Infatti adesso l'immagine proposta dalla pagina della falsa e-card cambia con frequenza di pochi minuti anche ricaricando il medesimo dominio Waledac insieme al nome del file malware linkato sia cliccando sull'immagine che sul link di testo.
![](http://2.bp.blogspot.com/_-6waw8mcpyI/SZWez2EzZSI/AAAAAAAALwE/5J3dLxA7fl8/s320/source.jpg)
Ecco alcune delle nuove immagini proposte dalla pagina Waledac
![](http://4.bp.blogspot.com/_-6waw8mcpyI/SZWdLt4S-mI/AAAAAAAALvk/nBHtimOy7dc/s320/card+1+2009-02-13_220513.jpg)
![](http://3.bp.blogspot.com/_-6waw8mcpyI/SZWdLuw98TI/AAAAAAAALvs/VmY81yt14iU/s320/card+2+2009-02-13_220513.jpg)
e che continuano a variare caricando anche il medesimo dominio dopo un breve intervallo di tempo (60 – 120 secondi) .
![](http://3.bp.blogspot.com/_-6waw8mcpyI/SZWezk45GpI/AAAAAAAALv8/8rxf5BcFoLo/s320/gallery.jpg)
Il file eseguibile viene sempre poco riconosciuto da una scansione con i software presenti su VT
![](http://4.bp.blogspot.com/_-6waw8mcpyI/SZWdLnRKomI/AAAAAAAALv0/xf0UTHFOwfU/s320/vt.jpg)
Edgar
Nessun commento:
Posta un commento