giovedì 26 maggio 2011

Aggiornamenti phishing Banca C.R. Asti (26 maggio)

Continua il phishing ai danni di Banca C.R. Asti con qualche novita'.

Ecco un nuovo codice di redirect ospitato su sito con whois

e con l'immancabile interfaccia online di Innova Studio Asset Manager


In questo caso il codice presente punta a clone CR. Asti che e' ospitato su sito con whois

ed ancora con Innova Studio come gestore dei contenuti.

Il sito che ospita il clone parrebbe essere gia' stato interessato nei giorni scorsi da supporto a phishing, come si rileva da segnalazioni in rete e comunque il fatto di avere l'interfaccia Innova Studio accessibile senza restrizioni ha permesso ad esempio l'upload di codice del tipo

Nonostante questi 2 nuovi siti sfruttati per gestire il phishing C.R. Asti, quello cinese ormai usato da parecchio, e non solo per phisihng C.R.Asti, visto nei giorni scorsi, continua comunque ad essere attivo.
Evidentemente si vogliono utilizzare ancora, anche le mail inviate nei giorni scorsi mantenendo i links attivi online.

L'unica differenza sul phishing C.R.Asti tramite redirect 'cinese' e' che mentre questa mattina ora thai il codice presente puntava a clone C.R.Asti

su nuovo dominio su hosting USA,

attualmente, vista la disponibilita' del nuovo 'hosting' per il clone i phishers hanno modificato il codice (notare data e time attuali)

facendolo puntare al nuovo sito copia C.R.Asti su Innova Studio A.M. analizzato ad inizio post.

Edgar

Nessun commento: