Il layout della pagina proposta da Waledac botnet e' leggermente cambiato
(img sul blog)
Abbiamo adesso la presenza di un iframe che punta a 'fake' motore di ricerca che a sua volta, cliccando sulle opzioni presenti, redirige su altra pagina che elenca links a pharmacy, ecc... comunque non funzionanti.
Questo il codice source attuale della pagina Waledac
(img sul blog)
Come in precedenza vengono naturalmente sempre linkati anche i files eseguibili contenenti il malware.
Edgar
fonte:
http://edetools.blogspot.com/2009/02...-febbraio.html