giovedì 15 ottobre 2009

Siti .IT compromessi (agg. 14-15 ottobre 09)

E' da ieri che quasi tutti i siti hostati su questo IP (tra quelli presenti anche alcuni siti di P.A.)

hanno inclusa questa pagina

Gia' altre volte siti presenti sul medesimo range IP sono apparsi compromessi con sostituzione della homepage od inclusione di pagine.
L'immagine presente nella pagina, questa volta e' linkata direttamente da un sito web di ricerca loghi

Questo un report folderscanner che evidenzia i siti colpiti.

Altra inclusione di codice per questo portale di partito politico italiano

che al suo interno ospita questa semplice pagina.

E' evidente che questa tipologia di attacchi anche se NON provoca problemi ai siti colpiti in quanto pagine incluse e senza particolari codici al loro interno, evidenzia vulnerabilita' diffuse utilizzate sempre piu' spesso per distribuire malware, phishing, link pericolosi , pharmacy ...ecc....
Come vediamo infatti ogni giorno sono centinaia i siti italiani che, a fronte di vulnerabilita' piu' o meno gravi, vengono utilizzati per inclusione di links a malware, per inclusione di siti di phishing o di redirect ad altre pagine pericolose.

Edgar

Nessun commento: