Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 23, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 1
Non è chiaro quali siano le tecniche che utilizzano per colpire i siti Internet, ma una cosa è certa: i pirati informatici che stanno diffondendo Brain Food si stanno dando un gran da fare.
Secondo i ricercatori di Proofpoint, che hanno analizzato la loro attività in questo report, avrebbero infatti colpito più di 5.000 siti Web gestiti attraverso piattaforme diverse, come WordPress e Joomla.
La botnet sfrutta uno script in PHP che si occupa esclusivamente di dirottare il traffico su pagine che pubblicizzano prodotti dietetici e pillole per l’intelligenza (da qui il nome Brain Food scelto dai ricercatori) con i soliti espedienti usati nelle campagne di spam.
Da un punto di vista tecnico, lo script sfrutta un sistema polimorfico e diversi livelli di codifica in base64 per offuscare il suo contenuto, al punto che anche i motori degli antivirus faticherebbero a rilevarlo. Per operare il reindirizzamento, invece, utilizza link “accorciati” attraverso l’uso di bit.ly e goo.gl.
I ricercatori hanno monitorato l’attività della botnet nel mese di aprile, rilevando anche un cambiamento nel modus operandi dei pirati. Intorno alla metà del mese, infatti, Google ha bloccato l’uso del suo servizio da parte degli utenti non registrati.
Una mossa che ha costretto i cyber-criminali a spostare tutta la loro attività su bit.ly per qualche giorno. In seguito, però, gli autori di Brain Food devono aver trovato il metodo per tornare a usare goo.gl senza esporsi troppo. Chissà, forse quelle pillole per l’intelligenza funzionano davvero…
Nov 18, 2024 0
Ott 15, 2024 0
Set 09, 2024 0
Ago 02, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Brain Food: più di 5.000 siti infettati con uno script PHP”