Ricordo sempre che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti in questione se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!!
Dopo qualche settimana di falsi comunicati Reuters che informavano di un attentato terroristico ecco che chi gestisce Waledac Botnet ci propone una nuova pagina con il consueto link a malware ed il nuovo 'tema' SMS TRAP

C'e' da dire che ultimamente si e' molto scritto in rete sull'utilizzo reale di softwares che permetterebbero appunto di intercettare quanto inviato ai telefonini ed il nuovo tema Waledac sfrutta proprio questa novita' per tentare di incuriosire e far scaricare ed eseguire un file chiamato ad esempio smstrap(dot)exe in realta malware che trasformera' il nostro PC in un componente della nota botnet Waledac.
Il source, molto semplice,

Vi sono anche i riferimenti alle immagini jpg e gif sempre con il medesimo indirizzo della pagina scaricata.
Una analisi VT

Edgar
Nessun commento:
Posta un commento