Digital.it
QR code per la pagina originale
news_3cf6dd58d0002ab8.jpg

Uno JavaScript infetto minaccia i tifosi della Roma

Il sito ufficiale della AS Roma risulta essere in queste ore infetto a causa di un malware evidenziato dalla semplice analisi realtime di un antivirus attrezzato. Il malware si nasconde in un apposito JavaScript che i tecnici dovranno ora rimuovere

Il contratto di Burdisso, i problemi finanziari della famiglia Sensi e il rendimento di Adriano non sono le uniche preoccupazioni dei tifosi della AS Roma. Da qualche ora, infatti, il sito ufficiale della squadra risulterebbe infetto e potrebbe facilmente tramutarsi in pericoloso trabocchetto per i tifosi che vanno sulla homepage ufficiale della squadra alla ricerca delle ultime notizie di calciomercato.

La scoperta è di oneITsecurity: «Tifosi della Roma attenti ai virus. Visitando il sito della A.S. Roma (www.asroma.it) con un antivirus aggiornato e funzionante si riceve un messaggio che avvisa di un’infezione in atto. La prova può essere fatta utilizzando ad esempio Avast, o qualsiasi altro antivirus che disponga di una protezione realtime per le minacce provenienti dalla navigazione sul Web». L’infezione risulta essere ricollegata ad uno JavaScript denominato “u.js” richiamato dal sito “robint.us” ed è pertanto questa la componente pericolosa inoculata nel codice per sfruttare la popolarità della squadra con finalità truffaldine.

La notifica Avast relativa all’infezione scoperta

La notifica Avast relativa all'infezione scoperta

«Nei giorni scorsi il blog Sucuri aveva offerto numerosi dettagli su un’infezione su larga scala di siti in ASP funzionanti sul Web server IIS. A giudicare dalle informazioni presenti su Sucuri ma anche sul blog di Sophos, le vittime sono moltissime». Le cause dell’infezione sono però al momento tutte da dimostrare e così la sua stessa natura. Non sono al momento disponibili informazioni ufficiali dai tecnici del sito della AS Roma e non è pertanto chiaro quali saranno i tempi di intervento per ripulire il sito dal malware scoperto.

Al momento l’unico modo per aggirare il problema è evitare di visitare il sito ufficiale della squadra fintanto che il codice maligno non sarà rimosso. Si consiglia inoltre l’adozione di un antivirus con protezione realtime in grado di notificare e bloccare questo tipo di infezioni.

Se vuoi aggiornamenti su Uno JavaScript infetto minaccia i tifosi della Roma inserisci la tua e-mail nel box qui sotto:

  • http://www.piccolosocrate.com/blog PiccoloSocrate

    Dopo il porno, si passa al calcio. D’altronde sono gli argomenti più in voga in questo smidollato BelPaese

  • http://othertothink.blogspot.com @rchie

    Perché dopo il calcio e il GF, ci dovrebbero essere altre cose per la zucca degli italiani?
    Forse i problemi reali? Ma va!

  • http://www.matriz.it/ Mattia

    Questi tipi di JavaScript maligni di solito vanno a colpire siti affidabili. Non c’entra nulla il porno.

    P.S.: In demagogia we trust!