|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2007
Messaggi: 467
|
[NEWS] Inclusione di codice offuscato su siti .IT. Aggiornamenti 20/07/09
lunedì 20 luglio 2009
Una ricerca in rete individua attualmente una grande quantita' di siti .IT, hostati su diversi IP anche italiani, che presentano l'inclusione di javascript offuscato e relativo exploit che sembrerebbe al momento attivo, almeno da quanto risulta da una analisi Wepawet. Ecco una parziale ricerca eseguita in data odierna, passando al motore di ricerca una porzione del codice incluso nei siti, e che mostra centinaia di pagine .IT con lo script maligno. ![]() Ecco un dettaglio del sorgente di una delle pagine (img sul blog) Come succede spesso in questi casi , a volte il codice malevolo finisce per 'rovinare il layout della pagina, con queste conseguenze, ![]() ed anche (img sul blog) Questa invece una analisi wepawet che mostra le vulnerabilita sfruttate (img sul blog) mentre questa e' una analisi VT di uno dei contenuti pericolosi linkati. (img sul blog) Edgar fonte: http://edetools.blogspot.com/2009/07...o-su-siti.html |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:05.





















