AVVISO ! Ricordo che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! I links propongono un eseguibile (anche se probabilmente solo fake Av) comunque poco riconosciuto dai reali softwares AV.
Si tratta di due siti con whois




Quello che sorprende e' invece il quasi nullo riconoscimento da parte dei principali softwares Av ad una analisi VT.

Ecco infatti una successiva analisi VT a distanza di pochi minuti

Edgar
Nessun commento:
Posta un commento