Leggendo alcuni blog Usa al riguardo della nota botnet Asprox di cui scrivevo per la prima volta in questo post sembrerebbe che ultimamente abbia ripreso l'attivita' attraverso alcuni nomi di dominio che linkano a pagine fastflux e che sono attivi e propongono uno script offuscato
Questi alcuni dei domini coinvolti
e questa una parziale ricerca in rete filtrata per siti .IT che dimostra sempre una buona presenza di pagine contenti riferimenti agli scripts in questione
Edgar
Nessun commento:
Posta un commento