Author Archive
Exploits e Virus utilizzando youtube
Attenzione::: Non aprire assolutamente e-mail che invitano a visualizzare
un video su youtube, si tratta di un normale messaggio scritto in html che contiene al suo interno un codice maligno in grado di reindirizzare l’utente in un sito che somiglia a youtube, poi il trucchetto furbo del sito parallelo sta nel far finta di non riuscire a visualizzare il video per problemi con il flash player installato sul computer dell’utente.(grande balla)
A questo punto scatta la trappola! viene chiesto all’utente di scaricare il file
install_flash_player.exe di 1.2 Mb con md5 “fb38066c348aaf5bf0d6513a2e635490.”
a questo punto basta confermare per installare il file per essere infettati dalla produzione del gruppo più organizzato di phisher la gang del “Rock Phish” group, i quali hanno centinaia e centinaia di siti di phishing.
ATTENTI DUNQUE SENNO’ VI FANNO BALLARE!!!
SVEGLIA….. NON CLICCATE
Vulnerabilita’ in Apple Mac OS X (Security Update)
Alert GCSA-07114
Descrizione del problema
Sono state riscontrate varie vulnerabilita’ nel sistema operativo
Mac OS X 10.3.9 e 10.4.10 (client e Server); per risolverle la
Apple ha rilasciato il Security Update 2007-008.
Le vulnerabilita’ riguardano le seguenti applicazioni:
* Flash Player Plug-in
* AppleRAID
* BIND
* bzip2
* CFFTP
* CFNetwork
* CoreFoundation
* CoreText
* Kerberos
* Kernel
* remote_cmds
* Networking
* NFS
* NSURL
* Safari
* SecurityAgent
* WebCore
* WebKit
Per consultare il dettaglio delle singole vulnerabilita’ fare
riferimento al documento “About Security Update 2007-008″
sul sito Apple
http://docs.info.apple.com/article.html?artnum=307041
TRUFFA AI DANNI DI BANCA DI ROMA
|
SERVER TRUFFATORI
CHENGYANG ORGNIZATION DEPARTMENT-QINGDAOhttp://221.215.127.171/coi.php
Tentativi di entrare al vostro conto di Banca di Roma
|
SITO TRUFFATORI OSPITATO DA :
525/9 M.10 MUANG NAKHONSAWAN 6000
INDIRIZZO IP : 202.129.36.162
LOCALITÀ : Thailandia
Gruppo Banca Popolare di Vicenza – Servizio Bonus
Received: from user ([69.245.180.27]) by win2000.kanzlei.steuerberateruwegross.de with Microsoft SMTPSVC(5.0.2195.6713);
Thu, 15 Nov 2007 17:02:43 +0100
From: “Gruppo Banca Popolare di Vicenza”
Subject: *****SPAM***** Gruppo Banca Popolare di Vicenza – Servizio Bonus
Date: Thu, 15 Nov 2007 08:03:31 -0800
MIME-Version: 1.0
Content-Type: text/html;
charset=”Windows-1251″
Content-Transfer-Encoding: 7bit
X-Priority: 1
X-MSMail-Priority: High
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Bcc:
Return-Path: bonus@atime.it
Message-ID:
X-OriginalArrivalTime: 15 Nov 2007 16:02:43.0522 (UTC) FILETIME=[F4CA7A20:01C827A0]
X-Spam-Prev-Subject: Gruppo Banca Popolare di Vicenza – Servizio Bonus
Gentile Cliente,
Banca Popolare di Vicenza premia il suo conto un bonus per fedeltà.
Per ricevere bonus è necessario accedere servizi online
entro 48 ore da ricezione di questo e-mail.
Bonus Valore:25 Euro
Accedi servizi online per accreditare il bonus di fedeltà
RingraziandoLa per averci visitato, porgiamo i nostri migliori saluti.
Gruppo Banca Popolare di Vicenza
Servizio @time
SITO PHISHER:
http://0x3A.0×44.0×41.0×53/fileserver/www.atime.it/home.htm
URL CODIFICATA CORRISPONDENTE A INDIRIZZO IP 58.68.65.83
ISP DISHNET WIRELESS LTD INDIA
INDIA TAMIL NADU CHENNAI
Phishing ai danni di Banca di Roma
ATTENZIONE TRUFFA !!
Return-Path: servizzio@bancadiroma.it
da notare il return-Path !!! ahahaha
server Utlizzato dai Truffatori 221.215.127.171
CHENGYANG ORGNIZATION DEPARTMENT-QINGDAO
situato nella regione dell SHANDONG città QINGDAO
X-OriginalArrivalTime: 13 Nov 2007 11:22:20.0085 (UTC) FILETIME=[746A3650:01C825E7]
|
altra e-mail truffa
From: “Banca Di Roma”
Subject: Conto Sospeso
Date: Mon, 12 Nov 2007 01:41:30 -0500
MIME-Version: 1.0
Content-Type: text/html;
charset=”Windows-1250″
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Gentile Cliente,
Il codice segreto del suo conto on-line e stato inserito incorretto piu di tre volte.
Per proteggere suo conto abbiamo sospeso il acceso.
Per recuperare il acceso prego di entrare e completare la pagina di attivazione.
Grazie ancora per aver scelto i servizi on-line di Banca di Roma.
I migliori saluti.
Servizio Clienti Banca di Roma
SITO TRUFFATORI :
http://www.sunkoo20.co.kr/rma.html
SU ISP KOREA TELECOM
IP 222.122.49.28
…………………..
altre email simili con oggetto Il codice segreto del suo conto on-line e stato inserito incorretto, Tentativi di entrare al vostro conto di Banca di Roma,












































































-


