Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-07-2008, 14:08   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Fakes Blogs

24 luglio 2008

Tra i vari sistemi utilizzati per diffondere malware e links a false applicazioni antivirus abbiamo anche la creazione di siti che simulano il layout di blogs e che permettono di mascherare cosi' links a pagine pericolose.

Il problema di rendere disponibili collegamenti a queste pagine fasulle viene poi 'brillantemente' risolto approfittando ad esempio di normali siti che offrono la possibilita' di postare commenti senza alcun filtro sia sulla provenienza e che sulla natura dei messaggi inseriti.
Succede cosi, che, ad esempio, questa pagina di Bed & Brekfast siciliano diventi la fonte di migliaia di links che utilizzeremo per visualizzare un notevole ed interessante campionario di falsi blogs.

Inutile ricordare che la maggior parte di queste pagine blog fasulle , se gli script java sono attivi sul browser, reindirizza la navigazione su falsi antivirus, falsi palyers video con relativo malware (in genere pochissimo riconosciuto dai piu' usati programmi antivirus) e anche su pagine che a loro volta propongono links a siti poco affidabili.

Questa la pagina del sito di Bed & Breakfast
(img sul blog)
che come vediamo ospita migliaia di commenti con relativi links a pagine blog fasulle ed anche a pagine con links a siti pericolosi.
(img sul blog)
Notare che la data dell'ultimo commento aggiunto e' quella odierna.
(img sul blog)
Questo un parziale report dei links presenti sul sito
(img sul blog)
che supera abbondantemente, e solo per la pagina presa in esame, il notevole numero di 10.000 (diecimila !!!) riferimenti.
Vediamo ora alcune videate di uno dei falsi blogs proposti , con questa pagina che presenta alcune interessanti caratteristiche:
(img sul blog)
Come si vede la grafica e' molto curata, abbiamo la presenza di titoli in italiano, mentre il testo e' come al solito casuale e contiene links ad altre pagine con simile layout.
Da notare che il template di questo blog fasullo sembrerebbe provenire da un sito italiano che al momento pero' non risulta raggiungibile nella sua hompage ma che presenta comunque alcune pagine online con questo elenco di template , perfettamente funzionanti, tra cui quello in questione denominato fate.html

Probabilmente chi ha creato il falso blog ha trovato utile servirsi di questo template presente online e gia' pronto all'uso.
Qui di seguito vediamo ulteriori blog fasulli, raggiungibili dai links presenti sulla pagina del Bed & Breakfast
Ad esempio, questa pagina propone, come il primo blog visto, alcuni testi in italiano sia nel banner del titolo che nel layout.

Questi sono invece altri layout di blogs
(img sul blog)
ed anche con il logo Blogger
(img sul blog)
che portano al loro interno link a pagine simili e che naturalmente contengono anche script dai risultati abbastanza scontati come l'apertura di pagine con falso palyer video e relativo codec 'malware' da caricare per visualizzare il filmato.

Tra l'altro il sistema adottato per proporre il filmato con falso player consiste in una url che richiama la pagina permettendo di selezionare attraverso un valore numerico variabile, una differente grafica per i messaggi di avviso (simbolo grafico, colori di sfondo ecc) (qui ne vediamo alcuni)

con lo scopo di avere una maggiore probabilita' di ingannare chi venisse reindirizzato sul sito del player video.
(img sul blog)
In conclusione, specialmente per chi naviga in rete saltuariamente, il sistema visto, e cioe' quello di generare false pagine blog, potrebbe rivelarsi molto pericoloso, in quanto, oltre al fatto di essere linkate a partire da normali siti di cui magari si e' a conoscenza da tempo e ritenuti affidabili, il malware presente e' quasi sempre scarsamente riconosciuto dagli antivirus e quindi ancora piu' insidioso.

Edgar

fonte: http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
'Non dovremmo lasciarli entrare nel nost...
Windows 11 25H2 e 24H2, build 26200.8246...
Windows 10, il nuovo aggiornamento estes...
Microsoft potrebbe tornare a puntare sul...
Undervolt con un clic: NV-UV ottimizza l...
L'Italia finanzia CamGraPhIC (2D Photoni...
Google Chrome introduce le Skills, per a...
Dalla RAM agli SSD: il ruolo dell'ECC ne...
Generazione immagini: Microsoft MAI-Imag...
I 7 prodotti tech più venduti su Amazon ...
Il Trump Mobile T1 cambia ancora e diven...
L'auto solare che produce più ene...
Apple Intelligence entra in una nuova er...
Il robot di Unitree è un vero spr...
Il nuovo Motorola Razr 70 Ultra è...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v