Infatti adesso l'immagine proposta dalla pagina della falsa e-card cambia con frequenza di pochi minuti anche ricaricando il medesimo dominio Waledac insieme al nome del file malware linkato sia cliccando sull'immagine che sul link di testo.
E' anche sempre presente l'Iframe, gia' visto in precedenza anche se sulla pagina non viene piu' visualizzata la finestra contenente i numerosi links .
Ecco alcune delle nuove immagini proposte dalla pagina Waledac
e che continuano a variare caricando anche il medesimo dominio dopo un breve intervallo di tempo (60 – 120 secondi) .
Le immagini proposte hanno continuato a cambiare senza che si ripetessero quelle gia' visualizzate cosa che fa' pensare che la 'libreria di immagini' usata da Waledac contenga adesso parecchie immagini sul tema di San Valentino.
Il file eseguibile viene sempre poco riconosciuto da una scansione con i software presenti su VT
Edgar
Nessun commento:
Posta un commento