Troyanos en MySpace Infectan Windows

 Oferta | Demanda | Todos

Clasificados Gratuitos en México Imagendelacallealpuntocom.homelinux.com/mx

La Idea es contactar sin intermediarios a el vendedor con el comprador o Viceverza

mediante

Mail Telefono cell o local

Obligatorios:

Agregar Fotos Link de Las Fotos

Agregar Videos YouToube Link de Youtube o Código para agregar video

Telefono______________

Email _______________Tu email no será publicado.

Tu anuncio aparecerá a nivel nacional.
Por favor no publiques tu mismo
anuncio dos veces.

______________

Titulo_________________

Descripcion______________

sin limite de texto 4 fotos 1 videos

y listo

Anunciate en nuestro Nuevo

aplica restricciones

Un banner de publicidad alojado en MySpace ha conseguido infectar a más
de un millón de usuarios de Windows gracias a una vulnerabilidad para la
que existe parche desde enero de 2006. No es la primera ni la última vez
que esto ocurre. Los anuncios en las páginas puede convertir a una web
de confianza en una fuente de código no deseado.

Durante este mes de julio, quien navegase a través de MySpace.com con
Intenet Explorer no parcheado y privilegios de administrador, quedaba
infectado automáticamente por algún tipo de adware. Al contrario de lo
que pueda parecer, la página MySpace no tiene, en principio,
responsabilidad directa sobre el incidente. Normalmente contratará
servicios de publicidad a terceros que se encargan de seleccionar,
alojar y hacer visible la publicidad en su página, y ha sido a través de
este sistema (no se conocen exactamente las causas originales, si el
servidor de publicidad fue comprometido o no) que se ha llegado a
infectar a más de un millón de personas.

aparecía una ventana emergente donde se
informaba de errores de registro o del sistema de archivos. Obviamente
era falsa, pues el mismo aviso aparecía independientemente del sistema
operativo con que se visitara. La ventana sugería la instalación de un
tal WinFixer 2005 de forma gratuita, de lo contrario el sistema no
funcionaría correctamente. Al intentar declinar la oferta y pulsar en
“cancelar”, el programa pretendía instalar un ActiveX, que sin duda no
tenía muy buenas intenciones y donde seguro se alojaba el código
necesario para infectar la máquina. Tras varias tentativas e
insistencias, se conseguía convencer al programa de que realmente no se
quería instalar el dudoso programa. El adware pretendía, no sólo
infectar el sistema, sino que tuviese que pagar 40 dólares por ello.
Para colmo, no todos los antivirus detectaban como peligrosa esta
supuesta herramienta.

El malware se ejecutaba sin permiso, a través de la vulnerabilidad WMF,
parcheada por Microsoft en enero de 2006. Es curioso que se detectara el
problema al visitar la página con Firefox, pues el navegador pedía
confirmación para descargar un archivo en formato wmf que no se había
solicitado. Fue así como se descubrió el pastel. Las versiones
actualizadas de Internet Explorer evitan también la instalación del
virus. Investigaciones posteriores hacen pensar que este ataque
permanecía activo en otras webs desde principios de julio.

Tags:

Anímate a escribir un comentario o suscribirte al feed y obtener los artículos futuros en tu lector de feeds.

Comentarios

Aún no hay comentarios.

Escribe un comentario

(requerido)

(requerido)


Spam Protection by WP-SpamFree