10 novembre 2006

I furbetti della rete

E' proprio vero, a caval donato non si guarda in bocca (infatti il dentista per farlo si prende una cifra di soldi)
In questi giorni una mia grande amica (che ringrazio) mi scrive "...ti dicevo della radio, ieri non appena il computer è stato di nuovo disponibile ho provato a entrare ma immediatamente si è inserito l'antivirus...panico...cavallo di troia..non sapevo come uscirne..." poi il suo "trainer informatico" le ha risolto tutto per telefono. Sempre nella mail mi chiede se, secondo me, una volta rimesso a posto tutto sia il caso di riprovare.
Beh, penso e le dico, che vuoi che sia, in fondo e' un normalissimo blog di google, che sara' mai, riprova sara' uno di quei misteri di windows.
Passa qualche giorno e nell'angolo informatico del mio cervello si accende una spia rossa grossa come quella di Hal9000 in "2001 Odissea nello spazio": sara' mica il contatore di ShinyStat con il suo codice javascript?
Vado subito nel codice della pagina per controllare a cosa fanno riferimento gli script e tranne qualche cookie di troppo non trovo altro.
Se non che' incrocio con gli occhi un altro codice inserito tempo fa quello di webmobile.ws
Purtroppo non conosco bene java e non posso approfondire ma li' sento che c'e' qualcosa che non va. Allora vado sul loro sito e leggo le condizioni d'uso: ASSURDE. Ne riporto qualche stralcio:

Webmobile.ws si riserva il diritto di variare il presente regolamento in qualsiasi momento senza dover darne preavviso agli iscritti ; elabora e mette a disposizione un codice javascript gratis che se inserito nella pagine web genera dei rilevamenti sul traffico che vengono memorizzati in una area riservata protetta tramite password e login Non esiste alcuna garanzia di continuità e di intergità dei dati e Webmobile.ws si riserva la facoltà di disattivare i rilevamenti in qualsiasi momento senza preavviso
E fin qui ci si puo' anche stare. Per offrire il servizio e' indispensabile inserire un codice, c'e' una password a proteggere i dati, per la continuita'....vabbe' e gratis mica si puo' pretendere tutto.

...gli utenti inseriscono il codice javascript fornito a proprio rischio e pericolo e sollevano Webmobile.ws da qualsiasi responsabilità derivante dall'uso e relative conseguenze dello stesso...

...Webmobile.ws ha ampia facoltà di operare tramite lo script inserito nei siti degli utenti , ivi compreso studi statistici , attività con fine di lucro incluso proposte di servizi audiotex con software di connessioni a valore aggiunto...

...inserendo il codice javascript di Webmobile.ws nel Vs sito autorizzate Webmobile.ws a mandare qualsiasi tipo di codice informatico quali html,javascript,jscript,c#,activex,java tramite il codice inserito per controllare gli accessi del Vs sito e per qualsiasi altro fine ivi compreso l'apertura saltuaria di finestre secondarie contenenti codice informatico di tipo html,javascript,jscript,c#,activex,java ecc... ...Si autorizza Webmobile.ws a rilevare ed operare azioni informatiche di qualsiasi genere tramite il codice javascript che inserite nelle vs pagine web a spostare su altro sito , anche di terze parti , le azioni informatiche derivate dallo script javascript senza doverne dare comunicazione...

Manca solo una strizzatina alle palle e un dito in culo per completare l'opera.

In pratica questi furbetti con la scusa che ti danno gratis il servizio di statistica sugli accessi inondano i computer dei visitatori (con windows) con merda informatica tipo malware, trojan, dialer, etc.
Webmobile addiooooooo

Cercando poi in rete ho trovato un'esauriente spiegazione e anche un elenco di altri furbetti da cui stare alla larga

software-free.org (dialer loader pages)

trafficredlight.net (trojan repository)

hostance.net (trojan repository)

138.188.193.166 (trojan "loader checks")

freestat.ws (dialer scam stats)

specialstat.com (dialer scam stats)

statistiche.ws (dialer scam stats)

webmobile.ws (dialer scam stats)

superstat.info (dialer scam stats)

megastat.net (dialer scam stats)

puntostat.com (dialer scam stats)


i
Z

Nessun commento: