ESET Latinoamérica - Laboratorio

Propagación de malware a través de importantes foros (y II)

Marzo 14, 2008 3:00 pm

Continuando nuestra entrega anterior sobre propagación de malware a través de importantes foros, ahora mostraremos como sitios educativos son utilizados para llevar al usuario a sitios pornográficos o conteniendo malware.

En este caso y mediante la metodología ya explicada, se inserta splog en diversos foros y mediante ellos se redirige al usuario a páginas de búsqueda de populares sitios educativos:

Búsqueda en sitios educativos

Como puede verse se injecta un iframe y con ellos se redirige automáticamente al usuario a los sitios web pornográficos o con malware ya descriptos anteriormente.

Esta metodología también fue la utilizada para redirigir usuarios a un perfil fraudulento en el foro de UNICEF, como se vé a continuación:

Redirección a Unicef

En este caso el usuario vería la siguiente publicidad. Esta situación ya ha sido comunicada a los administradores del sitio, quienes han respondido y eliminado el usuario:

Sitio de Unicef

Otra de las opciones es dirigir al usuario a sitios pornográficos que ofrecen la descarga de codecs conteniendo el ya clásico TrojanDownloaderZlob.

En este oportunidad los delincuentes han diversificado las formas de llegar a sus creaciones, con el objetivo de vender productos o infectar al usuario. Una vez puede verse la imaginación detrás del crimen, sin importar los medios utilizados y con los objetivos económicos bien definidos.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Vota primero
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

4 Comentarios en “Propagación de malware a través de importantes foros (y II)”

  1. MiniNoticias » Blog Archive » Nuevos sitios con “Perfiles Viagra” dijo:

    [...] de reportar sitios de Unicef con usuarios inválidos promocionando Viagra y Cialis, le tocó el turno a Digg y ahora a Mixx, la [...]

  2. Los sitios demasiado populares también son peligrosos « “Carpe diem quam minimum credula postero.” dijo:

    [...] Actualmente cualquier sitio puede ser utilizado para para fines maliciosos y si este sitio es muy popular mejor aún, como ya hemos demostrado también en el caso de las propagaciones en foros. [...]

  3. Los sitios demasiado populares también son peligrosos « Lestat-Blog De Seguridad Informatica dijo:

    [...] Actualmente cualquier sitio puede ser utilizado para para fines maliciosos y si este sitio es muy popular mejor aún, como ya hemos demostramos también en el caso de las propagaciones en foros. [...]

  4. Propagación de malware a través de importantes foros « “Carpe diem quam minimum credula postero.” dijo:

    [...] pueden encontrar en Google alrededor de 60.000 sitios conteniendo los scripts mencionados. En una segunda entrega, veremos como esta metodología es utilizada en otros foros y en las páginas de descarga de [...]

Comentarios