|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
reindirizzamento
Andando su un sito(putroppo l' amministratore ed amico non mi ha autorizzato ad inserire il link) è successa una cosa strana,ovvero per alcuni minuti si veniva reindirizzati ad altri siti,il sito tentava un ActiveX e Panda rilevava:HACKING TOOL RILEVATO 85.255.115.220.Guardacaso l' IP porta diretto diretto in ucraina.Il mio amico che gestisce il sito(hostato su aruba) dice di non aver rilevato nulla di strano e ne altri utenti lo hanno segnalato,inoltre ne mozilla ne safari davano il problema.Eppure a me il problema proveniva da quel sito.Secondo voi si tratta di Gromozon?
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
sembrerebbe che altri visitatori del sito non abbiano avuto lo stesso problema.Eppure non capisco di certo non poteva essere un mio problema in locale dato che riguardava solo quel sito e Panda lo rileva come exploit
|
|
|
|
|
|
#3 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Innanzitutto il sito è ospitato su Aruba quindi visto i precedenti non ci sarebbe da meravigliarsi, ma senza il link è difficile formulare anche un ipotesi.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
se poi è su server windows allora è sicuramente uno dei siti violati con mpack
il fatto che non tutti vengano reindirizzati dipenderà dalle impostazioni, ossia se tutti hanno l'esecuzione di javascript abilitati o no... cmq basta visualizzare il sorgente della pagina per vedere se c0'è un javascript offuscato dai metti il link con davanti "hxxp" così vediamo di dare le spiegazioni in modo scentifico, altrimenti azzi suoi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 30-08-2007 alle 09:00. |
|
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
85.255.115.220 Inhoster hosting company - Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
ma il problema potrebbe derivare da un "attacco" all' hosting e non specificamente al sito in questione.
|
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esatto, se postassi il link.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 895
|
Puoi postare il sito in questo modo: www . vattelappesca. com
Guardate che più informazioni girano al riguardo e meglio è. Dei botnet e degli attacchi DDoS purtroppo se ne parla poco in web, si hanno davvero scarsissime informazioni, se non puramente teoriche. Nel frattempo stanno venendo infettati i pc di molti utenti (assolutamente inconsapevoli!) con questa tecnica. Più se ne parla e meglio è. |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
l'unica cosa a cui potrei pensare come "veicolo" potrebbe essere il programma a cui risulta affiliato:
http://www.s-p-o-n-s-o-r.com/regolamento.htm dal cui regolamento leggo: Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:23.




















