PDA

View Full Version : [NEWS] Links a falsi AV inclusi in siti IT - 'Cyber Security' .


Edgar Bangkok
15-10-2009, 07:42
Giovedi' 15 ottobre 2009

Alcuni aggironamenti sul blog:

Analisi del fake AV proposto dai numerosi links su siti IT compromessi. (agg. 15 10 09)

Come scritto nel precedente post vediamo di analizzare il file eseguibile proposto dai molti links presenti su siti IT compromessi ..................(continua sul blog)

Fonte: http://edetools.blogspot.com/2009/10/analisi-del-fake-av-proposto-dai.html

Falsi utenti blog su myblog.it,falsi post su forum IT, pagine incluse su siti IT tutti per distribuire links al medesimo fake AV (agg. 15 ottobre)

Da qualche giorno la maggior parte di siti compromessi IT, dai falsi post su forum IT, ai links inclusi su falsi blog in myblog.it passando per links proposti da pagine incluse in siti IT compromessi a decine, presentano come risultato finale, uno scanner online che propone sempre il medesimo eseguibile sotto differente nome.(continua sul blog)

Fonte: http://edetools.blogspot.com/2009/10/falsi-utenti-blog-su-myblogitfalsi-post.html

Falsi AV e pharmacy linkati da siti IT che trattano di sviluppo scolastico a livello nazionale

Molti dei siti presenti su questo IP appartenente a server che ospita i siti relativi ad Agenzia Nazionale IT per lo sviluppo della scuola appaiono compromessi con diverse modalita'..............
Ecco un report eseguito con un nuovo tool Autoit 'Folderscanner' che dimostra la presenza di parecchia 'spazzatura' ..................(continua sul blog)

Fonte: http://edetools.blogspot.com/2009/10/falsi-av-e-pharmacy-linkati-da-siti-it.html

Nuova inclusione di pagine di falso blog su siti .IT (12 ottobre 09)

Una nuova inclusione di pagine che simulano un blog e' presente da qualche ora su alcuni siti .IT come risulta da questa ricerca in rete ...................(continua sul blog)

Fonte: http://edetools.blogspot.com/2009/10/ancora-links-falsi-av-inclusi-in-siti.html

Ancora links a falsi AV inclusi in siti IT (agg. 13 ottobre)

Sembra che la pratica di includere codici di pagine con links a malware ma, ultimamente, specialmente link a falsi AV, sia sempre piu' diffusa anche ai danni di siti .IT.(continua sul blog)

Fonte: http://edetools.blogspot.com/2009/10/nuova-inclusione-di-pagine-di-falso.html
(http://edetools.blogspot.com/2009/10/nuova-inclusione-di-pagine-di-falso.html)

Edgar :D

sampei.nihira
15-10-2009, 14:59
Edgar ho provato ad entrare nella pagina per scaricare Cyber Security (la pazzia avanza che ci vuoi fare....:D ) ma rilevo solo una schermata bianca dove c'è scritto "WorkingP..."

Edgar Bangkok
15-10-2009, 17:04
Al momento sono decine i siti it compromessi che linkano al falso AV.

Si tratta comunque di siti che utilzzano il riconoscimento dell'IP di provenienza (ad esempio se entro con IP thai non trovo niente) ed anche ampio uso di referrer (se ad esempio richiami direttamente il falso scanner a volte non funziona perche vuole un riferimento di provenienza dal sito compromesso o da motore di ricerca)

Comunque poco fa ad esempio questa url di pagina inclusa su sito IT

http://i241.photobucket.com/albums/ff186/EdgarBangkok/edetools%202009%201/varie/urlattivasuscanner.jpg
era attiva richiamandola da motore di ricerca.

Comunque attenzione a fare esperimenti perche' visto che passano dal linkare falsi AV a malware e viceversa abbastanza spesso c'e' il richio di scaricare un malware al posto del falso AV... :rolleyes:


Saluti

Edgar :D