martedì 2 dicembre 2008

Breve aggiornamento 2 dicembre 08 malware come falso player/codec

Continua numerosa la presenza di links aggiornati su forums .IT con posts che puntano a pagine con falsi player o codec video
Ecco un report su alcuni dei files presenti nelle pagine


che evidenzia per alcuni files eseguibili scaricati, la quasi assenza di riconoscimento del pericolo da parte dei software presenti su VT.

Edgar

Hacking quotidiano 2 dicembre

La quasi totalita' di siti ospitati su


presentano l'inclusione di un file in formato TXT

che in realta' corrisponde a codice html che eseguito presenta questo contenuto.

(la homepage dei siti colpiti risulta pertanto online e funzionante) .

e questo un report dei siti colpiti eseguito con Webscanner


Sul medesimo IP troviamo inoltre, alcuni siti che invece presentano la homepage sostituita da

Chiaramente in questo caso la homepage originale non risulta piu' disponibile.

Come sempre, questo evidenzia vulnerabilita' che potrebbero essere utilizzate per diffondere malware, links pericolosi, spam ecc..........

Edgar

lunedì 1 dicembre 2008

Phishing QUIUbi come pagina allegata

Ricevuta mail di phishing ai danni di QuiUbi che si differenzia dalle consuete mails di questo tipo per il differente layout adottato.
Questa volta infatti il testo con il relativo link e' allegato ad un messaggio generico che informa , in un pessimo italiano, che per motivi di sicurezza e' stato utilizzato un allegato HTML, cercando cosi' di mascherare la presenza nel messaggio di links che potrebbero essere individuati come di phishing.

Questa la pagina allegata

ed il relativo source, molto compatto

Come si vede si tratta solo di puntare ad una immagine png, hostata su Imageshack, ed un link ad un sito cinese


che contiene al suo interno le pagine di phishing.

Per quanto si riferisce al sito di phishing si tratta di una delle tipiche pagine gia' viste con parecchi links che sulla homepage non funzionano in quanto puntano a codice inesistente, sempre sul server cinese.

Edgar