|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Informazioni sui malware dei siti civetta
Come al solito mentre facevo la mi solita ricerca su
google mi sono imbattuto nel solito sito civetta che sta su questo IP 65.23.153.93 (che è gia' nella blacklist del mio blog maipiugromozon.blogspot.com) Qui sono presenti un bel virus , Sexo.exe (mi pare si tratti di un downloader) e exploit che che tentano in tutti i modi di farci collegare al sito -----www.mypornoxxx[edit].com IP 85.255.114.138 per fare scaricare il file svchost.exe che dovrebbe essere un dialer o almeno mi sembra da un velocissima analisi. Questo file ricorda molto il famoso master69 ed anche il sito a cui è collegato è infodialer che è lo stesso appunto dei tristissimi master69, sgrunt, skymasters ecc. Fortunatamente tutti gli antivirus piu' noti aggiornati sono in grado di riconoscere la minaccia, fatta eccezione di prevx1 almeno per quello che sono i risultati su virustotal.com Ultima modifica di mausap : 07-02-2007 alle 12:31. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
continuo a dire che sei un grande informatore su queste minacce, complimenti d'avvero!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:10.



















