giovedì 5 febbraio 2009

Aggiornamento Waledac 5 febbraio

La percentuale di IP provenienti da macchine italiane facenti parte della botnet Waledac sembrerebbe in aumento
Questi alcuni degli indirizzi IP rilevati ieri e relativi all'Italia

Un verifica di alcuni di questi confermava che erano indirizzi IP che puntavano effettivamente a macchine infette

Anche questa mattina (ora thai) appaiono nel report dello script whois alcuni IP riconducibili all'Italia

che verificati aprono pagine Waledac con il tema di San Valentino.


e che distribuiscono i 'soliti' files eseguibili malware

che al momento VT vede come


Aggiornamento domini attivi Waledac 5 febbraio (ore 11 PM Thai -Italy 05 PM)

Ecco i domini attivi Waledac verificati con Webscanner alle 11 PM ora thai

(nb. l'estensione .txt e' aggiunta da Webscanner al momento di scaricare il sorgente delle pagine mentre listurls.txt e' il file dei domini letto da Webscanner per verificarne lo stato)

Edgar

Nessun commento: