Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Graphixx en 19 Octubre 2013, 17:06 pm



Título: http://www.aslanelektrikelektronik.com/includes/ptotos.php , que es esto?
Publicado por: Graphixx en 19 Octubre 2013, 17:06 pm
Me llego al correo un enlace bastante interesante que estoy seguro que es algun tipo de malware:
hxxp://www.aslanelektrikelektronik.com/includes/ptotos.php
Alguna idea de que es, y es posible infectarse de un virus nada mas abriendo el enlace, sin descargar nada?


Título: Re: http://www.aslanelektrikelektronik.com/includes/ptotos.php , que es esto?
Publicado por: Stakewinner00 en 19 Octubre 2013, 23:34 pm
Citar
Alguna idea de que es, y es posible infectarse de un virus nada mas abriendo el enlace, sin descargar nada?

Puede que exploten algun fallo del navegador, ahora intento averiguar más cosas

Quita el http:// que casi clicko en el link


EDITO: El link te redirige hacia hxxp://greencoffee-fastfatloss.com/?11/21 (http://hxxp://greencoffee-fastfatloss.com/?11/21)

Virustotal marco 2/46 como maliciosos https://www.virustotal.com/es/url/8e8038a5f673b6bd7ca39de6959dc19eed6c780d52789e109079dc0f69488b30/analysis/1382218892/ (https://www.virustotal.com/es/url/8e8038a5f673b6bd7ca39de6959dc19eed6c780d52789e109079dc0f69488b30/analysis/1382218892/)


Título: Re: http://www.aslanelektrikelektronik.com/includes/ptotos.php , que es esto?
Publicado por: #!drvy en 19 Octubre 2013, 23:40 pm
view-source:http://www.aslanelektrikelektronik.com/includes/ptotos.php

Código
  1. <meta http-equiv="refresh" content="1; url=http://greencoffee-fastfatloss.com/?11/21 ">

view-source:http://greencoffee-fastfatloss.com/?11/21

No parece contener ningun tipo de malware. Parece spam puro y duro.

Saludos