Qualche dettaglio in piu' sulla comparsa online di nuovi indirizzi di pagine web che linkano a falsi siti sul nuovo presidente Usa Obama.
Si tratta, al momento di questi nuovi indirizzi

Oltre ai siti visti sopra anche diversi vecchi siti che distribuivano la falsa card di auguri ora puntano al falso sito di news.
La conferma dell'uso della tecnica FastFlux si puo' notare con un nslookup che mostra un TTL settato a 0 secondi



Inoltre una ulteriore particolarita' e' il fatto che il nome del file eseguibile varia continuamente anche caricando piu' volte la medesima pagina

ed anche



Anche in questo caso si notano analogie con la precedente distribuzione degli IP nel caso di Waledac botnet tenendo sempre conto che ci possono essere variazioni a seconda dell'orario in cui viene effettuato il report.
Da quanto visto sino ad ora sembra che Waledac botnet sia la momento il sostituto piu' importante della Storm Worm Botnet ormai non piu attiva e comunque sono in molti a pensare che in realta' questa nuova rete botnet non sia altro che una rinnovata versione della precedente Storm.
Vedremo se, come gia' successo, nei prossimi giorni si assistera' all'invio di nuove mails di spam con links sempre diversi sia come argomento trattato che come malware distribuito.
Edgar
Nessun commento:
Posta un commento