|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
[NEWS] Nuovo tema Waledac botnet per spiare gli SMS
giovedì 16 aprile 2009
Ricordo sempre che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti in questione se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! Dopo qualche settimana di falsi comunicati Reuters che informavano di un attentato terroristico ecco che chi gestisce Waledac Botnet ci propone una nuova pagina con il consueto link a malware ed il nuovo 'tema' SMS TRAP ![]() Questa volta si tratta di 'scaricare' un software che permetterebbe di 'intercettare' gli SMS inviati ad un cellulare, senza installare alcunche' sul telefonino colpito. C'e' da dire che ultimamente si e' molto scritto in rete sull'utilizzo reale di softwares che permetterebbero appunto di intercettare quanto inviato ai telefonini ed il nuovo tema Waledac sfrutta proprio questa novita' per tentare di incuriosire e far scaricare ed eseguire un file chiamato ad esempio smstrap(dot)exe in realta malware che trasformera' il nostro PC in un componente della nota botnet Waledac. Il source, molto semplice, ![]() contiene un link ad eseguibile, che prende come sempre diversi nomi tutti riconducibili alla funzione eseguita dal falso software (install(dot)exe, smstrap(dot)exe ecc.....) ed inoltre notiamo la presenza di un link a favicon che mostra una icona relativa ad un piccolo immagine di busta Vi sono anche i riferimenti alle immagini jpg e gif sempre con il medesimo indirizzo della pagina scaricata. Una analisi VT (report VT sul blog) dimostra al momento un riconoscimento abbastanza alto della minaccia ma si tratta come sempre di una situazione temporanea vista la consueta pratica di chi gestisce il malware di cambiare in continuazione i contenuti del codice pericoloso. Edgar ![]() fonte: http://edetools.blogspot.com/2009/04...er-spiare.html Ultima modifica di Edgar Bangkok : 16-04-2009 alle 09:29. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
[NEWS] Aggiornamento 17/04 waledac spy-sms
venerdì 17 aprile 2009
Ecco il reale sito che propone un software per spiare i dati presenti sui cellulari ![]() che come vediamo e' stato copiato dai creatori della nuova pagina Waledac per quanto si riferisce alle immagini proposte. Al momento una analisi VT (report vt sul blog) mostra sempre un riconoscimento abbastanza alto rispetto a quanto accadeva nelle precedenti versioni dell'eseguibile distribuito delle pagine Waledac, fermo restando che anche altri software che non rilevano la minaccia su VT in realta' potrebbero comunque evidenziarla quando in esecuzione sul pc dove viene effettuato il download e l'esecuzione del malware. (utilizzo oltre che di firme virali anche di tecnologie euristiche che potrebbero non essere utilizzate in parte o del tutto da una analisi on-demand su VT). Edgar ![]() fonte: http://edetools.blogspot.com/2009/04...c-spy-sms.html |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:36.