AVVISO ! Ricordo che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso ! Si tratta di links ad eseguibili poco riconosciuti dai reali softwares AV.
Questa
una attuale pagina di Google Gruppi creata allo scopo di distribuire, ancora una volta,
un falso antivirus:
Vediamo alcuni dettagli:Il link presente punta ad
una serie di redirects
con differenti whois tra cui
il gia' molto noto
ed anche
Al termine della serie di reindirizzamenti
si viene portati su questa pagina di fake scanner AV
che puo' anche
presentare differente layout
e che ci propone un eseguibile, leggermente diverso nel nome a seconda del layout di fake scanner caricato, ma che
analizzato con VT evidenzia comunque :
Come si puo' notare,
al momento di scrivere il post il risultato della scansione AV, se si esclude Sophos, e' praticamente nullo.
Edgar
(continua)
Nessun commento:
Posta un commento