ESET Latinoamérica - Laboratorio

Propagación de malware a través de importantes foros

Marzo 14, 2008 1:40 pm

Tiempo atrás informamos sobre una gran cantidad de sitios que habían sido modificados por para incluir scripts dañinos.

Hoy, nuevamente hemos llegado a sitios similares en donde los atacantes utilizan una metodología similar, pero en esta oportunidad, los sitios atacados corresponden a sitios educativos y foros entre los que se encuentran algunos muy importantes como el de Unicef, quien ya ha sido informado sobre este tema.

La metodología utilizada en este caso corresponde a agregar comentarios en cualquier tipo de foros o en cuadros de búsqueda de sitios, que principalmente corresponden a universidades con dominios .edu.

Los comentarios insertados corresponden a scripts dañinos que apuntan a URLs que alojan sitios pornográficos, venta de productos farmacéuticos, como viagra y cialis, y malware con diferentes objetivos.

A continuación se hace el seguimiento de un par de casos encontrados. En el primero de ellos se accede a un foro y se puede ver un mensaje del siguiente tipo:

Script en foro

Este script podría ejecutarse automáticamente al cargar la página, pero si no fuera así, el usuario aún puede realizar clic en cualquiera de lo enlaces visualizados ingresado a unos de los sitios mencionados.

En el caso de sitios de publicidad de productos farmacéuticos, el usuario verá algo como lo siguiente:

Sitio farmacéutico

Al cargar algunas de estas página se puede descargar un troyano alojados en distintos sitios webs. En este caso el mismo es detectado por la Heurística Avanzada de ESET NOD32.

Detección de ESET NOD32

En este momento se pueden encontrar en Google alrededor de 60.000 sitios conteniendo los scripts mencionados. En una segunda entrega, veremos como esta metodología es utilizada en otros foros y en las páginas de descarga de distintas universidades.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame

14 Comentarios en “Propagación de malware a través de importantes foros”

  1. Noticias » Blog Archive » Modifican el sitio de Trend Micro con scripts dañinos dijo:

    [...] Un ataque masivo de códigos maliciosos ataco durante esta última semana a miles de sitios Web, según fuentes del sector y ESET informó al respecto en su Blog. [...]

  2. Crecen los ataques informáticos desde portales sociales « “Carpe diem quam minimum credula postero.” dijo:

    [...] en el blog de Eset, para ver articulo de esta casa desarrolladora ver artículos anteriores: Propagación de malwares a través de importantes foros Propagación de malwares a través de importantes foros [...]

  3. meneame.net dijo:

    Malware que se propaga a través de importantes foros, es detectado por eset…

    Noticia que da a conocer sobre nuevas tecnicas usadas para descargar malware, atraves de sitios/foros educativos como Unicef, quienes ya han sido informados del tema….

  4. Gonzalo dijo:

    Yo me encuentro con un problema que no consigo solucionar. Tengo el antivirus y el firewall de windows activado pero durante el dia de hoy la barra de tareas del escritorio no me funciona correctamente, cuando abro el menú inicio se queda en blanco…. Alguien me podría decir como solucionarlo. Gracias

  5. Shadow Security Blog » Modifican el sitio de Trend Micro con scripts dañinos dijo:

    [...] Un ataque masivo de códigos maliciosos ataco durante esta última semana a miles de sitios Web, según fuentes del sector y ESET informó al respecto en su Blog. [...]

  6. TalSoft TS » Blog Archive » Modifican el sitio de Trend Micro con scripts dañinos dijo:

    [...] Un ataque masivo de códigos maliciosos ataco durante esta última semana a miles de sitios Web, según fuentes del sector y ESET informó al respecto en su Blog. [...]

  7. Cristian Borghello dijo:

    FERNANDO,
    quise verificar lo que informas sobre ese sitio web pero lamentablemente no estaba online.

    Cristian

  8. eset - Nocturnabsas.com.ar dijo:

    [...] foros, donde tambi

  9. Propagación de malware a través de importantes foros (y II) « Lestat-Blog De Seguridad Informatica dijo:

    [...] (y II) Publicado el Marzo 15, 2008 por Lestat Continuando nuestra entrega anterior sobre propagación de malware a través de importantes foros, ahora mostraremos como sitios educativos son utilizados para llevar al usuario a sitios [...]

  10. Usan los foros para propagar malware « Lestat-Blog De Seguridad Informatica dijo:

    [...] los foros para propagar malware Publicado el Marzo 15, 2008 por Lestat Según comenta Eset se ha detectado la utilización de scripts maliciosos en foros de ayuda, portales educativos y [...]

  11. FERNANDO dijo:

    ESTOY CASI SEGURO KE ME INFECTE EN EL SITIO DE APUESTAS BWIN.COM.AR

  12. ESET Latinoamérica - Comunicación » Blog Archive » Importantes foros utilizados para propagar malware dijo:

    [...] el día de hoy detectamos la utilización de comentarios con un script dañino, o enlaces, en una serie de importantes foros en varios idiomas y que llevan a la descarga de [...]

Comentarios