sabato 5 aprile 2008

Ancora link a rogue application attraverso falsi commenti a Blogger

Come segnala Sbronzo di Riace sembra che adesso i commenti spam che si ricevono su blogger propongano come link hxxp://xpenprotect.com/ da cui si vine reindirizzati', dopo due passaggi a link intermedi , alla pagina onlinexpscanner.com (whois USA Layered Technologies)

Questa la home page del sito

che contiene a sua volta diversi layout di falso scanner online, identici a quelli gia' visti in passato collegati a falsi commenti ai post di Blogger, ma che puntavano pero' al sito xpantivirus.com , hostato su Intercage USA.




I vari layout sono indicizzati da un numero presente nella url come gia' succedeva anche per xpantivirus.
Il file scaricato da onlinexpscanner.com e' riconosciuto dallla quasi totalita' degli antivirus come:

mentre il file che si viene invitati a scaricare dai siti hostati nelle sottopagine /2008/1 .../2 .../3 e' quasi sconosciuto ai softwares presenti nel report di Virus Total.

Ci troviamo in pratica di fronte al continuo tentativo di fare installare softwares antivirus fasulli che di solito propongono l'acquisto di una versione piu' completa per eliminare malware, chiaramente inesistente, dal nostro pc.

Come curiosita' uno dei link intermedi e cioe' bibibibibib.com hosta una pagina che pubblicizza un software per criptare i dati dell'HD

Secure disk, questo il nome del software, ad una veloce analisi, sembrerebbe non avere problemi, anche se il fatto che sia ospitato su un sito collegato in qualche modo alla distribuzione di rogue applications, il nome stesso del sito che lo linka (bibibibibib.com), ed anche la completa assenza di riferimenti ad un recapito della ditta che lo produce creino qualche dubbio'.

Edgar

Nessun commento: