mercoledì 1 giugno 2011

Continua il phishing Banca C.R. Asti. (Aggiornamento ore 8 AM thai time - 1 giugno)

Sempre molto attivi i phisher nel gestire quello ai danni di Banca C.R. Asti che vede oggi l'ennesima modifica degli indirizzi sia del sito di redirect che del sito che ospita il clone della banca.

Mentre uno dei redirect visti ieri (gestito da Easy Content file manager su server turco parrebbe essere attivo) abbiamo attualmente un sito con whois

che tramite Asset Manager Innova Studio

gestisce il redirect a un sito con whois

Anche in questo caso si e' utilizzato Innova Asset Manager per uploadare il clone C.R. Asti

di cui vediamo la struttura con date attuali di uno dei folders

Questo invece un dettaglio di uno dei codici php che gestiscono l'invio via mail ai phishers delle credenziali di accesso eventualmente catturate

e che mostra sempre la medesima mail gia' vista in precedenti casi.

Edgar

Nessun commento: