[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2001 ml@sikurezza.org
Soggetto: Re: Fresca da Amazon 5 min fa
Mittente: Stefano Chiccarelli
Data: 20 Jul 2001 16:06:22 -0000
On Thu, 19 Jul 2001, Bolognini wrote:

> Ok raga sentite qua sono su amazon ordino 2 ebook e inizio a scaricarli: il
> primo lo scarica tranquillo il secondo nn lo scarica e dopo un po che provo
> (sottolineo che ero loggato con crypt a 128) mi appare una pagina bianca con
> scritto:
>
> Welcome to http://www.worm.com !
> Hacked By Chinese!
>
> Ciao,
> Lorenzo Bolognini
>
> P.S La pagina l'ho salvata ma siccome l'url crittato che riporta è riferito
> al mio ordine (nn ancora del tutto evaso perché mi manca da scaricare 1
> ebook) nn credo sia il caso in inviarvela (almeno finché nn mi risponde il
> techhelp di Amazon.
>
> P.S2 Dite sia il caso di bloccare la carta di credito??

Trattasi di "Code red" worm un worm che sta facendo un macello da un apio
di giorni, leggi BUGTRAQ per altre informazioni.

Piuttosto, io stanotte ho riscontrato il suo passaggio su tutti i server
(Apache) che amministro e alcune societa' che conosco sono state messe
abbastanza in difficolta', pare che intorno alle 1.50 il tutto si sia
placato.

Altri riscontri?

Giusto per i pigri nel log c'e' da cercare:

GET
/default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%
u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a
HTTP/1.0


*************************************
* Stefano Chiccarelli               *
* Presidente Metro Olografix        *
* /"\                               *
* \ /     ASCII RIBBON CAMPAIGN     *
*  X        AGAINST HTML MAIL       *
* / \                               *
*************************************


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005