L'attacco, come gia' evidenziato nei precedenti post, sembrerebbe essere stato condotto in maniera massiccia ma disordinata al punto che invece di rimanere nascosto e' facilmente individuabile visto che il layout dei siti risulta alterato in maniera rilevante.
In questi casi lo script java pericoloso e' caricato , a differenza dei casi visti in precedenza, dal sito con dominio .CN wowgm2 che e' tuttora online e funzionante.
Vediamo alcuni esempi attuali


Questa pagina invece e' relativa ad un sito della Provincia di Roma


dove si nota chiaramente il codice dello script java visualizzato sulla pagina attaccata.
Edgar
Nessun commento:
Posta un commento