AVVISO ! Ricordo che anche se i links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! Si tratta, in alcuni casi, di pagine con links ad eseguibili spesso poco riconosciuti dagli AV.
Filoutage mi segnala questo sito compromesso di Societa' di Chirurgia italiana


Questo invece un sito compromesso su IP Usa a cui i viene linkati dall'ennesimo blog, myblog.it, creato allo scopo di distribuire links pericolosi



(ricordando sempre i limiti della scansione AV online, e cioe' la possibilita' che alcuni software AV possano rilevare il pericolo quando il file scaricato venisse eseguito sul pc.)
Tra laltro sullo stesso IP del 'fake' player si possono notare altre url dal nome simile e probabilmente create per il medesimo scopo

Ecco invece un sito IT a tema natalizio


Questo, per terminare, un report che elenca attuali siti IT


Questo un whois dei siti compromessi

Edgar