Indice del forum
infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a
 REGOLAMENTOREGOLAMENTO   FAQ  FAQ   Cerca  Cerca   Lista utenti  Lista utenti   Gruppi  Gruppi CHAT  CHAT   Phoogle Map  Phoogle Map
Registrati  ::  Log in Messaggi privati


Nuovo argomento  Rispondi
 Aruba sotto attacco...... « Precedente :: Successivo » 
Autore Messaggio
lrdbiron
MessaggioInviato: Mar Giu 19, 2007 11:44 pm    Oggetto: Aruba sotto attacco...... Rispondi citando




Registrato: 10/01/07 22:02
Età: 46
Messaggi: 982
Residenza: Gambellara (VI)

Italia: Sotto Attacco con MPack (Pericolo Elevatissimo!!!!!!)
Symantec segnala sul blog del suo Security Response di aver verificato un attacco web su larga scala che sta attualmente colpendo numerosi siti web italiani. L'attacco è simile, almeno negli effetti e forse nelle modalità di exploit, ad altri attacchi precedentemente segnalati sia su siti italiani (per esempio il caso della compromissione del sito del cantautore italiano Vecchioni, seguita da vicino da Marco Giuliani sul PC al Sicuro, e di un altro importante sito italiano, come segnalato giorni fa da Sophos) sia su siti esteri come riportato da Symantec a fine Maggio.

A quanto pare il nuovo attacco sfrutta un nuovo dominio finale ma esegue ugualmente i codici exploit del kit Mpack 0.86, un sistema di distribuzione malware simile al più famoso WebAttacker. Questo kit consiste in una collezione di componenti software PHP programmati accuratamente e progettati per essere hostati ed eseguiti su un server PHP con database lato backend. MPack, evidenzia Symantec, viene venduto da una gang russa già pronto per essere installato su un server e corredato di moduli exploit da usare "out of the box". Una volta istallato e attivato il server, i cybercriminali non devono far altro che iniziare a generare traffico web browser verso di esso. Come: eseguendo l'hacking di siti web popolari ed aggiungendo alle pagine web porzioni di codice IFRAME; attivando siti web di typo-squatting su domini popolari; eseguendo lo spamming di messaggi di posta con codice IFRAME integrato.


Sta aumentando l’elenco dei siti web infetti, la maggior parte di questi ospitati su Aruba. Ora il server centrale riporta quasi 10.000 siti web infetti, sebbene fortunatamente l’efficacia dell’attacco stia diminuendo grazie al fatto che gli antivirus e antimalware (Prevx 2.0 incluso, ovviamente) stanno prendendo provvedimenti per il riconoscimento del trojan. Di fatto al momento i tre antivirus free riconoscono il trojan, cosí come Kaspersky, Nod32, Symantec dovrebbe riconoscere l’iframe, Prevx 2.0 (non basarsi su VirusTotal, l’engine che é sul servizio web non é aggiornato e sta per essere implementata la nuova versione).

Rimane grave la situazione su Aruba. Si consiglia al momento di cambiare le password di accesso al proprio sito web e di contattare l’hoster immediatamente.


info quà
http://www.tweakness.net/index.php?topic=3795
_________________
Ciao
6144 Kbps / 6144 Kbps MCR:512 kbps
This post doesnot have score yet, be the first to comment:    
The copyright belongs to lrdbiron and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato MSN Phoogle Map
Sponsor
coach
MessaggioInviato: Mar Giu 19, 2007 11:56 pm    Oggetto: Rispondi citando

ADMIN
User is appraised 4.00 out of 5

Registrato: 06/01/07 16:58
Età: 31
Messaggi: 1059
Residenza: Verona

Il link alla news risale al 16... spero siano già ricorsi ai ripari Smile

Faccio un backup di sicurezza Smile

Thanks!

.
_________________
LEGGETE IL REGOLAMENTO

This post doesnot have score yet, be the first to comment:    
The copyright belongs to coach and infoe4a.it - Il Forum NON UFFICIALE degli utenti e4a, no authorized actions like re-post are strictly prohibited.
Top
Profilo Invia messaggio privato Invia e-mail HomePage MSN Phoogle Map
Mostra prima i messaggi di:   
Nuovo argomento  Rispondi Pagina 1 di 1

Vai a:  
Discussioni simili
Argomenti Autore Risposte Consultazioni Ultimo messaggio
Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi. chiarimenti sul p2p
seymour 51 9700 Dom Feb 27, 2011 9:11 am
marte_57 Leggi gli ultimi messaggi
Non ci sono nuovi messaggi Skype ed altri
bzk 3 778 Ven Set 10, 2010 6:16 pm
bzk Leggi gli ultimi messaggi
Non ci sono nuovi messaggi attivazione altri ripetitori
ciospaviper 12 3086 Dom Set 20, 2009 1:11 am
dev/null Leggi gli ultimi messaggi
Non ci sono nuovi messaggi Portabilità numero con altri operatori
Tecsys 1 1036 Mer Set 09, 2009 4:48 pm
apu Leggi gli ultimi messaggi
Non ci sono nuovi messaggi Altri richiedenti wireless e4a in zona Piombino Dese?
sparayurji 1 2699 Mar Giu 05, 2007 12:49 am
sparayurji Leggi gli ultimi messaggi



Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group