Sempre numerosi i forum italiani che ospitano falsi posts con links che puntano a pagine con setup di player video o codec video, in realta eseguibili malware.
Il primo esempio odierno riguarda un forum IT con parecchi posts che riportano links (di genere porno) che ,se cliccati, puntano, tramite redirect, a questo sito con whois


Ecco un dettaglio dell'avviso che appare al momento del caricamento della pagina.

Il falso coded che dovrebbe abilitare la visione di questi filmati protetti, vine poco riconosciuto da una analisi VT

Inoltre si puo notare come la variazione del codice, sia quasi continua, in quanto gia' dopo pochi minuti dal primo download, un successivo download,

Un altro esempio e' questa pagina di sito IT compromesso,




Edgar
Nessun commento:
Posta un commento