Aggiornamenti recenti Agosto 29th, 2025 5:25 PM
Mag 23, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 1
Non è chiaro quali siano le tecniche che utilizzano per colpire i siti Internet, ma una cosa è certa: i pirati informatici che stanno diffondendo Brain Food si stanno dando un gran da fare.
Secondo i ricercatori di Proofpoint, che hanno analizzato la loro attività in questo report, avrebbero infatti colpito più di 5.000 siti Web gestiti attraverso piattaforme diverse, come WordPress e Joomla.
La botnet sfrutta uno script in PHP che si occupa esclusivamente di dirottare il traffico su pagine che pubblicizzano prodotti dietetici e pillole per l’intelligenza (da qui il nome Brain Food scelto dai ricercatori) con i soliti espedienti usati nelle campagne di spam.
Da un punto di vista tecnico, lo script sfrutta un sistema polimorfico e diversi livelli di codifica in base64 per offuscare il suo contenuto, al punto che anche i motori degli antivirus faticherebbero a rilevarlo. Per operare il reindirizzamento, invece, utilizza link “accorciati” attraverso l’uso di bit.ly e goo.gl.
I ricercatori hanno monitorato l’attività della botnet nel mese di aprile, rilevando anche un cambiamento nel modus operandi dei pirati. Intorno alla metà del mese, infatti, Google ha bloccato l’uso del suo servizio da parte degli utenti non registrati.
Google blocca il servizio? Nessun problema: si passa tutto su bit.ly finché non si trova una soluzione.
Una mossa che ha costretto i cyber-criminali a spostare tutta la loro attività su bit.ly per qualche giorno. In seguito, però, gli autori di Brain Food devono aver trovato il metodo per tornare a usare goo.gl senza esporsi troppo. Chissà, forse quelle pillole per l’intelligenza funzionano davvero…
Ago 01, 2025 0
Lug 29, 2025 0
Mar 28, 2025 0
Dic 18, 2024 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...
One thought on “Brain Food: più di 5.000 siti infettati con uno script PHP”