Author Archive

Exploits e Virus utilizzando youtube

Inserito da Silvio Passalacqua 17 novembre, 2007 (0) Commenti

Attenzione::: Non aprire assolutamente e-mail che invitano a visualizzare

un video su youtube, si tratta di un normale messaggio scritto in html che contiene al suo interno un codice maligno in grado di reindirizzare l’utente in un sito che somiglia a youtube, poi il trucchetto furbo del sito parallelo sta nel far finta di non riuscire a visualizzare il video per problemi con il flash player installato sul computer dell’utente.(grande balla)

A questo punto scatta la trappola! viene chiesto all’utente di scaricare il file

install_flash_player.exe di 1.2 Mb con md5 “fb38066c348aaf5bf0d6513a2e635490.”

a questo punto basta confermare per installare il file per essere infettati dalla produzione del gruppo più organizzato di phisher la gang del “Rock Phish” group, i quali hanno centinaia e centinaia di siti di phishing.

ATTENTI DUNQUE SENNO’ VI FANNO BALLARE!!!

SVEGLIA….. NON CLICCATE

Categories : Exploits,News,Phishing e Truffe,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Apple Mac OS X (Security Update)

Inserito da Silvio Passalacqua 16 novembre, 2007 (0) Commenti

Alert GCSA-07114

Descrizione del problema

Sono state riscontrate varie vulnerabilita’ nel sistema operativo
Mac OS X 10.3.9 e 10.4.10 (client e Server); per risolverle la
Apple ha rilasciato il Security Update 2007-008.

Le vulnerabilita’ riguardano le seguenti applicazioni:

* Flash Player Plug-in
* AppleRAID
* BIND
* bzip2
* CFFTP
* CFNetwork
* CoreFoundation
* CoreText
* Kerberos
* Kernel
* remote_cmds
* Networking
* NFS
* NSURL
* Safari
* SecurityAgent
* WebCore
* WebKit

Per consultare il dettaglio delle singole vulnerabilita’ fare
riferimento al documento “About Security Update 2007-008″
sul sito Apple
http://docs.info.apple.com/article.html?artnum=307041

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

TRUFFA AI DANNI DI BANCA DI ROMA

Inserito da Silvio Passalacqua 16 novembre, 2007 (0) Commenti

Gentile Cliente,

Il codice segreto del suo conto on-line e stato inserito incorretto piu di tre volte.
Per proteggere suo conto abbiamo sospeso il acceso.
Per recuperare il acceso prego di entrare e completare la pagina di attivazione.

Se scegliete di ignorare la nostra richiesta, purtroppo non avremo altra scelta che bloccare temporaneamente il suo account.

Grazie ancora per aver scelto i servizi on-line di Banca di Roma.


Banca di Roma garantisce il corretto trattamento dei dati personali degli utenti ai sensi dell’art. 13 del D. Lgs 30 giugno 2003 n. 196 ‘Codice in materia di protezione dei dati personali’.

Considerazioni migliori.

 


SERVER TRUFFATORI

CHENGYANG ORGNIZATION DEPARTMENT-QINGDAOhttp://221.215.127.171/coi.php

Categories : Phishing e Truffe Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Tentativi di entrare al vostro conto di Banca di Roma

Inserito da Silvio Passalacqua 16 novembre, 2007 (0) Commenti

Gentile Cliente,

Il codice segreto del suo conto on-line e stato inserito incorretto piu di tre volte.
Per proteggere suo conto abbiamo sospeso il acceso.
Per recuperare il acceso prego di entrare e completare la pagina di attivazione.

Se scegliete di ignorare la nostra richiesta, purtroppo non avremo altra scelta che bloccare temporaneamente il suo account.

Grazie ancora per aver scelto i servizi on-line di Banca di Roma.

http://search.aol.com/aol/redir?src=websearch&requestId=

a6c3ebb8f9dba194&clickedItemRank=10&userQuery=cacat&clickedItem

URN=http%3A%2F%2F202.129.36.162/www.bancaroma.it/login.html?

