lunedì 9 aprile 2007

Il sito taiwanese di Asus infettato da un virus

C'è una notizia davvero clamorosa. Tutti credevamo che per infettarci si dovesse capitare su un sito civetta costruito ad arte ed invece puo' succedere anche se si visita pagine web che dovrebbero essere super sicure come quelle del colosso dell'informatica ASUS.

La fonte della notizia è il blog del noto "acchiappabufale" Paolo Attivissimo.

http://attivissimo.blogspot.com/2007/04/asus-infettata-dal-cursore-animato.html


Come al solito è stato aggiunto dal cracker un iframe malevolo che punta a questo indirizzo IP cinese 222.73.247.123 .
I domini che sono associati sono:

  • Ipqwe.com
  • Mumy8.com
  • Ok8vs.com
  • Okvs8.com
  • P5ip.com
  • Plmq.com
  • Y8ne.com
  • Yyc8.com
un approfondimento lo potete trovare qui

L'ip infame è gia' stato inserito nella blacklist

4 commenti:

TNT ha detto...

La cosa piu' triste e' che e' la terza volta che il loro sito viene compromesso. Le ultime due volte dallo stesso gruppo:

http://isc.sans.org/diary.html?date=2007-04-06
http://www.heise-security.co.uk/news/82643
http://www.theregister.co.uk/1999/07/23/asus_site_hacked/

maverick ha detto...

Tnt ti vorrei comunicare un cosa privatamente. Volevo mandarti un messaggio personale su wilderssecurity ma il servizio è disabilitato. Come faccio a contattarti?

TNT ha detto...

Maverick scrivimi qui:

hyyiss102(AT)sneakemail.com

maverick ha detto...

spedita mail