Nuovo
codice di redirect presente su uno dei siti utilizzati in questi ultimi giorni per supportare azioni di phishing ai danni di
banche IT a diffusione regionale. Si tratta di questo file
![](//3.bp.blogspot.com/-miI5hBKsYnI/TX2HPo71keI/AAAAAAAAhtg/-kZvhiLdHdY/s320/assetm.jpg)
presente su
sito vietnamita molto utilizzato in passato e tuttora attivo nella gestione dei redirects tramite
l'interfaccia Innova Studio Asset Manager, che permette ai phishers di uploadare i relativi codici che puntano ai cloni.
Il
nuovo codice di redirect e' presente insieme ad altri gia' utilizzati nei giorni scorsi e non piu' 'aggiornati' come si vede bene da questo dettaglio dove e'
evidenziata la data dei files.![](//2.bp.blogspot.com/-kUBlgvl7I8A/TX2HPkCo3TI/AAAAAAAAhto/2Zfio9yuNQU/s320/files%2Bw%2Bnew.jpg)
Questa la pagina di
phishing a cui si viene rediretti e che utilizza, come succede spesso, un dominio creato appositamente su servizio
di hosting USA ![](//2.bp.blogspot.com/-wW8Y42ajHOA/TX2HP1YbrBI/AAAAAAAAhtw/b18OelvUk9A/s320/ph%2Bsite.jpg)
e questo un
dettaglio della data di creazione del dominio utilizzato
Edgar
Nessun commento:
Posta un commento