venerdì 2 agosto 2013

Pharmacy hacking ai danni di siti italiani di P.A. (2 agosto)

Si tratta di una azione di Pharmacy hacking (inclusione di links a siti di Pharmacy) che interessa alcuni siti comunali di cittadine del sud Italia.
Interessante notare che, dopo aver individuato un sito colpito, facendo un reverse IP su:


e successivo download dei source dei siti hostati, si ne trovava piu' di uno con gli stessi problemi di hacking. 


I siti colpiti  parrebbero essere tutti sviluppati in Joomla.

Anche in questo caso, come succede quasi sempre in azioni di pharmacy hacking,  si tratta di links 'nascosti' ad un comune visitatore ma evidenziati solo utilizzando User Agent relativo a Google Bot.

Ecco alcuni dettagli:

Questa la  homepage con in basso evidenziata la parte del source che contiene links e termini di pharmacy


cosi pure per altro sito (notare data aggiornata che indica sito attivo al momento)


ed ancora


Visti i riferimenti negli headers e quelli di indicizzazione di Google parrebbe trattarsi di azione di pharmacy hacking verificatasi recentemente.

Edgar

Nessun commento: