In un precedente post avevo parlato dei furbetti, in questo caso connazionali, che offrono servizi di statistiche gratis per poi rifilare ai visitatori delle pagine che hanno lo script, un bel dialer.
Avevo inserito la lista dei domini e gli Ip relativi nella blacklist ma mi sembra che questi ultimi siano cambiati.
A differenza di quello che accade con Gromozon team
qui sono i domini ad essere importantiDirei che sia il caso di inserirli nel file Host di windows:
127.0.0.1 Specialstat.com #216.12.223.146
127.0.0.1 Hiperstat.com # 216.12.223.146
127.0.0.1 freestat.ws # 216.12.223.146
127.0.0.1 webmeter.ws #216.12.207.74
127.0.0.1 superstat.info #216.12.207.76 - 216.12.207.77
127.0.0.1 freestats.ws #64.56.68.12 e qui ci sono anche
- 2) mastergirls.topa100italia.com
- 3) members.topa100italia.com
- 4) mp3italia.net
- 5) mp3italia.org
- 6) topa100italia.com
127.0.0.1 www.statistiche.ws #216.12.207.75
127.0.0.1 megastat.net #216.12.207.74
127.0.0.1 webmobile.ws #216.12.207.75
127.0.0.1 mystat.ws #216.12.223.146
127.0.0.1 puntostat.com #216.12.207.74
127.0.0.1 schinystat.com #216.12.223.146
127.0.0.1 addfreestats.com #66.118.182.112 *non sono sicuro se sia malevolo*
Alcuni siti associati sono:
hxxp://deposito.hostance.net/dialer/, deposito.quickstaraccess.com, deposito.instantdoor.com
217.199.177.237hxxp://www.trafficredlight.net/
66.98.234.86hxxp://www.easyaccesssite.com
66.98.226.25hxxp://flat.instantdoor.com
212.39.31.11hxxp://www.traffic-advance.net
66.98.234.86hxxp://extra.advertising.com.bestpage-com.biz , www.page-extras.biz
207.218.211.2da bloccare poi il range 216.12.207.67 - 216.12.207.73dove ci sono pagine che fanno scaricare dialer