<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Siti web compromessi: Aruba vittima dell&#8217;attacco?</title>
	<atom:link href="http://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: raffaele</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-3013</link>
		<dc:creator>raffaele</dc:creator>
		<pubDate>Fri, 29 Apr 2011 10:57:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-3013</guid>
		<description>Ciao a tutti,
volevo segnalarvi questa simpatica iniziativa:

http://www.facebook.com/associazionevittimediaruba

Accendete anche voi un c&#039;ero in memoria di tutti i siti caduti.</description>
		<content:encoded><![CDATA[<p>Ciao a tutti,<br />
volevo segnalarvi questa simpatica iniziativa:</p>
<p><a href="http://www.facebook.com/associazionevittimediaruba" rel="nofollow">http://www.facebook.com/associazionevittimediaruba</a></p>
<p>Accendete anche voi un c&#8217;ero in memoria di tutti i siti caduti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: manu</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2660</link>
		<dc:creator>manu</dc:creator>
		<pubDate>Thu, 17 Jun 2010 14:22:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2660</guid>
		<description>Ancora ieri ho trovato caricato -data 15 giugno- il dannato mailcheck.php, pur non avendo aperto da giorni filezilla, definitivamente aruba e&#039; un colabrodo ** *****, sono arrabbiatissima!!!!
Impossibile scaricare il file, mi parte l&#039;antivirus e me lo cancella immediatamente.</description>
		<content:encoded><![CDATA[<p>Ancora ieri ho trovato caricato -data 15 giugno- il dannato mailcheck.php, pur non avendo aperto da giorni filezilla, definitivamente aruba e&#8217; un colabrodo ** *****, sono arrabbiatissima!!!!<br />
Impossibile scaricare il file, mi parte l&#8217;antivirus e me lo cancella immediatamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2451</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sun, 18 Apr 2010 18:04:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2451</guid>
		<description>Ciao Robin,

puoi darmi maggiori dati sull&#039;infezione, tipo il dominio del sito web infetto e se hai fatto una copia dei file rimasti infetti? Se vuoi mandami via e-mail i dati a marco[at]pcalsicuro[punto]com

Grazie mille</description>
		<content:encoded><![CDATA[<p>Ciao Robin,</p>
<p>puoi darmi maggiori dati sull&#8217;infezione, tipo il dominio del sito web infetto e se hai fatto una copia dei file rimasti infetti? Se vuoi mandami via e-mail i dati a marco[at]pcalsicuro[punto]com</p>
<p>Grazie mille</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Robin G</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2447</link>
		<dc:creator>Robin G</dc:creator>
		<pubDate>Sun, 18 Apr 2010 07:54:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2447</guid>
		<description>Ieri, 17 aprile 2010, c’è stato un nuovo attacco ... io mi ero scampato gli attacchi di gennaio e marzo ma mi aveva colpito in precedenza a novembre 2009

La cosa più fastidiosa è che Aruba declina le responsabilità</description>
		<content:encoded><![CDATA[<p>Ieri, 17 aprile 2010, c’è stato un nuovo attacco &#8230; io mi ero scampato gli attacchi di gennaio e marzo ma mi aveva colpito in precedenza a novembre 2009</p>
<p>La cosa più fastidiosa è che Aruba declina le responsabilità</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2440</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Fri, 16 Apr 2010 10:42:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2440</guid>
		<description>@Andrea,

saresti disposto ad effettuare alcune verifiche sul tuo PC seguendo alcune indicazioni? 

Inoltre saresti disposto ad inviarmi maggiori informazioni (ad esempio il sito che è stato attaccato, quale è il codice che è stato iniettato, etc...etc...) via e-mail all&#039;indirizzo marco[at]pcalsicuro[punto]com?

