Da una attuale ricerca in rete sembrerebbe ripetersi ancora una volta un attacco a siti, anche IT, hostati su servers UK.
La tipologia di questa inclusione di pagine con layout simile a blog, ricorda molto da vicino, quella del mese di settembre 2009 che vedeva, anche in quel caso, coinvolti decine di siti IT. ( si tratta sempre del medesimo hoster della volta scorsa, con whois UK)
Una ricerca in rete odierna




ed anche

od ancora

e


Queste pagine contengono inoltre diversi links (una cinquantina) sempre allo stesso sito compromesso,

I codici javascripts linkati sono responsabili del successivo redirect:


Tra l'altro tentando di visualizzare la homepage dell'indirizzo web che ospita i diversi codici java si riceve questa risposta abbastanza singolare.



In tutti i casi visti sopra , i siti intermedi (sia quelli che ospitano gli scripts che quello che effettua il successivo redir) eseguono una verifica dell'Ip di provenienza bloccando il caricamento delle pagine se si accede piu' volte con il medesimo IP.
Vedremo se nelle prossime ore l'inclusione di queste pagine di falso blog si estendera' anche ad altri siti, come gia successo in passato.
Lo scopo di queste pagine nascoste e' sempre il solito, e cioe' distribuire il maggior numero di links in rete (attraverso risultati di ricerche in rete) , relativamente a falsi Av, malware, e siti di dubbia affidabilita'.
Edgar
Nessun commento:
Posta un commento