)

notare qui sotto l'ip 58.65. 236.9 di Hostfresh HongKong il che vuol dire RBN (Russian Business Network)

http://bp2.blogger.com/_CDS_SXPrm3A/SAfuq98qhNI/AAAAAAAAAXs/x1LKsG3foWI/s400/wwwwlookup+traffurl.PNG (http://bp2.blogger.com/_CDS_SXPrm3A/SAfuq98qhNI/AAAAAAAAAXs/x1LKsG3foWI/s1600-h/wwwwlookup+traffurl.PNG)

il range da bloccare è 78.129.166.0 - 78.129.166.255 attribuito alla fantomatica FeelItaly LLC (Italy)

http://bp1.blogger.com/_CDS_SXPrm3A/SAfZ-t8qhJI/AAAAAAAAAXM/TTdtDy1oDUo/s400/www2008-04-18_004900.jpg (http://bp1.blogger.com/_CDS_SXPrm3A/SAfZ-t8qhJI/AAAAAAAAAXM/TTdtDy1oDUo/s1600-h/www2008-04-18_004900.jpg)

AS29131 RAPIDSWITCH Ltd - London UK - IP range involved - 78.129.128.0/17

feelitaly.net risulta registrato da un russo


Anche su castlecops c'è un post che conferma che sul range vengono ospitati malware

http://www.castlecops.com/Trojan_Downloader_malware8502.html


Pubblicato da maverick


Fonte: Maipiugromozon blog by Mausap alias maverick (http://maipiugromozon.blogspot.com/2008/04/un-nuovo-pericoloso-range-immondizia.html)

FulValBot
18-04-2008, 17:00
uhm che macello -.- ma non è che per caso su spybot vengano messi nella lista nera attraverso un suo update? lo dico xkè è un casino bloccarli a mano -.-

Chill-Out
18-04-2008, 17:32
uhm che macello -.- ma non è che per caso su spybot vengano messi nella lista nera attraverso un suo update? lo dico xkè è un casino bloccarli a mano -.-

Credo che questo Thread possa essere di aiuto http://www.hwupgrade.it/forum/showthread.php?t=1691346

FulValBot
18-04-2008, 19:23
ah altra cosa: ho letto una cosa su kaspersky:

"In pratica Kaspersky, cosi' come fanno altri software antivirus, analizza la pagina al momento del caricamento da parte di Webscanner evidenziando eventuali codici pericolosi."

ecco, io ho antivir. può fare anche lui sta cosa? e quale opzione andrebbe modificata in proposito?

riazzituoi
18-04-2008, 21:07
.

FulValBot
19-04-2008, 16:39
no io ho antivir personal