<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Badware, malicious ...]]></title><description><![CDATA[<p dir="auto">Salve ragazzi,</p>
<p dir="auto">problema simile e naturalmente panico, considerato che non mi è mai successo ... riporto da Google</p>
<p dir="auto"><em>Malicious software includes 24 scripting exploit(s), 5 trojan(s).</em><br />
<em>Il software dannoso è presente in 2 domini, tra cui <a href="http://wfgdcdewuno.com/" rel="nofollow ugc">wfgdcdewuno.com/</a>, <a href="http://kfgdcbekuno.com/" rel="nofollow ugc">kfgdcbekuno.com/</a>.</em><br />
<em>1 domini sembrano operare da intermediari per la distribuzione di malware ai visitatori di questo sito, tra questi <a href="http://search.twitter.com" rel="nofollow ugc">search.twitter.com</a>.</em><br />
<em>This site was hosted on 1 network(s) including AS31034 (ARUBA).</em><br />
<em><strong>Questo sito ha operato da intermediario causando un'ulteriore distribuzione di malware?</strong></em>[INDENT]<em>Negli ultimi 90 giorni <a href="http://genitronsviluppo.com" rel="nofollow ugc">genitronsviluppo.com</a> sembra aver operato come intermediario per l'infezione di 1 siti, tra cui <a href="http://virgilio.it/" rel="nofollow ugc">virgilio.it/</a>.</em><br />
[/INDENT]<em><strong>Questo sito ha ospitato malware?</strong></em>[INDENT]<em>Sì, questo sito ha ospitato software dannosi negli ultimi 90 giorni. Ha infettato 2 domini, tra cui <a href="http://virgilio.it/" rel="nofollow ugc">virgilio.it/</a>, <a href="http://pawst.com/" rel="nofollow ugc">pawst.com/</a>.</em></p>
<p dir="auto">Ho notato poi che con il tempo si sta modificando e naturalmente aumentando gli script ... ho visto che scaricandomi la index.php (uso piattaforma wordpress, con relativi plugin ... ma nn mi fa accedere come amministratore ...) l'antivirus mi segnala cosa sospetta. Ho provato a ricaricare una copia che avevo di backup della index ... non sapendo naturalmente come procedere.</p>
<p dir="auto">Cosa suggerite ragazzi??</p>
<p dir="auto">[/INDENT]Salve ragazzi,</p>
<p dir="auto">problema BADWARE ... e naturalmente <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=4as8rolt52f" class="not-responsive emoji emoji-android emoji--open_mouth" title=":o" alt="😮" /> panico considerato che genero un traffico di 2000 e passa utenti al giorno ... ma soprattutto considerato che non mi è mai <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/96502213-6a65-49c7-a646-9c1b87466ed4-GTsad.gif?v=4as8rolt52f" class="not-responsive emoji emoji-customizations emoji--gtsad" title=":gtsad:" alt=":gtsad:" /> successo ... riporto da Google:</p>
<p dir="auto"><em>Malicious software includes 24 scripting exploit(s), 5 trojan(s).</em><br />
<em>Il software dannoso è presente in 2 domini, tra cui <a href="http://wfgdcdewuno.com" rel="nofollow ugc">wfgdcdewuno.com</a>, <a href="http://kfgdcbekuno.com/" rel="nofollow ugc">kfgdcbekuno.com/</a>.</em><br />
<em>1 domini sembrano operare da intermediari per la distribuzione di malware ai visitatori di questo sito, tra questi <a href="http://search.twitter.com" rel="nofollow ugc">search.twitter.com</a>.</em><br />
<em>This site was hosted on 1 network(s) including AS31034 (ARUBA).</em><br />
<em><strong>Questo sito ha operato da intermediario causando un'ulteriore distribuzione di malware?</strong></em>[INDENT]<em>Negli ultimi 90 giorni <a href="http://genitronsviluppo.com" rel="nofollow ugc">genitronsviluppo.com</a> sembra aver operato come intermediario per l'infezione di 1 siti, tra cui <a href="http://virgilio.it/" rel="nofollow ugc">virgilio.it/</a>.</em><br />
[/INDENT]<em><strong>Questo sito ha ospitato malware?</strong></em>[INDENT]<em>Sì, questo sito ha ospitato software dannosi negli ultimi 90 giorni. Ha infettato 2 domini, tra cui <a href="http://virgilio.it/" rel="nofollow ugc">virgilio.it/</a>, <a href="http://pawst.com/" rel="nofollow ugc">pawst.com/</a>.</em></p>
<p dir="auto">Ho notato poi che con il tempo si sta modificando e naturalmente aumentando gli script ... ho visto che scaricandomi la index.php (uso piattaforma wordpress, con relativi plugin ... ma nn mi fa accedere come amministratore ...) l'antivirus mi segnala cosa sospetta. Ho provato a ricaricare una copia che avevo di backup della index ... non sapendo naturalmente come procedere.</p>
<p dir="auto">Cosa suggerite ragazzi??</p>
<p dir="auto">[/INDENT]</p>
]]></description><link>https://connect.gt/topic/119396/badware-malicious</link><generator>RSS for Node</generator><lastBuildDate>Sun, 10 May 2026 22:49:08 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/119396.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 25 Jan 2010 05:59:14 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Badware, malicious ... on Wed, 27 Jan 2010 09:29:49 GMT]]></title><description><![CDATA[<p dir="auto">Magari, in futuro, google e firefox avranno un'antivirus, antispyware, antitutto che consentirà di navigare senza una miriade di programmi che rallentano il sistema.</p>
<p dir="auto">Purtroppo, fino ad allora, dobbiamo sperare che i nostri provider facciano in modo che non sia così semplice attaccarli...</p>
]]></description><link>https://connect.gt/post/886005</link><guid isPermaLink="true">https://connect.gt/post/886005</guid><dc:creator><![CDATA[alex.siv]]></dc:creator><pubDate>Wed, 27 Jan 2010 09:29:49 GMT</pubDate></item><item><title><![CDATA[Reply to Badware, malicious ... on Wed, 27 Jan 2010 07:52:19 GMT]]></title><description><![CDATA[<p dir="auto">[******]</p>
<p dir="auto">Si ma Google in combinazione con firefox potrebbero bloccare tramite firefox il redirect su sito malevolo tramite controllo dell'ip.. infatti di solito si tratta di questo tipo di malware.. Ci vogliono 2 righe di codice... Senza interrompere il business dei webmaster facendo vedere quel tipo di messaggio all'utente che non tornera' piu' su quel sito..</p>
]]></description><link>https://connect.gt/post/885999</link><guid isPermaLink="true">https://connect.gt/post/885999</guid><dc:creator><![CDATA[luic77]]></dc:creator><pubDate>Wed, 27 Jan 2010 07:52:19 GMT</pubDate></item><item><title><![CDATA[Reply to Badware, malicious ... on Wed, 27 Jan 2010 06:27:24 GMT]]></title><description><![CDATA[<p dir="auto">Che colpa ha Google? Deve consentire l'infezione di migliaia di utenti? Anzi grazie a Google la maggior parte degli utenti sono salvi (anche Firefox ha un controllo integrato con Google, se Google dice che il sito è infetto Firefox presenta un avviso anche se vai direttamente sul sito).</p>
<p dir="auto">Piuttosto, il problema sono i provider, a cui chiedi una spiegazione e ti dicono di guardare la pagina con le regole per non essere infettati da Malware, negando l'evidenza che ad esser bucati sono stati direttamente i loro server.</p>
]]></description><link>https://connect.gt/post/886004</link><guid isPermaLink="true">https://connect.gt/post/886004</guid><dc:creator><![CDATA[alex.siv]]></dc:creator><pubDate>Wed, 27 Jan 2010 06:27:24 GMT</pubDate></item><item><title><![CDATA[Reply to Badware, malicious ... on Tue, 26 Jan 2010 23:16:27 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="https://connect.gt/uid/28866">@geggiot</a> said:</p>
<blockquote>
<p dir="auto">Ci sono altre persone che hanno avuto lo stesso problema ed hanno come hoster aruba, il trojan sfrutta le API di twitter per reindirizzare il sito.</p>
</blockquote>
<p dir="auto">Ciao, in che senso sfrutta le api di twitter?puoi spiegarti meglio<br />
Comunque anche molti siti su tophost stanno facendo la stessa fine. A me hanno manomesso il file index.php di wordpress.<br />
Gli hosting a basso costo vengono hackerati davvero molto spesso la seconda volta in 2 mesi.<br />
Anche il comportamento di Google che inserisce questo messaggio e campa tramite i webmaster ed adsense non mi sembra corretto.. Cioe' alla fine a pagare e' il povero webmaster..</p>
]]></description><link>https://connect.gt/post/886000</link><guid isPermaLink="true">https://connect.gt/post/886000</guid><dc:creator><![CDATA[luic77]]></dc:creator><pubDate>Tue, 26 Jan 2010 23:16:27 GMT</pubDate></item><item><title><![CDATA[Reply to Badware, malicious ... on Tue, 26 Jan 2010 06:57:31 GMT]]></title><description><![CDATA[<p dir="auto">Esatto ragazzi,</p>
<p dir="auto">Assistenza tecnica ticket Aruba pressoché inesistente ... effettivamente passava dagli API di Twitter! Ho risolto aggiornando Wordpress manualmente e installando plugin Exploit Scanner, cambiando poi password WP e password, ftp. Dopo circa 2 orette Strumenti Webmaster Google ha rifatto check ed è tornato tutto tranquillo! Sembra essersi risolto così ...</p>
]]></description><link>https://connect.gt/post/886006</link><guid isPermaLink="true">https://connect.gt/post/886006</guid><dc:creator><![CDATA[genitron]]></dc:creator><pubDate>Tue, 26 Jan 2010 06:57:31 GMT</pubDate></item><item><title><![CDATA[Reply to Badware, malicious ... on Mon, 25 Jan 2010 23:13:11 GMT]]></title><description><![CDATA[<p dir="auto">Ci sono altre persone che hanno avuto lo stesso problema ed hanno come hoster aruba, il trojan sfrutta le API di twitter per reindirizzare il sito.</p>
]]></description><link>https://connect.gt/post/885997</link><guid isPermaLink="true">https://connect.gt/post/885997</guid><dc:creator><![CDATA[geggiot]]></dc:creator><pubDate>Mon, 25 Jan 2010 23:13:11 GMT</pubDate></item><item><title><![CDATA[Reply to Badware, malicious ... on Mon, 25 Jan 2010 17:26:53 GMT]]></title><description><![CDATA[<p dir="auto">Stesso problema su gratiscasa.</p>
<p dir="auto">Il codice è stato rimosso, spero che non riaccada.</p>
<p dir="auto">Comunque, facendo una ricerca su internet, il server AS31034 aruba ha subito tantissimi attacchi, possibile che non facciano niente per evitarli?</p>
]]></description><link>https://connect.gt/post/886002</link><guid isPermaLink="true">https://connect.gt/post/886002</guid><dc:creator><![CDATA[alex.siv]]></dc:creator><pubDate>Mon, 25 Jan 2010 17:26:53 GMT</pubDate></item></channel></rss>