venerdì 25 giugno 2010

Inclusione di links a siti porno, pharmacy ecc... su siti compromessi .IT (agg. 25 giugno)

AVVISO ! Ricordo che anche se i links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!!

Sempre molto utilizzato l'user agent per rendere visibili i links inclusi su siti compromessi, ai soli motori di ricerca.

E' il caso di questo sito , appartenente all'ordine dei medici di provincia toscana

che se caricato nel browser con attivo un user agent di motore di ricerca (in questo caso Googlebot) presenta questo layout alterato

Il relativo source dimostra che il problema consiste nell'esistenza di centinaia di links

a pagine di redirect ospitate su altri due siti USA compromessi,

e che a loro volta linkano a siti di vendita online di filmati porno, ecc.....

Questo un whois del sito IT

Da notare che una ulteriore ricerca in rete porta a trovare decine di siti che presentano pagine come questa

con collegamenti al sito italiano compromesso visto ora, e tutto questo per creare una rete di links che possano essere meglio indicizzati dai motori di ricerca.

Dalle date presenti nei risultati di ricerca sembra che il sito IT, oltre che ai link in data attuale ed attivi, abbia avuto gia' in passato analoghi problemi, visto che alcune date di pagine con redirect, ora non piu' attivo, risalgono all'anno scorso (es. questo guestbook con post datati agosto 2009 (e relativi links al sito IT))


Edgar

Nessun commento: