Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Actualización de Microsoft en MySpace, es un troyano

marga
post Jan 14 2008, 11:57 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.997
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Actualización de Microsoft en MySpace, es un troyano

Al acceder a un determinado perfil de usuario en MySpace, surge una ventana emergente que simula ser una actualización de Microsoft, pero si el usuario la acepta y la descarga, su PC terminará infectado.

Los sitios sociales, como MySpace de Google, una comunidad en línea que permite compartir imágenes y cualquier otra clase de información de interés común con amigos y conocidos, son un blanco muy apetecible para los ciberdelincuentes, quienes siempre buscan la manera de obtener provecho de la inocencia de muchos desprevenidos internautas.

Casos como éste, deben hacernos cada vez más conscientes del peligro que estos sitios representan, no por si mismos, sino por el contenido que pueden ofrecer.

Utilizando un perfil de MySpace que ha sido comprometido de alguna manera, los malhechores intentan engañar a sus víctimas para que descarguen un troyano disfrazado en este caso (irónicamente), como la herramienta de limpieza de códigos maliciosos de Microsoft.

Cuando las personas acceden a la página, lo que parece ser una ventana emergente, solicita al usuario la descarga de la utilidad de Microsoft. Sin embargo, la imagen es falsa, y ocupa toda la ventana del navegador, de modo que sin importar donde se haga clic, se comienza la descarga y ejecución del malware, un troyano del tipo downloader que descargará y ejecutará otros códigos maliciosos.

imagen externa


El archivo descargado tiene el nombre de UPDATEKB890830.EXE, y el enlace muestra un sitio que simula ser de Microsoft, ya que agrega "winxpupdate.Microsoft" en su nombre (pero que no es Microsoft.com).

Microsoft y Google han sido avisados, y al momento se desconoce si la página del perfil afectado fue hackeada utilizando alguna vulnerabilidad desconocida en MySpace, o si fue tomada por medio de la ingeniería social.

Sitios como MySpace utilizan una serie de herramientas de creación Web, que podrían ser comprometidas de alguna manera por los delincuentes.

En este caso, el perfil pertenece a una mujer de 42 años nativa de Arkansas llamada "Rita" -que tal vez ni siquiera exista-. Es posible incluso, que el mismo haya sido creado especialmente para esta clase de ataque. Podrían haber muchas otras páginas de otros perfiles en las mismas condiciones.

A principios de octubre pasado, el mismo truco fue utilizado con una página diferente, perteneciente a alguien llamada "Nancy". El nombre del ejecutable y las características del engaño (falsa actualización de Microsoft, ventana emergente simulada en una imagen más grande, etc.), eran exactamente las mismas.

Podrían haber existido muchos otros casos que no fueron reportados.

Mientras más sofisticados y más opciones se hacen disponibles en estos sitios que forman parte de extensas redes sociales, más oportunidades aparecen a los ojos de los atacantes para propagar sus códigos, y hacerse del control de más equipos, aumentando sus oportunidades de obtener grandes ganancias con otras clases de ataques generados a partir de allí.

Por el momento la página está todavía disponible en el sitio de MySpace.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
vitrox2007
post Jan 14 2008, 12:42 PM
Publicado: #2


..::Omnipresente::..
Group Icon

Grupo: Colaborador
Mensajes: 3.002
Registrado: 21-December 07
Desde: Prados Argentinos - Coordoobee's!
Miembro nº: 220.375



que tal

Yo por eso tengo descativado el "actualizaciones automaticas" ya q nisiquiero descargo ni 1.

un saludo y muu buena info.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

PROBLEMAS CON HOTMAIL, MSN Y MICROSOFT lasamaria 166 1 Ayer, 12:40 PM
By: patricioirrazabal
Quitar estrella Microsoft no original SINPERDON 241 2 Nov 29 2008, 07:26 PM
By: SINPERDON
Actualizacion de Antivirus erickkelvin 363 6 Nov 29 2008, 04:47 PM
By: erickkelvin
Microsoft quiere dar una segunda oportunidad a ... marga 54 0 Nov 29 2008, 01:17 AM
By: marga
Microsoft prepara la RC de Vista SP2 para Febre ... marga 50 0 Nov 25 2008, 12:26 PM
By: marga