giovedì 14 agosto 2008

Aggiornamento spam falso flash player

Continua l'invio di mails di spam che linkano a pagine di falsi siti di news con al loro interno links a malware mascherato come falso setup o aggiornamento Flash player.

Queste alcune nuove mails ricevute recentemente

tra cui si nota una mails che porta come mittente il servizio MSNBC di news differentemente dal consueto mittente CNN., anche se poi seguendo il link in mail viene aperta la consueta pagina di player video CNN.

Sia la pagina con link a malware che lo stesso codice eseguibile sono ospitati su siti compromessi ed in alcune di queste pagine appare adesso anche un link a falso antivirus che si attiva cliccando ad esempio sul bottone 'Close the page'



Interessante notare che questa volta il server che hosta il falso Av si trova in

Per quanto si riferisce al falso player Flash, fortunatamente il malware contenuto viene riconosciuto da una buona percentuale di softwares Av in quanto essendo il file ospitato sullo stesso sito che contiene la pagina malware, non e' possibile per chi gestisce la distribuzione del malware aggiornarlo frequentemente.

Edgar

Nessun commento: