L'utilizzo di eventi a diffusione mondiale per tentare di distribuire malware o comunque, come in questo caso, software catalogato come possibile adware, vede questa volta coinvolti
video Youtbe della nota canzone proposta da Shakira per i Mondiali 2010 di calcio.Come rilevato da
Sunbelt blog qualche giorno fa, e come accade tuttora, vengono utilizzati
video della canzone di Shakira, 'Waka Waka' per linkare a sito che propone un eseguibile catalogato es. da Prevx come
Vediamo
alcuni dettagli:In questo screenshot potete vedere come
il video venga associato a un link, che, forse per evitare meglio eventuali filtri da parte di Youtube
, usa un noto servizio di URL shortening,
proponendo
un collegamento a
Nella pagina oltre a ben evidenti links per il download viene assicurata l'assenza di qualsiasi spyware presente con l'eseguibile che andremo ad installare .
Cliccando su uno dei collegamenti presenti ecco
la pagina che propone l'eseguibile
che
analizzato con Virscan (VT non era al momento raggiungibile) mostra alcuni (molto pochi) software AV
che catalogano il file come pericoloso.
E' anche possibile che, non traddandosi comunque di malware, molti software AV, non evidenzino
FLVpro.exe nella loro analisi.
Che
l'evento Mondiali 2010 in unione a filmati Youtube, venga utilizzato per distribuire software di dubbia qualita' o links a siti poco affidabili lo vediamo in quest'altro screen 
dove un video sempre riguardante la medesima canzone presenta
un collegamento a sito, che propone come prima videata, un form, disponibile anche in lingua italiana,
per partecipare a
lotteria online, e nel quale la frase (ripetuta 3 volte)
“ .. HAI.. vinto …” diventa una riga sotto
'...POTRESTI...' e dove viene ben indicato, anche se in inglese, che
“...se non vuoi ricevere mails di pubblicita' …. NON aderire a Free Lotto....”Edgar