Grazie mille</description>
		<content:encoded><![CDATA[<p>@Andrea,</p>
<p>saresti disposto ad effettuare alcune verifiche sul tuo PC seguendo alcune indicazioni? </p>
<p>Inoltre saresti disposto ad inviarmi maggiori informazioni (ad esempio il sito che è stato attaccato, quale è il codice che è stato iniettato, etc&#8230;etc&#8230;) via e-mail all&#8217;indirizzo marco[at]pcalsicuro[punto]com?</p>
<p>Grazie mille</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrea</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2436</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Wed, 14 Apr 2010 11:28:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2436</guid>
		<description>Ragazzi, qui il problema continua e coinvolge sempre più siti ospitati da Aruba...forse dovremmo iniziare ad arrabbiarci seriamente con l&#039;assistenza di Aruba e minacciare di cambiare hosting. Il problema sta diventando serio e non si può andare avanti con la paura (e relativa perdita di tempo) di nuovi attacchi. Nelle ultime 2 settimane sono stato attaccato nuovamente (sempre stessa tecnica e files index coinvolti) per ben due volte e la cosa inizia a pesare non poco. Fatevi sentire!</description>
		<content:encoded><![CDATA[<p>Ragazzi, qui il problema continua e coinvolge sempre più siti ospitati da Aruba&#8230;forse dovremmo iniziare ad arrabbiarci seriamente con l&#8217;assistenza di Aruba e minacciare di cambiare hosting. Il problema sta diventando serio e non si può andare avanti con la paura (e relativa perdita di tempo) di nuovi attacchi. Nelle ultime 2 settimane sono stato attaccato nuovamente (sempre stessa tecnica e files index coinvolti) per ben due volte e la cosa inizia a pesare non poco. Fatevi sentire!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Davide</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2424</link>
		<dc:creator>Davide</dc:creator>
		<pubDate>Wed, 31 Mar 2010 20:53:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2424</guid>
		<description>Confermo, siti nuovamente infettati il 29 marzo 2010. Da Aruba, ovviamente, nessuna risposta. Le modalità sono sempre le stesse! :( non si può fare niente?</description>
		<content:encoded><![CDATA[<p>Confermo, siti nuovamente infettati il 29 marzo 2010. Da Aruba, ovviamente, nessuna risposta. Le modalità sono sempre le stesse! <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  non si può fare niente?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alessandro</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2423</link>
		<dc:creator>Alessandro</dc:creator>
		<pubDate>Tue, 30 Mar 2010 20:11:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2423</guid>
		<description>Salve,
anche il mio sito http://www.bellezzedellatoscana.it è stato infettato di nuovo dal solito HTML:IFrame-KU [Trj] del primo caso del 22 gennaio 2010
(vedere post precedente).

L’infezione ha riguardato l’homepage più altre tre pagine minori e risale alle 1:30 circa del 30 marzo 2010. Anche questa volta è comparso il fantomatico file mailcheck.php.

A differenza della scorsa volta non ho trovato il file chat.pl nella cartella cgi-bin.

Fortunatamente Avast ha fatto il suo lavoro segnalandomi l&#039;infezione anche questa volta.

Ovviamente la scorsa volta avevo cambiato password d&#039;accesso al dominio e anche oggi l&#039;ho fatto di nuovo dopo aver ripristinato i files corrotti. 

Certo che così la cosa inizia a diventare un tantino fastidiosa...

In bocca al lupo,
saluti</description>
		<content:encoded><![CDATA[<p>Salve,<br />
anche il mio sito <a href="http://www.bellezzedellatoscana.it" rel="nofollow">http://www.bellezzedellatoscana.it</a> è stato infettato di nuovo dal solito HTML:IFrame-KU [Trj] del primo caso del 22 gennaio 2010<br />
(vedere post precedente).</p>
<p>L’infezione ha riguardato l’homepage più altre tre pagine minori e risale alle 1:30 circa del 30 marzo 2010. Anche questa volta è comparso il fantomatico file mailcheck.php.</p>
<p>A differenza della scorsa volta non ho trovato il file chat.pl nella cartella cgi-bin.</p>
<p>Fortunatamente Avast ha fatto il suo lavoro segnalandomi l&#8217;infezione anche questa volta.</p>
<p>Ovviamente la scorsa volta avevo cambiato password d&#8217;accesso al dominio e anche oggi l&#8217;ho fatto di nuovo dopo aver ripristinato i files corrotti. </p>
<p>Certo che così la cosa inizia a diventare un tantino fastidiosa&#8230;</p>
<p>In bocca al lupo,<br />
saluti</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GratisCasa</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2422</link>
		<dc:creator>GratisCasa</dc:creator>
		<pubDate>Tue, 30 Mar 2010 19:25:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2422</guid>
		<description>Sito di nuovo infettato il 29/03/10. Agli altri come è andata?</description>
		<content:encoded><![CDATA[<p>Sito di nuovo infettato il 29/03/10. Agli altri come è andata?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SEO Strategy &#187; Problema hacking con javascript trojan su siti ARUBA</title>
		<link>https://www.pcalsicuro.com/main/2010/01/siti-web-compromessi-aruba-vittima-dellattacco/comment-page-1/#comment-2413</link>
		<dc:creator>SEO Strategy &#187; Problema hacking con javascript trojan su siti ARUBA</dc:creator>
		<pubDate>Tue, 16 Mar 2010 13:49:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=290#comment-2413</guid>
		<description>[...] dettagli sul problema sono disponibili su Siti web compromessi: Aruba vittima dell’attacco? e su Wordpress 2.8.4 Fatal error: Cannot redeclare [...]</description>
		<content:encoded><![CDATA[<p>[...] dettagli sul problema sono disponibili su Siti web compromessi: Aruba vittima dell’attacco? e su WordPress 2.8.4 Fatal error: Cannot redeclare [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

