venerdì 12 agosto 2011

Phishing banca Etruria (12 agosto)

Ritorna nuovamente e solo dopo pochi giorni un phishing Banca Etruria attraverso questa mail

con link al quasi immancabile Innova Studio Asset Manager utilizzato per gestire il codice di redir

e questa volta su sito 'da queste parti'

Tra l'altro i contenuti del folder gestito da Innova Studio presentano anche pagina di hacking a riprova del facile utilizzo dell'interfaccia per uploadare files sul sito colpito.

Il redirect punta nuovamente ad Asset Manager Innova

che ha permesso l'upload del clone Banca Etruria

Le modalita' dell'attacco tra cui ampio uso di Asset Manager Innova, gli headers in mail

i contenuti dei files php di invio credenziali eventualmente sottratte dal fake login

non lasciano dubbi sugli autori di questa azione di phishing ai danni di Banca Etruria.

Edgar

Nessun commento: