Edgar Bangkok
10-11-2008, 15:36
luned́ 10 novembre 2008
Ancora qualche problema di affidabilita' sui report di Site Advisor.
Ecco una odierna pagina del noto sito
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/main2008-11-10_184225.jpg
che analizza una url che, dal nome, sembrerebbe ricondurre ad una pagina di scansione di un noto antivirus .
Purtroppo non e' cosi' visto che se apriamo nel browser l' indirizzo url in questione
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/mainpagescanner.jpg
ci troviamo con questa pagina, ormai ben nota a chi si occupa di false applicazioni AV, e che non richiederebbe ulteriori verifiche per catalogarla come pericolosa
Per maggiore sicurezza proviamo comunque a passare il file eseguibile a VT ed eco il risultato
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/vtot.jpg
che poi Anubis ci conferma pienamente indicando anzi che siamo di fronte probabilmente non ad un falso setup di AV ma ad un ennesimo codice di trojan downloader come si nota anche dalle attivita di rete del file scaricato quando eseguito.
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/downloadnetanubis.jpg
Ed ecco uno dei files scaricati
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/videocfgvt.jpg
Tra l'altro e' abbastanza strano il fatto che nella pagina Site Advisor si informa che si sta' testando il file scaricato dal sito AVG ONLINE SCANNER ed in contemporanea si assegna al sito il “bollino verde”. (sito senza problemi)
Purtroppo questo tipo di analisi sbagliata favorisce chi cerca di distribuire false applicazioni Av o peggio malware in quanto e' possibile che fidandosi delle indicazioni di Site Advisor , chi visita il sito AVG ONLINE SCANNER scarichi ed segua il file pensando di trovarsi di fronte ad un reale e funzionante software AV.
Vedremo se nelle prossime ore, terminato il test del file eseguibile scaricato, Site Advisor rivedra' il proprio giudizio sul sito AVG ONLINE SCANNER.
Edgar :D
fonte: http://edetools.blogspot.com/
Ancora qualche problema di affidabilita' sui report di Site Advisor.
Ecco una odierna pagina del noto sito
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/main2008-11-10_184225.jpg
che analizza una url che, dal nome, sembrerebbe ricondurre ad una pagina di scansione di un noto antivirus .
Purtroppo non e' cosi' visto che se apriamo nel browser l' indirizzo url in questione
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/mainpagescanner.jpg
ci troviamo con questa pagina, ormai ben nota a chi si occupa di false applicazioni AV, e che non richiederebbe ulteriori verifiche per catalogarla come pericolosa
Per maggiore sicurezza proviamo comunque a passare il file eseguibile a VT ed eco il risultato
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/vtot.jpg
che poi Anubis ci conferma pienamente indicando anzi che siamo di fronte probabilmente non ad un falso setup di AV ma ad un ennesimo codice di trojan downloader come si nota anche dalle attivita di rete del file scaricato quando eseguito.
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/downloadnetanubis.jpg
Ed ecco uno dei files scaricati
http://i241.photobucket.com/albums/ff186/EdgarBangkok/Edetools/site%20advisor%202/videocfgvt.jpg
Tra l'altro e' abbastanza strano il fatto che nella pagina Site Advisor si informa che si sta' testando il file scaricato dal sito AVG ONLINE SCANNER ed in contemporanea si assegna al sito il “bollino verde”. (sito senza problemi)
Purtroppo questo tipo di analisi sbagliata favorisce chi cerca di distribuire false applicazioni Av o peggio malware in quanto e' possibile che fidandosi delle indicazioni di Site Advisor , chi visita il sito AVG ONLINE SCANNER scarichi ed segua il file pensando di trovarsi di fronte ad un reale e funzionante software AV.
Vedremo se nelle prossime ore, terminato il test del file eseguibile scaricato, Site Advisor rivedra' il proprio giudizio sul sito AVG ONLINE SCANNER.
Edgar :D
fonte: http://edetools.blogspot.com/