martedì 25 agosto 2009

Ancora phishing e siti IT compromessi' (aggiornamento 25 agosto 09)

Un breve aggiornamento per segnalare questo phishing ai danni della Banca Indiana ICICI Bank ( Industrial Credit and Investment Corporation of India) che vede il sito di phishing ospitato all'interno di sito italiano che si occupa di Associazioni in rete, ma che risulta completamente 'defaced'.

Tutto il sito .IT ma con whois


risulta infatti praticamente non raggiungibile tranne che attraverso l'uso della cache di Google

che permette di visionare le varie pagine, che presentano date recenti in riferimento ad alcune news presenti.

E' probabile che il phishing e l'hacking del sito non provengano dalla stessa fonte ma in ogni caso evidenziano la presenza di una qualche vulnerabilita' presente.

All'interno del sito possiamo trovare anche il KIT di phishing zippato

dove tra i vari files spicca quello che permette l'invio dei dati acquisiti dal phishing sfruttando un indirizzo email di @gmail.


Aggiornamento

Il sito .IT e di conseguenza anche quello di phishing non sono piu' raggiungibili ma viene presentata la seguente pagina

che potrebbe indicare che si sta provvedendo alla bonifica del sito colpito.

Edgar

Nessun commento: