AVVISO ! Ricordo che anche se i links sono lasciati in chiaro negli screenshot, evitate di visitare i siti elencati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! Si tratta di pagine con di links anche a files eseguibili spesso poco riconosciuti dagli AV.
Si tratta di un sito di giornale online di News relative a una regione del Nord Italia, gia visto altre volte con questi problemi, e che continua a proporre links pericolosi, nascosti ad un normale visitatore del sito.
Ecco una delle pagine con articolo molto recente
Si tratta di un sito di giornale online di News relative a una regione del Nord Italia, gia visto altre volte con questi problemi, e che continua a proporre links pericolosi, nascosti ad un normale visitatore del sito.
Ecco una delle pagine con articolo molto recente


Esaminiamo la lunga 'catena' di links che partono da quelli inclusi nel sito del giornale online:
Tutti i links presenti puntano a pagine incluse all'interno di questo sito USA compromesso



Tutte le pagine hanno un layout simile a falso blog come questo

con al top della pagina un avviso cliccabile

che se confermato redirige tramite diversi siti intermedi


Questo rende sicuramente il sito utilizzabile per proporre facilmente differenti nomi di file eseguibile, che si adattano maggiormente al sito che li propone (es. se il sto e' un fake player posso chiamare il file come 'plugin.'... oppure come “flash install” ecc....)
Oltre a questa pagina, e' anche presente, sempre al medesimo indirizzo, questo clone youtube che e' un 'classico' per questo genere di siti che propongono un eseguibile malware o falso AV


Questa una analisi che dimostra anche questa volta come il file sia un install di falso AV



Edgar
Nessun commento:
Posta un commento