AVVISO ! Ricordo che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! dato che si tratta nel caso del falso player di malware attivo e poco riconosciuto.
Una odierna ricerca in rete evidenzia alcuni siti .IT che sono stati compromessi con l'inclusione di pagine dal layout simile a pagina i blog.Ecco ad esempio i dettagli della struttura di un sito IT che presenta ben due folders contenenti



con relativo download di file che VT vede come


che redirige su questo falso scanner (notare anche il layout con il dettaglio che propone l'IP di provenienza del visitatore)

Il file eseguibile di cui e' proposto il download vede un bassissimo riconoscimento da parte dei reali AV

Questo un altro sito IT che propone questo differente layout di blog, con redirect sul medesimo falso scanner AV visto prima .( antivirus_58s5(dot)exe )


che viene proposta da uno dei tanti recenti post fasulli su forum IT
Una analisi

Alcuni software AV che al momento danno risposta nulla potrebbero infatti evidenziare il problema malware quando installati ed in funzione su un reale PC a differenza dei risultati del test Virus Total eseguito online e on-demand.
Ecco un riassunto dei files scaricati dai 3 siti analizzati in questo post:


Edgar
Nessun commento:
Posta un commento