mercoledì 24 febbraio 2010

Inclusione di pagine nascoste su siti IT (agg.24 febbraio)

AVVISO ! Ricordo, come sempre, che anche se alcuni links sono in chiaro, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc...)

Non si ferma l'inclusione di pagine nascoste con links a falsi Av ecc.... all'interno di siti IT legittimi
Questi i risultati di una attuale ricerca in rete che portano ad individuare anche nuovi siti IT colpiti di recente

ed anche

Ecco la home di uno degli ultimi siti colpiti

di cui vediamo anche la struttura delle pagine incluse, che dimostra la grande quantita' di codice presente

Le pagine presenti hanno tutte un layout come questo

Lo script offuscato presente, redirige, tramite siti intermedi, su questo falso player

ma anche sul 'solito' falso scanner Av

Una analisi con Threatexpert dell'eseguibile mostra che si tratta dell'ennesimo fake AV

Edgar

Nessun commento: