Ho un sito web, utilizzando un servizio di annunci (qadabra). Ieri alcuni utenti mi hanno segnalato che il servizio annunci a volte reindirizza a un sito che contiene malware.
l'url è questo:
PER FAVORE NON APRIRE, PUO 'DANNEGGIARE IL TUO PC !!!
http :// download.abocde.com /Flashplay /APX/ IT/ auload.php?installer= Flash_Player_11_for_Other_Browsers &browser_type= KHTML&dualoffer=false
(L'ho già segnalato a google)
Questo sito Web apre un avviso che informa che il mio lettore flash video non è aggiornato. Se mi trovo su OK, mi scarica automaticamente un file eseguibile (senza chiedere conferma) e avvia l'applicazione (di nuovo senza conferma), installando una sorta di adware.
Ho Chrome 33.0.1750.146 su Windows, ma sembra funzionare su tutti i browser.
Come può essere possibile? Sta usando qualche tipo di bug?
Dopo alcune ricerche ho scoperto che il link per il download dell'app malware è questo:
filesystem:http:// download.abocde.com/temporary/flashplayer.exe
PER FAVORE NON APRIRE, PUO 'DANNEGGIARE IL TUO PC !!!
Che cos'è esattamente filesystem:
?