|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
CLAMOROSO! www.anti-phishing.it bucato e infettato con script malevolo!
ITALIA sotto attacco. Dopo i siti che avevo segnalato e che sono stati bonificati
ho individuato anche xxx.anti-phishing.it/ xxx.italia-news.it Stesso tipo di script offuscato. Non è un caso. I server sono sempre 72.51.41.83 e 70.38.31.90 Incredibile. ATTENZIONE Che con gli script si scarica il terribile mbr rootkit anche detto sinowal LA FONTE SONO IO quindi credetemi! e anche google http://safebrowsing.clients.google.c...lechrome&hl=it Aggiornamento: per quello che sto vedendo tutti i siti si trovano su aruba. NON puo' essere un caso
__________________
maipiugromozon.blogspot.com Ultima modifica di mausap : 22-01-2010 alle 16:15. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
grazie per la segnalazione
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Sono decine i siti web compromessi
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2048
|
Script di MBR Rootkit
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Avira per Anti-Phishing.it interviene
![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
altri 2 siti infetti
xxx.napoliaffari.com xxx.francobarbato.com
__________________
maipiugromozon.blogspot.com |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Ce ne sono una 70ina di siti web infetti fino ad ora e sto continuando l'analisi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Tra i siti famosi annoveriamo anche il sito ufficiale degli Zero Assoluto
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Aggiungo il sito della rete sismica sperimentale italiana, IESN
![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Quote:
Per fortuna qualcuno è gia' stato bonificato. Comunque appena puoi pubblica la lista e soprattutto comunicala ad aruba. E non puo' essere un caso che siano solo sul quell'hoster. Il problema è loro anche se lo negheranno.
__________________
maipiugromozon.blogspot.com Ultima modifica di mausap : 23-01-2010 alle 01:48. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
MBR Rootkit attacca Anti-Phishing Italia su anti-phishing italia
confermo che Anti-Phishing Italia è stato bonificato e cita anche questo thread nell'articolo e quello di eraser. JavaScript offuscati: Aruba vittima dell'attacco su webnews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 27-01-2010 alle 08:55. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
I siti ancora con lo script malevolo sono ancora parecchi anche se molti sono stati bonificati.
Un altro ip che ospita exploit e mbr rootkit è questo 115.124.108.151
__________________
maipiugromozon.blogspot.com |
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
Gia' da dicembre 2009 erano presenti su Aruba siti colpiti con script simile
In realta' si tratta anche di alcuni siti , forse eravamo solo all'inizio dell'attacco, gia' segnalati a dicembre 2009 sempre su ARUBA in questo post
http://edetools.blogspot.com/2009/12...-botnet-e.html anche se adesso il loro numero e' evidentemente enormemente aumentato. http://edetools.blogspot.com/2010/01...offuscato.html Saluti Edgar ![]() edetools.blogspot.com Ultima modifica di Edgar Bangkok : 26-01-2010 alle 12:43. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Alcuni siti continuano ad essere infetti come ad esempio
xxx.actarus.it xxx.harrrdito.it xxx.archeoempoli.it (segnalato da edgar tempo fa) altri ip da cui si scarica l'infezione sono bcexvmjlev.com (ma questi mutano sempre) IP: 67.205.103.198 aghijekauno.com IP: 190.120.228.44
__________________
maipiugromozon.blogspot.com Ultima modifica di mausap : 26-01-2010 alle 17:35. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
Inclusione javascript su servers Aruba (aggiornamento ore 2 AM 27 gen 2010 )
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
Nuovo aggiornamento 28/1 ore 8 am Thai time , 2 am Ita time
Siti compromessi con inclusione javascript su servers Aruba (aggiornamento ore 8 am Thai time , 2 am Ita time) Alcuni dettagli.
http://edetools.blogspot.com/2010/01...usione_28.html Saluti Edgar ![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2009
Messaggi: 1193
|
edit
Ultima modifica di vic_20 : 02-08-2012 alle 19:46. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:39.