In tutti i casi analizzati il codice htm incluso propone questa pagina di hacking
mentre al riguardo dei siti colpiti abbiamo:
Su IP
questa pagina
e 25 siti (report script Autoit)
con header che evidenzia data attuale per l'inclusione
Su IP
75 siti rilevati
tra cui un sito di comune IT
con il medesimo codice htm
e data attuale presente in header.
Su IP tedesco, ma riferito ad hosting di domini IT
un numero minore di siti con incluso il codice
e probabile data di hacking che risale a sabato 17
Come sempre siamo di fronte ad azioni che, anche se non alterano le funzionalita' dei siti colpiti (le homepages sono raggiungibili senza problemi), evidenziano comunque vulnerabilita' che potrebbero anche essere usate a supporto di phishing, distribuzione malware ecc.....
Edgar
Nessun commento:
Posta un commento