Aggiornamenti recenti Settembre 20th, 2024 9:00 AM
Mag 23, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 1
Non è chiaro quali siano le tecniche che utilizzano per colpire i siti Internet, ma una cosa è certa: i pirati informatici che stanno diffondendo Brain Food si stanno dando un gran da fare.
Secondo i ricercatori di Proofpoint, che hanno analizzato la loro attività in questo report, avrebbero infatti colpito più di 5.000 siti Web gestiti attraverso piattaforme diverse, come WordPress e Joomla.
La botnet sfrutta uno script in PHP che si occupa esclusivamente di dirottare il traffico su pagine che pubblicizzano prodotti dietetici e pillole per l’intelligenza (da qui il nome Brain Food scelto dai ricercatori) con i soliti espedienti usati nelle campagne di spam.
Da un punto di vista tecnico, lo script sfrutta un sistema polimorfico e diversi livelli di codifica in base64 per offuscare il suo contenuto, al punto che anche i motori degli antivirus faticherebbero a rilevarlo. Per operare il reindirizzamento, invece, utilizza link “accorciati” attraverso l’uso di bit.ly e goo.gl.
I ricercatori hanno monitorato l’attività della botnet nel mese di aprile, rilevando anche un cambiamento nel modus operandi dei pirati. Intorno alla metà del mese, infatti, Google ha bloccato l’uso del suo servizio da parte degli utenti non registrati.
Una mossa che ha costretto i cyber-criminali a spostare tutta la loro attività su bit.ly per qualche giorno. In seguito, però, gli autori di Brain Food devono aver trovato il metodo per tornare a usare goo.gl senza esporsi troppo. Chissà, forse quelle pillole per l’intelligenza funzionano davvero…
Set 09, 2024 0
Ago 02, 2024 0
Giu 25, 2024 0
Mag 09, 2024 0
Set 20, 2024 0
Set 19, 2024 0
Set 18, 2024 0
Set 17, 2024 0
Set 20, 2024 0
Secondo il report del primo trimestre 2024 di Cisco Talos...Set 19, 2024 0
Ora più che mai le aziende si trovano nel mirino dei...Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 20, 2024 0
Secondo il report del primo trimestre 2024 di CiscoSet 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...
One thought on “Brain Food: più di 5.000 siti infettati con uno script PHP”