mercoledì 18 agosto 2010

Aggiornamento phishing CARIPARMA (18 agosto)

E' durato molto poco il redirect sul 'noto' sito canadese visto ieri.
Dopo qualche ora infatti il codice di redirect, sempre presente sul sito USA compromesso, punta a sito francese (questo un whois)

che al suo interno ospita la falsa pagina di login Cariparma.

Nello stesso folder abbiamo anche una pagina di hacking che confermerebbe la presenza di vulnerabilita'.

Edgar

1 commento:

denis ha detto...

la pagina php di invio credenziali non funzionava. Funziona solo php e asp che presenti html, come la pagina dell' "hacker", tutte quelle che prevedono esecuzioni non giravano.

il phisher qui può caricare solo redirect.

ed infatti è tornato a casa dei canadesi.

ciao.