CrazyZone

..:: Aiuto con il computer e non solo... ° The Help Center ::..
=> Virus Mania e Phishing => Topic aperto da: crazy.cat - Maggio 16, 2017, 18:55:00 pm

Titolo: Sito infetto con redirect automatico verso criptolocker
Inserito da: crazy.cat - Maggio 16, 2017, 18:55:00 pm
Si tratta del sito di un tv online di pistoia, trovato ieri mentre cercavo lo streaming della partita della reyer, ha un bel redirect automatico per farti vedere un sito "danneggiato" per la mancanza di un font per chrome e flash player non aggiornato
(https://s27.postimg.org/81ijg4kkj/Senza_titolo_1.jpg)

(https://s1.postimg.org/ilscnswz3/Senza_titolo_3.jpg)

Il virus è questo, un bel cryptolocker
https://www.hybrid-analysis.com/sample/4c85c119faad9325385c95fe462c3d050eed0c3ff69302058ef099f3eebe450a?environmentId=100
https://www.virustotal.com/it/file/4c85c119faad9325385c95fe462c3d050eed0c3ff69302058ef099f3eebe450a/analysis/1494898203/

Ancora oggi il sito è infetto, quindi se lo visitate è a vostro rischio.
Titolo: Re:Sito infetto con redirect automatico verso criptolocker
Inserito da: mozagga - Maggio 16, 2017, 19:35:45 pm
di regola basta non aggiornare nulla se propinato in questo modo giusto? Se mi imbatto in un sito che per continuare a navigare mi dice di aggiornare flash o altro....abbandono la nave giusto?
Titolo: Re:Sito infetto con redirect automatico verso criptolocker
Inserito da: crazy.cat - Maggio 17, 2017, 04:42:31 am
abbandono la nave giusto?
Giustissimo, però sai quanti ci cadono, installano e con la nave ci affondano.
Una volta trovai un sito dove appena entrato mi apparve un avviso di comodo hips che mi diceva di un eseguibile che voleva prendere il controllo completo del mio disco fisso. Autoinstallazione del virus, mai più ricapitato, per fortuna, ma quello che aveva preparato quella pagina era veramente bravo.
Titolo: Re:Sito infetto con redirect automatico verso criptolocker
Inserito da: pinkfloyd - Maggio 17, 2017, 17:52:57 pm
Porca vacca grazie crazy per tenerci informato da venerdi tutti in allerta per cryptolocker in tutte le aziende che paura uhuhuhu