MfcISAPICommand=SignInFPP&UsingSSL=1&email=&userid=&title=

YouTube+-+cacat&moduleId=matchingsites.jsp.M&clickedItemP

king=10&clickedItemPage=1&clickedItemDescription=WebResults=

SITO TRUFFATORI OSPITATO DA :

525/9 M.10 MUANG NAKHONSAWAN 6000

INDIRIZZO IP : 202.129.36.162
LOCALITÀ : Thailandia

Categories : Phishing e Truffe Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Gruppo Banca Popolare di Vicenza – Servizio Bonus

Inserito da Silvio Passalacqua 16 novembre, 2007 (0) Commenti

Received: from user ([69.245.180.27]) by win2000.kanzlei.steuerberateruwegross.de with Microsoft SMTPSVC(5.0.2195.6713);
Thu, 15 Nov 2007 17:02:43 +0100
From: “Gruppo Banca Popolare di Vicenza”
Subject: *****SPAM***** Gruppo Banca Popolare di Vicenza – Servizio Bonus
Date: Thu, 15 Nov 2007 08:03:31 -0800
MIME-Version: 1.0
Content-Type: text/html;
charset=”Windows-1251″
Content-Transfer-Encoding: 7bit
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Return-Path: bonus@atime.it
Message-ID:
X-OriginalArrivalTime: 15 Nov 2007 16:02:43.0522 (UTC) FILETIME=[F4CA7A20:01C827A0]
X-Spam-Prev-Subject: Gruppo Banca Popolare di Vicenza – Servizio Bonus

Gentile Cliente,

Banca Popolare di Vicenza premia il suo conto un bonus per fedeltà.
Per ricevere bonus è necessario accedere servizi online
entro 48 ore da ricezione di questo e-mail.

Bonus Valore:25 Euro

Accedi servizi online per accreditare il bonus di fedeltà

RingraziandoLa per averci visitato, porgiamo i nostri migliori saluti.

Gruppo Banca Popolare di Vicenza
Servizio @time
SITO PHISHER:

http://0x3A.0×44.0×41.0×53/fileserver/www.atime.it/home.htm

URL CODIFICATA CORRISPONDENTE A INDIRIZZO IP 58.68.65.83

ISP DISHNET WIRELESS LTD INDIA
INDIA TAMIL NADU CHENNAI

Categories : Phishing e Truffe Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Phishing ai danni di Banca di Roma

Inserito da Silvio Passalacqua 14 novembre, 2007 (1) Commento

ATTENZIONE TRUFFA !!

Return-Path: servizzio@bancadiroma.it

da notare il return-Path !!! ahahaha

server Utlizzato dai Truffatori 221.215.127.171

CHENGYANG ORGNIZATION DEPARTMENT-QINGDAO

situato nella regione dell SHANDONG città QINGDAO

X-OriginalArrivalTime: 13 Nov 2007 11:22:20.0085 (UTC) FILETIME=[746A3650:01C825E7]

Gentile Cliente,

Il codice segreto del suo conto on-line e stato inserito incorretto piu di tre volte.
Per proteggere suo conto abbiamo sospeso il acceso.
Per recuperare il acceso prego di entrare e completare la pagina di attivazione.

Se scegliete di ignorare la nostra richiesta, purtroppo non avremo altra scelta che bloccare temporaneamente il suo account.

Grazie ancora per aver scelto i servizi on-line di Banca di Roma.

Banca di Roma garantisce il corretto trattamento dei dati personali degli utenti ai sensi dell’art. 13 del D. Lgs 30 giugno 2003 n. 196 ‘Codice in materia di protezione dei dati personali’.




Considerazioni migliori.

 

altra e-mail truffa

From: “Banca Di Roma”
Subject: Conto Sospeso
Date: Mon, 12 Nov 2007 01:41:30 -0500
MIME-Version: 1.0
Content-Type: text/html;
charset=”Windows-1250″
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000

Gentile Cliente,

Il codice segreto del suo conto on-line e stato inserito incorretto piu di tre volte.

Per proteggere suo conto abbiamo sospeso il acceso.

Per recuperare il acceso prego di entrare e completare la pagina di attivazione.

Grazie ancora per aver scelto i servizi on-line di Banca di Roma.

I migliori saluti.

Servizio Clienti Banca di Roma

SITO TRUFFATORI :

http://www.sunkoo20.co.kr/rma.html

SU ISP KOREA TELECOM
IP 222.122.49.28

…………………..

altre email simili con oggetto Il codice segreto del suo conto on-line e stato inserito incorretto, Tentativi di entrare al vostro conto di Banca di Roma,

Categories : Phishing e Truffe Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,