Propagación de malware a través de importantes foros
Marzo 14, 2008 1:40 pmTiempo atrás informamos sobre una gran cantidad de sitios que habían sido modificados por para incluir scripts dañinos.
Hoy, nuevamente hemos llegado a sitios similares en donde los atacantes utilizan una metodología similar, pero en esta oportunidad, los sitios atacados corresponden a sitios educativos y foros entre los que se encuentran algunos muy importantes como el de Unicef, quien ya ha sido informado sobre este tema.
La metodología utilizada en este caso corresponde a agregar comentarios en cualquier tipo de foros o en cuadros de búsqueda de sitios, que principalmente corresponden a universidades con dominios .edu.
Los comentarios insertados corresponden a scripts dañinos que apuntan a URLs que alojan sitios pornográficos, venta de productos farmacéuticos, como viagra y cialis, y malware con diferentes objetivos.
A continuación se hace el seguimiento de un par de casos encontrados. En el primero de ellos se accede a un foro y se puede ver un mensaje del siguiente tipo:
Este script podría ejecutarse automáticamente al cargar la página, pero si no fuera así, el usuario aún puede realizar clic en cualquiera de lo enlaces visualizados ingresado a unos de los sitios mencionados.
En el caso de sitios de publicidad de productos farmacéuticos, el usuario verá algo como lo siguiente:
Al cargar algunas de estas página se puede descargar un troyano alojados en distintos sitios webs. En este caso el mismo es detectado por la Heurística Avanzada de ESET NOD32.
En este momento se pueden encontrar en Google alrededor de 60.000 sitios conteniendo los scripts mencionados. En una segunda entrega, veremos como esta metodología es utilizada en otros foros y en las páginas de descarga de distintas universidades.
Cristian
- Precaución al navegar por nuevos ataques a sitios web
- Propagación de malware a través de importantes foros (y II)
- Respuesta de UNICEF a ESET
Categorias: Alertas, Heurística, Malware




14 Respuestas para “Propagación de malware a través de importantes foros”
[...] el día de hoy detectamos la utilización de comentarios con un script dañino, o enlaces, en una serie de importantes foros en varios idiomas y que llevan a la descarga de [...]
ESTOY CASI SEGURO KE ME INFECTE EN EL SITIO DE APUESTAS BWIN.COM.AR
[...] los foros para propagar malware Publicado el Marzo 15, 2008 por Lestat Según comenta Eset se ha detectado la utilización de scripts maliciosos en foros de ayuda, portales educativos y [...]
[...] (y II) Publicado el Marzo 15, 2008 por Lestat Continuando nuestra entrega anterior sobre propagación de malware a través de importantes foros, ahora mostraremos como sitios educativos son utilizados para llevar al usuario a sitios [...]
[...] foros, donde tambi
[...] foros, donde tambi
FERNANDO,
quise verificar lo que informas sobre ese sitio web pero lamentablemente no estaba online.
Cristian
[...] Un ataque masivo de códigos maliciosos ataco durante esta última semana a miles de sitios Web, según fuentes del sector y ESET informó al respecto en su Blog. [...]
[...] Un ataque masivo de códigos maliciosos ataco durante esta última semana a miles de sitios Web, según fuentes del sector y ESET informó al respecto en su Blog. [...]
Yo me encuentro con un problema que no consigo solucionar. Tengo el antivirus y el firewall de windows activado pero durante el dia de hoy la barra de tareas del escritorio no me funciona correctamente, cuando abro el menú inicio se queda en blanco…. Alguien me podría decir como solucionarlo. Gracias
Malware que se propaga a través de importantes foros, es detectado por eset…
Noticia que da a conocer sobre nuevas tecnicas usadas para descargar malware, atraves de sitios/foros educativos como Unicef, quienes ya han sido informados del tema….
[...] Original -> http://blogs.eset-la.com/laboratorio/2008/03/14/malware-importantes-foros/ Posted in Informatica, Seguridad Informatica, Seguridad [...]
[...] en el blog de Eset, para ver articulo de esta casa desarrolladora ver artículos anteriores: Propagación de malwares a través de importantes foros Propagación de malwares a través de importantes foros [...]
[...] Un ataque masivo de códigos maliciosos ataco durante esta última semana a miles de sitios Web, según fuentes del sector y ESET informó al respecto en su Blog. [...]
Comentarios