Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Propagación de malware a través de importantes for

marga
post Mar 15 2008, 06:15 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.920
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Propagación de malware a través de importantes foros

Tiempo atrás informamos sobre una gran cantidad de sitios que habían sido modificados por para incluir scripts dañinos.

Hoy, nuevamente hemos llegado a sitios similares en donde los atacantes utilizan una metodología similar, pero en esta oportunidad, los sitios atacados corresponden a sitios educativos y foros entre los que se encuentran algunos muy importantes como el de Unicef, quien ya ha sido informado sobre este tema.

La metodología utilizada en este caso corresponde a agregar comentarios en cualquier tipo de foros o en cuadros de búsqueda de sitios, que principalmente corresponden a universidades con dominios .edu.

Los comentarios insertados corresponden a scripts dañinos que apuntan a URLs que alojan sitios pornográficos, venta de productos farmacéuticos, como viagra y cialis, y malware con diferentes objetivos.

A continuación se hace el seguimiento de un par de casos encontrados. En el primero de ellos se accede a un foro y se puede ver un mensaje del siguiente tipo:

imagen externa


Este script podría ejecutarse automáticamente al cargar la página, pero si no fuera así, el usuario aún puede realizar clic en cualquiera de lo enlaces visualizados ingresado a unos de los sitios mencionados.

En el caso de sitios de publicidad de productos farmacéuticos, el usuario verá algo como lo siguiente:

imagen externa


Al cargar algunas de estas página se puede descargar un troyano alojados en distintos sitios webs. En este caso el mismo es detectado por la Heurística Avanzada de ESET NOD32.

imagen externa


En este momento se pueden encontrar en Google alrededor de 60.000 sitios conteniendo los scripts mencionados. En una segunda entrega, veremos como esta metodología es utilizada en otros foros y en las páginas de descarga de distintas universidades.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Mar 15 2008, 06:23 PM
Publicado: #2


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.920
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Propagación de malware a través de importantes foros (y II)

Continuando nuestra entrega anterior sobre propagación de malware a través de importantes foros, ahora mostraremos como sitios educativos son utilizados para llevar al usuario a sitios pornográficos o conteniendo malware.

En este caso y mediante la metodología ya explicada, se inserta splog en diversos foros y mediante ellos se redirige al usuario a páginas de búsqueda de populares sitios educativos:

imagen externa


Como puede verse se injecta un iframe y con ellos se redirige automáticamente al usuario a los sitios web pornográficos o con malware ya descriptos anteriormente.

Esta metodología también fue la utilizada para redirigir usuarios a un perfil fraudulento en el foro de UNICEF, como se vé a continuación:

imagen externa


En este caso el usuario vería la siguiente publicidad. Esta situación ya ha sido comunicada a los administradores del sitio, quienes han respondido y eliminado el usuario:

imagen externa


Otra de las opciones es dirigir al usuario a sitios pornográficos que ofrecen la descarga de codecs conteniendo el ya clásico TrojanDownloaderZlob.

En este oportunidad los delincuentes han diversificado las formas de llegar a sus creaciones, con el objetivo de vender productos o infectar al usuario. Una vez puede verse la imaginación detrás del crimen, sin importar los medios utilizados y con los objetivos económicos bien definidos.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Mar 15 2008, 06:26 PM
Publicado: #3


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.920
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Respuesta de UNICEF a ESET

Luego de comunicarnos con UNICEF, han eliminado al usuario que ofertaba productos farmacéuticos y nos han respondido muy rápidamente sobre el asunto:

Me gustaría extenderle mis saludos. Soy la Coordinadora de la Juventud Opina. Hemos quitado este spam de nuestro sitio. Le agradecemos por su mensaje y su deseo de apoyar a la Juventud Opina.

Gracias,

María Cristina XXXX
Voices of Youth Coordinator
Adolescent Development and Participation Unit Programme Division UNICEF New York Tel. (212) 326-XXXX
E-mail: cXXX[arroba]unicef.org
Web: www.unicef.org/voy
________________________

For every child
Health, Education, Equality, Protection
ADVANCE HUMANITY

Esto prueba que existiendo responsabilidad de todas las organizaciones públicas y privadas esta basura y estos delincuentes pueden ser combatidos.


FUENTE




User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Troyano generic malware jordi45 63 1 Nov 13 2008, 10:54 AM
By: Caito
Malware en mi portátil Aitor_sp 83 7 Nov 13 2008, 10:52 AM
By: Caito
Cada vez más sitios web distribuyen malware marga 51 2 Nov 10 2008, 08:18 PM
By: Vera
Malware incluso con DeepFreeze Aitor_sp 102 12 Nov 9 2008, 10:30 PM
By: Caito
Barack Obama el nuevo gancho para propagar malware marga 68 0 Nov 6 2008, 11:51 PM
By: marga