giovedì 2 luglio 2009

Link nascosti su siti .IT compromessi (parte settima)

AVVISO !
Ricordo che anche se alcuni collegamenti sono lasciati in chiaro negli screenshot, evitate di visitare i siti linkati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....).


Nelle ultime ore i risultati di una ricerca in rete propongono ancora nuovi siti IT compromessi con l'inclusione di un links.

Lo sfruttamento di vulnerabilita' esistenti di siti o a volte dei server che li ospitano, rimane uno dei piu' diffusi sistemi di distribuzione di links a malware o falsi AV, senza contare l'uso che ne viene fatto per ospitare phishing e relativi eventuali redirect intermedi a siti di phishing.

Questo esaminato ora e' un sito IT

hostato su

che, dalle date di alcune news presenti , sembrerebbe costantemente aggiornato.

Come si vede ,visionandone il codice sorgente, parecchie delle pagine che lo compongo, contengono un migliaio di links


tutti che puntano a 2 siti ospitati su servizio di hosting USA e che presentano questo codice offuscato


Il falso player video a cui si viene rediretti (se gli script java sono abilitati nel browser)


propone (al momento) il download di un eseguibile che sia dalle dimensioni , che da una analisi VT


appare come probabile setup di falsa applicazione AV.

Edgar

Ancora phishing PosteIT (02/07)

Continua la costante ricezione di mails di phishing ai danni di PosteIT

L'ultima ricevuta e' questa

con il consueto BONUS

Il link presente in mail punta a sito USA dove e' presente il codice

che redirige in automatico al sito finale di phishing sempre su IP USA.

Esaminando il sito che esegue il redirect si nota questa pagina di hacking inserita al suo interno

che conferma le vulnerabilita' presenti sfruttate anche per includere i codici che puntano al sito finale di phishing.

Edgar

mercoledì 1 luglio 2009

Firefox 3.5 e gli add-ons

E disponibile la nuova release di Firefox e, come gia accaduto in passato quando veniva rilasciata una nuova versione del browser, parecchi add-ons sono adesso non compatibili con la nuova vers. 3.5., cosa che fara' attendere qualche tempo il sottoscritto prima di aggiornare alla nuova release.

Al momento dell'installazione , come si vede dallo screenshot,

Firefox mostra, cliccando sull'apposito pulsante, una lista degli add-ons non piu' utilizzabili tra i quali alcuni erano veramente utili per chi si dedica all'analisi di siti online compromessi, malware ecc....

Ci sara' quindi da attendere qualche tempo perche' tutti o quasi gli add-ons ora non piu' funzionanti, vengano aggiornati alla nuova versione del browser considerato anche che il supporto alla versione precedente 3.0.xx di Firefox verra' terminato solo a gennaio 2010 (data a partire dalla quale verranno cessati gli aggiornamenti di sicurezza) e c'e' quindi tutto il tempo necessario perche' vengano rilasciate nuove versioni degli add-ons ora non piu' compatibili.

Edgar