Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2009, 04:53   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Script offuscati malevoli su siti .IT

giovedì 2 aprile 2009

Si tratta di alcuni siti .IT che presentano, ad oggi, script offuscati inseriti nella homepage, che tentano di sfruttare vullnerabilita', che se non ancora corrette, sul pc che gli esegue portano all'attivazione di malware di vario genere.

Ricordo ancora una volta che pur avendo lasciato in chiaro gli indirizzi dei siti colpiti, per mettere sull'avviso chi volesse visitarli, consiglio di farlo solo con la massima attenzione, in quanto, almeno al momento di scrivere il post si tratta di links a pagine con exploits o comunque links a pagine che distribuiscono files malware tuttora attivi ed anche in alcuni casi scarsamente riconosciuti dai principali software Av, almeno per quanto si riferisce ad una scansione online VT.

Su MCAfee Site Advisor, troviamo questo sito italiano di azienda che si occupa di previsioni e servizi meteo che vediamo indicato come pericoloso da un utente Site Advisor, (dettaglio in questo screenshot)
(img sul blog)
In effetti al caricamento del sito
(img sul blog)
appare evidente
(img sul blog)
che esiste uno script che tenta di connettersi ad IP diverso da quello relativo al sito meteo ed abilitiando gli scripts ecco cosa succede
(img sul blog)
Esaminando il codice javascript offuscato presente nel source della pagina

e deoffuscandolo

otteniamo la conferma dell'IP utilizzato durante il caricamento della pagina

La pagina a cui punta l'IP contiene un nuovo script offuscato
(img sul blog)
e presenta whois a hoster dell'Est Europa
(img sul blog)
E da notare che se si ripete il caricamento della pagina, la seconda volta, come accade spesso , non viene eseguita alcuna operazione essendo volutamente caricato questo semplice script

Una analisi della pagina porta a rilevare la presenza di
(img sul blog)

mentre per quanto si riferisce all'eseguibile malware linkato
(img sul blog)
una analisi VT mostra
(img sul blog)

A questo punto una ricerca in rete permette di evidenziare ulteriori siti .IT che presentano lo stesso script visto sopra , inserito nel codice della homepage come ad esempio


ecco il source
(img sul blog)
ma anche
(img sul blog)
con il relativo source
Una ricerca su cache per analizzare sources dei medesimi siti, relativi a date precedenti ad oggi, dimostra la NON presenza del codice inserito, cosa che sembrerebbe dimostrare la recente compromissione degli stessi.
(img sul blog)
A questo punto eseguiamo anche alcune ricerche con webscanner sui medesimi IP dei server che hostano le pagine viste sopra e , come prevedibile, le sorprese non mancano, quando si esamina uno dei tanti range coinvolti.

Capita cosi ad esempio di trovare
(img sul blog)
il cui codice sorgente presenta javascript offuscato

che gia' una prima analisi con Wepawet dimostra essere di natura malevola
(img sul blog)
(forse in relazione con la campagna malware denominata Luckysploit)
(img sul blog)
Continuando con l'analisi dello script dopo una decodifica del codice offuscato

vediamo che si viene rediretti su questa pagina con whois
(img sul blog)
che ospita il seguente script che deoffuscato
(img sul blog)
risulta essere ancora una volta malevolo.
Ecco l'analisi, sempre eseguita con wepawet della pagina

e questo uno degli eseguibili caricati
(img sul blog)
Come si vede, continua sempre in maniera estesa, il tentativo di utilizzare codici offuscati, per attuare la diffusione di malware in maniera massiccia, ed anche su siti .IT.

Edgar

fonte: http://edetools.blogspot.com/2009/04...u-siti-it.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
TikTok: i content creator guadagneranno ...
Nothing Phone (3a) Lite disponibile, ma ...
Emissioni globali per la prima volta in ...
Bancomat lancia Eur-Bank: la stablecoin ...
NVIDIA supera i 5.000 miliardi di dollar...
I ransomware fanno meno paura: solo un'a...
Pixel 10a si mostra nei primi rendering:...
Intel Nova Lake-S: i dissipatori delle p...
1X Technologies apre i preordini per NEO...
Tesla Cybercab cambia rotta: nel taxi de...
L'industria dell'auto europea a pochi gi...
VMware tra cloud privato e nuovi modelli...
Amazon Haul lancia il colpo di genio: pr...
Windows 11: nuova versione in arrivo a i...
Presto in arrivo anche in Italia Alexa+,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v