Salve ragazzi,
stavo cercando informazioni sulle caldaie della tata http://www.google.it/search?hl=it&q=...nG=Cerca&meta=
quando mi sono accorto che numerosi siti presenti anche in prima pagina nei risultati di ricerca contengono uno script "escape" che ridirigi il "browser" e tramite l'exploit
Codice PHP:
    set obj_RDS document.createElement("object")
    
obj_RDS.setAttribute "id""obj_RDS"
    
obj_RDS.setAttribute "classid""clsid:BD96C556-65A3-11D0-983A-00C04FC29E36" 
scarica un file e lo esegue.

es. tata-caldaie.bv-z.lebork.pl/

Quello che mi stupisce è l'elevato numero di "siti" presenti all'unico scopo di inviare .exe maligni. Sono forse un ingenuo che ha dormito fino ad ora?

Consiglio di evitare test con IE visto che lo script è fatto proprio per lui.

Saluti