giovedì 25 giugno 2009

Link nascosti su siti .IT compromessi (parte sesta)

Anche se alcuni links sono lasciati in chiaro negli screenshot e non dovrebbe trattatarsi, almeno al momento, di collegamenti a sito pericoloso, consiglio sempre di utilizzare sandboxie, noscript, pc virtuale ecc.... !!!!

Nelle ultime ore i risultati di una ricerca in rete propongono un certo numero di siti IT compromessi con l'inclusione di un link

a sito di ricerca di dubbia affidabilita'

hostato su server con IP


Questa, ad esempio, la struttura di un sito compromesso che nel folder indicato parrebbe contenere del codice che redirige la navigazione sul falso sito di ricerca.

Interessante notare che il redirect funziona solo se si utilizza il risultato di una ricerca (es. con Google) dato che viene utilizzato il referer restituito dal browser per abilitare il caricamento del sito di ricerca.

Edgar

Nessun commento: