Sfogliando i numerosi siti ancora compromessi su dominio .it segnalo questo script con link a logid83(dot)com che contiene script sicuramente pericolosi
La particolarita' di questo indirizzo a cui punta lo script e' che non sembrerebbe praticamente indicizzato da motori di ricerca in quanto. ad esempio una ricerca su google. porta a questo risultato.
Al momento non sembrerebbero esserci siti che contengono il link a logid83 al di fuori di questo che vedete su dominio .it
Anche una ricerca su siti di blacklist di indirizzi da bloccare non porta a trovare riferimenti a logid83(dot)com.
Logid83 e presente comunque anche sul sito della Casa-Museo del noto direttore di orchestra italiano Arturo Toscanini
![](//3.bp.blogspot.com/_-6waw8mcpyI/SEEVe1mQ9ZI/AAAAAAAAFRk/c6BIbtNv0dk/s320/home+2008-05-31_083606.jpg)
che al suo interno mostra oltre ai numerosi links a adw95 2 soli collegamenti a logid83
![](//3.bp.blogspot.com/_-6waw8mcpyI/SEEVe1mQ9YI/AAAAAAAAFRc/lT8RfHAAheA/s320/logid83.jpg)
Una analisi della homepage dimostra infatti la presenza oltre che a decine di links a adw95. al momento inattivo. a due soli links a logid83
Un report complessivo del sito mostra comunque la solita grande quantita' di scripts scaricati.
![](//2.bp.blogspot.com/_-6waw8mcpyI/SEEVylmQ9cI/AAAAAAAAFR8/KWLV2s04EUo/s320/tottale.jpg)
Ma relativamente pochi (2 per pagina ) sono i links a logid83(dot)com.
Lo script che punta a logid83 carica a sua volta un altro script che reindirizza a refer68(dot)com
Sia logid83 che refer68 sono hostati su probabile botnet in fastflux come si vede da un nslookup che mostra un TTL di soli 10 minuti
![](//2.bp.blogspot.com/_-6waw8mcpyI/SEEVelmQ9XI/AAAAAAAAFRU/IlTy24GD5BU/s320/nslookup.jpg)
Anche in questo abbiamo indirizzi ip che variano in continuazione.
![](//2.bp.blogspot.com/_-6waw8mcpyI/SEEZJlmQ9eI/AAAAAAAAFSM/te_vJm6OiPc/s320/ips+multi+refer.jpg)
Edgar
La particolarita' di questo indirizzo a cui punta lo script e' che non sembrerebbe praticamente indicizzato da motori di ricerca in quanto. ad esempio una ricerca su google. porta a questo risultato.
![](http://2.bp.blogspot.com/_-6waw8mcpyI/SEEVelmQ9WI/AAAAAAAAFRM/zL_rC0Yso6M/s320/gogglesearch+logid.jpg)
Anche una ricerca su siti di blacklist di indirizzi da bloccare non porta a trovare riferimenti a logid83(dot)com.
Logid83 e presente comunque anche sul sito della Casa-Museo del noto direttore di orchestra italiano Arturo Toscanini
![](http://3.bp.blogspot.com/_-6waw8mcpyI/SEEVe1mQ9ZI/AAAAAAAAFRk/c6BIbtNv0dk/s320/home+2008-05-31_083606.jpg)
che al suo interno mostra oltre ai numerosi links a adw95 2 soli collegamenti a logid83
![](http://3.bp.blogspot.com/_-6waw8mcpyI/SEEVe1mQ9YI/AAAAAAAAFRc/lT8RfHAAheA/s320/logid83.jpg)
Una analisi della homepage dimostra infatti la presenza oltre che a decine di links a adw95. al momento inattivo. a due soli links a logid83
![](http://3.bp.blogspot.com/_-6waw8mcpyI/SEEVy1mQ9dI/AAAAAAAAFSE/7_KkU_OvZgI/s320/toschomesource.jpg)
![](http://2.bp.blogspot.com/_-6waw8mcpyI/SEEVylmQ9cI/AAAAAAAAFR8/KWLV2s04EUo/s320/tottale.jpg)
Ma relativamente pochi (2 per pagina ) sono i links a logid83(dot)com.
![](http://2.bp.blogspot.com/_-6waw8mcpyI/SEEVylmQ9bI/AAAAAAAAFR0/vZlNmxoMBe0/s320/logidreport.jpg)
![](http://4.bp.blogspot.com/_-6waw8mcpyI/SEEVfFmQ9aI/AAAAAAAAFRs/AY7kjvm8B1c/s320/logid+source+script.jpg)
![](http://2.bp.blogspot.com/_-6waw8mcpyI/SEEVelmQ9XI/AAAAAAAAFRU/IlTy24GD5BU/s320/nslookup.jpg)
Anche in questo abbiamo indirizzi ip che variano in continuazione.
![](http://2.bp.blogspot.com/_-6waw8mcpyI/SEEZJlmQ9eI/AAAAAAAAFSM/te_vJm6OiPc/s320/ips+multi+refer.jpg)
Edgar
Nessun commento:
Posta un commento