Quella che vediamo e' la struttura odierna di un folder incluso nelle ultime ore

Ognuna delle pagine presenta un semplice script offuscato, che questa volta utilizza piu' di un sito intermedio come redirect alle pagine che distribuiscono il fake AV



Altra particolarita' e' che questa volta abbiamo anche un differente genere di pagina che propone un eseguibile scaricabile, fatto passare come un software di ottimizzazione del PC

Una analisi VT presenta i seguenti risultati

Per identificare con precisione di quale genere di software di fake AV si tratta eseguiamo il file scaricato con i seguenti risultati
Questa la procedura iniziale di Install del fake AV


Si tratta di un software di rogue Av che possiamo identificare come appartenente alla 'famiglia' di Virus Doctor e che nello specifico caso prende il nome di Cleanup Antivirus.
Altra particolarita' da rilevare e' la modifica del file host del PC alterando la navigazione su alcuni indirizzi web in questo modo

Edgar
Nessun commento:
Posta un commento