venerdì 18 dicembre 2009

Aggiornamento malware o falsi AV (18/12)

AVVISO ! Ricordo che anche se i links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati e/o scaricare files eseguibili, se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! Si tratta di pagine con di links anche a files eseguibili spesso poco riconosciuti dagli AV.

Un breve aggiornamento su alcuni falsi player linkati da alcuni nuovi post presenti attualmente su forum IT

Si tratta di post che redirigono sia su questo falso player

ma anche su questo

e che propongono un eseguibile, molto diffuso in rete,

sempre al momento poco visto dai softwares presenti in VT

Questa la struttura 'tipo' del sito che ospita il malware

mentre sugli stessi IP che ospitano i falsi player visti ora, possiamo trovare numerosi siti dai nomi simili
Edgar

Nessun commento: