lunedì 14 settembre 2009

Ancora siti IT con inclusione di pagine e links a falsi AV (agg. 14 settembre 09)

Dopo le recenti presenze in rete di siti anche .IT con inclusione di false pagine blog e relativi links a false applicazioni AV (vedi post Bmblog e XEPOBO 2009 ) risultano in data odierna, attivi numerosi siti IT, che includono in un folder nascosto e dal nome costituito solo da un numero (a partire dal valore /1/ ....)



pagine come questa

con uno script java debolmente offuscato e dai diversi nomi

che , decodificato,

presenta codice che punta a siti che effettuano un redirect sugli stessi gia' visti ad esempio nel caso Bmblog e che propongono un falso scanner AV

e relativo falso antivirus


Edgar

Nessun commento: