Blackhole Exploit Kit

Lucian90

Nuovo Utente
17 Gen 2013
1
0
0
Volevo chiedere aiuto per la presenza di un virus in alcuni siti che ho in gestione. Al momento, dalle informazioni che abbiamo noi, si tratta del Blackhole Exploit Kit (BH). Esso si presenta sotto forma di script racchiuso fra due codici alfanumerici commentati: 336988 (ripetuto dopo lo script). E' uno script autorigenerante criptato. Esso fa aprire un iframe nascosto che scarica sul computer del visitatore il trojan in questione. Altra informazione che spero si riveli utile: dopo poco tempo, quando lo script si rigenera, dopo di esso viene stampata una stringa con scritto "you need to pay for this crypt", poco fa ho scoperto che, questo messaggio viene fuori perchè il tempo di vita del BH è predeterminato, essendo venduto da un gruppo di hacker russi.
 

Discussioni simili