Continua la presenza massiccia in rete di siti con falsi video allo scopo di scaricare malware sul computer di chi li visita.
Ne troviamo accanto a quelli con contenuti per adulti anche altri con contenuti di varia natura.
Un sito che presenta un layout abbastanza curato e decine di pagine tutte con inesistenti links a filmati e' Funny World
In realta' tutte le anteprime dei video sono solo collegamenti ad una pagina di download di un falso activx da scaricare per poter visualizzare il filmato.
In questo caso e' interessante notare due particolari:
Il primo e' che, come ormai succede sempre piu' spesso, il file malware non viene riconosciuto dalla maggior parte dei software antivirus
Solo pochissimi dei programmi in lista Virus Total evidenziano il file come pericoloso.
Il secondo particolare e' che anche se il sito e' hostato su server russo
il malware viene scaricato da sito locato in Siria (con registrazione Estdomains INC.) , segno questo di un sempre piu' diffuso utilizzo di servers che hostano files pericolosi ed anche siti di phishing, in paesi medio orientali e asiatici.(Turchia, Siria, Malesia ecc.....)
Edgar
Ne troviamo accanto a quelli con contenuti per adulti anche altri con contenuti di varia natura.
Un sito che presenta un layout abbastanza curato e decine di pagine tutte con inesistenti links a filmati e' Funny World
In realta' tutte le anteprime dei video sono solo collegamenti ad una pagina di download di un falso activx da scaricare per poter visualizzare il filmato.
In questo caso e' interessante notare due particolari:
Il primo e' che, come ormai succede sempre piu' spesso, il file malware non viene riconosciuto dalla maggior parte dei software antivirus
Solo pochissimi dei programmi in lista Virus Total evidenziano il file come pericoloso.
Il secondo particolare e' che anche se il sito e' hostato su server russo
il malware viene scaricato da sito locato in Siria (con registrazione Estdomains INC.) , segno questo di un sempre piu' diffuso utilizzo di servers che hostano files pericolosi ed anche siti di phishing, in paesi medio orientali e asiatici.(Turchia, Siria, Malesia ecc.....)
Edgar
Nessun commento:
Posta un commento