View Full Version : web attack malicious JAR file download 6
fratambo
17-04-2012, 22:08
Una domanda...
Tutte le volte che apro il sito : www.filmTV.it", Norton mi dà questo avviso : web attack malicious JAR file download 6
Capita solo con questo sito, sia quando lo apro, sia quando ci rientro, passando da altre finestre aperte.
Mi piacerebbe sapere il motivo, se qualcuno ha delle ipotesi.
Chill-Out
18-04-2012, 22:27
Allega il log del Norton nel rispetto delle Regole di sezione.
fratambo
18-04-2012, 23:25
Allega il log del Norton nel rispetto delle Regole di sezione.
Lo farei volentieri se sapessi come fare....Non si riesce neppure aselezionare col tasto dx per fare un copia incolla...
Scrivo pazientemente quello che mi dice Norton 360...
Il traffico di rete da 178.162.134.207 corrisponde alla firma di un attacco noto.L'attacco proveniva da \DEVICE\HARDDISKVOLUME1\PROGRAMMI\JAVA\JRE6\BIN\JAVA.EXE.
Il traffico di rete da usanol123.ddns.info/info/images/bc3bcb8d38e07/dc9939051df5a4beebb.jar corrisponde alla firma di un attacco noto.L'attacco proveniva da \DEVICE\HARDDISKVOLUME1\PROGRAMMI\JAVA\JRE6\BIN\JAVA.EXE.
Tutte le volte che entro nel sito FilmTV.it, Norton mi avvisa di aver bloccato questo tentativo di intrusione.
Chill-Out
19-04-2012, 12:23
Lo farei volentieri se sapessi come fare....Non si riesce neppure aselezionare col tasto dx per fare un copia incolla...
Scrivo pazientemente quello che mi dice Norton 360...
Il traffico di rete da 178.162.134.207 corrisponde alla firma di un attacco noto.L'attacco proveniva da \DEVICE\HARDDISKVOLUME1\PROGRAMMI\JAVA\JRE6\BIN\JAVA.EXE.
Il traffico di rete da usanol123.ddns.info/info/images/bc3bcb8d38e07/dc9939051df5a4beebb.jar corrisponde alla firma di un attacco noto.L'attacco proveniva da \DEVICE\HARDDISKVOLUME1\PROGRAMMI\JAVA\JRE6\BIN\JAVA.EXE.
Tutte le volte che entro nel sito FilmTV.it, Norton mi avvisa di aver bloccato questo tentativo di intrusione.
Versione del Norton 360 ?
fratambo
19-04-2012, 13:47
Versione del Norton 360 ?
Versione 5.2.1.3
E' del 2011
enigmista63
19-04-2012, 14:53
:D Ciao se puo' esserti utile, il sito in oggetto contiene malware, il rilevamento io lo ho sia sul pc com kis 2012 sia sul pc con avira 2012, inoltre anche il browser OPERA avvisa di sito sospetto, quindi il rilevamento di norton mi sembra legittimo.
http://www.cantilux.net/files6/1530605857.jpg
fratambo
19-04-2012, 15:05
:D Ciao se puo' esserti utile, il sito in oggetto contiene malware, il rilevamento io lo ho sia sul pc com kis 2012 sia sul pc con avira 2012, inoltre anche il browser OPERA avvisa di sito sospetto, quindi il rilevamento di norton mi sembra legittimo.
http://www.cantilux.net/files6/1530605857.jpg
E' la conferma di quello che pensavo.
Mi fa specie però che gli amministratori di un sito così importante, per gli appassionati di cinema, non vi pongano rimedio.
Ho anche mandato una mail sottolinenado il problema, ma persiste.....
Chill-Out
20-04-2012, 09:53
:D Ciao se puo' esserti utile, il sito in oggetto contiene malware, il rilevamento io lo ho sia sul pc com kis 2012 sia sul pc con avira 2012, inoltre anche il browser OPERA avvisa di sito sospetto, quindi il rilevamento di norton mi sembra legittimo.
In futuro allega le immagini in formato miniatura
E' la conferma di quello che pensavo.
Mi fa specie però che gli amministratori di un sito così importante, per gli appassionati di cinema, non vi pongano rimedio.
Ho anche mandato una mail sottolinenado il problema, ma persiste.....
E' opportuno aggiornare il Norton alla versione corrente, comunque ho avuto tempo di controllare + o -, il sito è compromesso con un exploit che sfrutta una vulnerabilità di Adobe Reader and Acrobat
Comunica agli amministRatori del sito che il problema attualmente è qui:
module2232.dns1.us
fratambo
20-04-2012, 11:14
In futuro allega le immagini in formato miniatura
E' opportuno aggiornare il Norton alla versione corrente, comunque ho avuto tempo di controllare + o -, il sito è compromesso con un exploit che sfrutta una vulnerabilità di Adobe Reader and Acrobat
Comunica agli amministRatori del sito che il problema attualmente è qui:
module2232.dns1.us
Ho mandato una mail agli amministratori del sito con quello che mi hai gentilmente spiegato.
Quanto al Norton mi sta per scadere l'abbonamento e l'aggiornerò alla versione 2012.
vampirodolce1
27-04-2012, 16:32
ho avuto tempo di controllare + o -, il sito è compromesso con un exploit che sfrutta una vulnerabilità di Adobe Reader and Acrobat
Comunica agli amministRatori del sito che il problema attualmente è qui:
module2232.dns1.usComplimenti... come hai fatto a scoprire tutte queste cose, se posso chiedere?
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.