giovedì 10 settembre 2009

Distribuzione malware e falsi Av. (aggiornamenti 10 settembre 09)

AVVISO ! Ricordo che anche se i links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!!

Continua sempre molto attiva la distribuzione di falsi Av e malware attraverso post fasulli su forum .IT

Da questo 'aggiornato' forum di Comune italiano


possiamo estrarre ad esempio, da alcuni post inseriti ieri, dei links che puntano a questo falso online scanner AV


con analisi VT

Sempre dallo stesso forum abbiamo alcuni links a questo falso player con layout diverso da quelli visiti in precedenza

con la presenza di codici che effettuano anche una geo-localizzazione abbastanza dettagliata dell'IP di provenienza


e con risultato VT praticamente nullo,riguardo alla pericolosita' del file eseguibile proposto come setup di patch Flash Player


Una analisi Anubis sembrerebbe indicare che potrebbe comunque trattarsi di 'fake' applicazione AV seguendo la tendenza attuale che vede distribuire da falsi player porno anche false applicazioni AV oltre che a trojan ... ecc....

Edgar

Nessun commento: