|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Gli sfotto' di callsolutions
martedì 13 novembre 2007
Certo che oltre ad essere truffato uno debba essere anche preso per il sedere è veramente troppo : Qui potete vedere un bel banner pubblicitario della famigerata societa' russa/ucraina (societa' non è la parola giusta, meglio dire cybercriminalita') che sta dietro al rootkit Dialcall, ovvero uno di quei malware studiati appositamente per il traffico italiano. Callsolutions si occupa solo del nostro paese. (meglio andarci con la sandbox abilitata non si sa mai :-) ) ![]() hxxp://docentdesign.com/banner/berlusconi.swf Il sito dei webdesigner di callsolutions ![]() Il sito su cui si trova il banner (registrato dalla solita ESTDOMAINS, INC.) è un server di UAONLINE (Ucraina online) e si trova in UK. Sul range appartente a questa societa' potete trovare moltissima spazzatura. Forse ce lo meritiamo se questi rubagalline da 2 soldi ci prendono di mira, visto che facciamo di tutto per non tutelare gli utenti del web nel nostro paese. Fonte: maipiugromozon.blogspot.com - by Mausap
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
:-)
callsolutions credo utilizzi RBN per diffondere i malware (potrebbero anche essere loro stessi quelli di RBN ma piu' verosimilmente sono persone che usano i loro servizi). Infatti per qualche giorno hanno avuto problemi. Adesso su loro sito appare: 9.November.2007 / 9.Ноябрь.2007 Dear webmasters, please change urls for traffic as sson as possible. Old urls doesn't work (provider has disconnected our servers without notification) Mi sono fatto tradurre il banner da una persona che parla il russo e si tratta come si vede anche dalle sole immagini di una presa per il sedere (ovviamente hanno utilizzato il nostro ex premier, molto popolare in Russia per essere amico di zar Putin)
__________________
maipiugromozon.blogspot.com |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Ecco una serie di consigli che è possibile reperire nella lista degli IP da bloccare nel sito sopra menzionato:
Quote:
Gli utenti comprenderanno che seguire le indicazioni significare stare più al sicuro in fase di navigazione. Avete notato che è stata messa l'avvertenza di cliccare sul banner solo con una sandbox abilitata. Insomma in definitiva una serie di precauzioni non indifferenti. Vorrei io, dire, cosa avrebbe di diverso una navigazione Linux. Ed io probabilmente sono l'utente linux più paranoico in tema sicurezza che esista !! Uso un Firewall. Uso Opera. Ed ogni settimana lancio e faccio uno scan con CHKROOTKIT alla ricerca nel sistema di eventuali rootkit. Il firewall credo sia entrato in funzione,ultimamente, in fase di navigazione direi 3 volte in 3 mesi. Non ho mai rilevato alcun rootkit. Non uso altri soft protettivi.....ma proprio nessuno capito ? Se naturalmente qualcuno si chiede cosa succede se clicco sul banner di Berlusconi la risposta è nulla,di nulla. Ultima modifica di sampei.nihira : 14-11-2007 alle 19:17. |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 308
|
Allora cerco di fare un po' di chiarezza su quelle che sono le finalita' del blog maipiugromozon che è nato un po' per scherzo un po' per creare una lista di Ip pericolosi quando l'italia era nell'occhio del ciclone per via del virus gromozon e del rootkit dialcall. Diciamo che prima non era ben chiaro a molti che ci fosse una organizzazione criminale dell'est (ex sovietici) gigantesca alle spalle, che opera sul web almeno dal 2004 se non prima.
Ci sono forum in cirillico dove si discute di qualsiasi pratica illegale dallo spam alle botnet a come fregare il prossimo forti di una totale impunita'. Con questo sistema si possono compiere reati gravissimi come svuotare i conti correnti a 10000 km di distanza. Ovviamente restando dei perfetti cittadini nel proprio paese. Adesso finalmente ne parlano tutti compreso il washingtonpost e l'fbi se ne sta occupando attivamente. Quello che io chiamavo CWS/gromozon è piu' o meno quello che in questo momento tutti definiscono RBN Russian Business Network. Questi tizi hanno base non solo a san pietroburgo come detto ma anche negli stati uniti e in varie citta' europee. Si tratta anche di gruppi diversi che pero' hanno caratteristiche comuni. Sembrava che questa gente avesse particolare accanimento verso l'italia ma adesso abbiamo potuto osservare che ci sono stati attacchi violenti anche verso altri paesi. Basta ricordare il caso della banca Indiana. (anche in questo caso ho l'impressione che abbiano goduto della complicita' di qualcuno di quel paese come è avvenuto per l'italia per i dialer celati dai rookit) Ora i metodi per difendersi sono molti. Usare linux mette a riparo da molti pericoli per via di una maggiore sicurezza intrinseca del S.O. ma abbiamo visto che la stessa gentaglia è riuscita a mettere a punto un trojan per OSX. Poi ovviamente dove non arrivano gli exploit c'è l'ingegneria sociale. Certo che se molti dei programmi che girano sotto linux continueranno ad essere open source tutto diventa piu' difficile per questi farabutti. Spero di essere stato esaustivo Maverick
__________________
maipiugromozon.blogspot.com Ultima modifica di mausap : 14-11-2007 alle 21:30. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ed ancora complimenti per il tuo prezioso lavoro di prevenzione. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:38.






















