Che si tratti di script java residui degli ultimi attacchi o che si siano nuovi script inseriti nelle pagine sfruttando i piu' diversi sitemi e vulnerabilita' di siti o di server web, resta il fatto che stiamo arrivando ad un livello estremamente pericoloso di diffusione di codici malevoli.
Non c'e' neanche bisogno di eseguire ricerche accurate in rete per imbattersi in pagine che contengono codici java in chiaro o nascosti che linkano su domini .cn distributori di malware tramite un numero notevole di exploit.
Anche se molti di questi script probabilmente non funzionano vista la loro collocazione nel codice delle pagine compromesse in ogni caso i link presenti sono attivi e pienamente funzionanti.
Un esempio per tutti
Questa e' la pagina EVENTI 2008 del sito Telethon.it

Il file javascript e' tuttora attivo su sito .cn


Il problema e' anche quello che non si tratta di codici javascript che contengono links ormai NON attivi ma sono tutti collegamenti a pagine hostate su serwer cinesi

Se continuera' la tendenza in corso, di attacchi , specialmente in questo periodo con links a siti .cn pericolosi, si puo' pensare che a breve, la maggior parte di pagine o siti che andremo a visitare in rete potrebbe essere la fonte di problemi di sicurezza per il nostro computer.
Edgar
Nessun commento:
Posta un commento