sabato 11 settembre 2010

Distribuzione di falsi AV attraverso 'Google Gruppi' (11 settembre)

AVVISO ! Ricordo che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso ! Si tratta di links ad eseguibili poco riconosciuti dai reali softwares AV.

Questa una attuale pagina di Google Gruppi creata allo scopo di distribuire, ancora una volta, un falso antivirus:

Vediamo alcuni dettagli:

Il link presente punta ad una serie di redirects

con differenti whois tra cui il gia' molto noto

ed anche

Al termine della serie di reindirizzamenti si viene portati su questa pagina di fake scanner AV

che puo' anche presentare differente layout

e che ci propone un eseguibile, leggermente diverso nel nome a seconda del layout di fake scanner caricato, ma che analizzato con VT evidenzia comunque :
Come si puo' notare, al momento di scrivere il post il risultato della scansione AV, se si esclude Sophos, e' praticamente nullo.

Edgar

(continua)

Nessun commento: