ESET Latinoamérica – Laboratorio

Descarga de malware a través de scripts dañinos

Mayo 6, 2008 1:23 pm

Las técnicas utilizadas por los creadores de malware son cada vez más ofensivas y menos predecibles para el usuario hogareño que sólo busca poder navegar sin complicaciones.

Si no tenemos el sistema operativo y el antivirus actualizado podemos ser víctimas de la siguiente metodología de infección: al acceder a una página web, nos encontramos con una imagen, que a simple vista, parece ser completamente inofensiva.

Página maliciosa

Sin embargo, al mirar el código fuente nos encontramos con un script malicioso que descarga y ejecuta un malware.

Script malicioso

Además, también intenta explotar dos vulnerabilidades específicas del sistema operativo y descargar otro código malicioso a través de etiquetas iframe.

Etiqueta iframe

Por otro lado, si el sistema operativo se encontrase actualizado con los últimos parches de seguridad y la base de firmas de la solución antivirus debidamente actualizada, la experiencia sería que la amenaza quedaría bloqueada de la siguiente manera:

Detección de ESET NOD32

En este sentido, muchos son los factores que intervienen marcando la diferencia entre un sistema debidamente protegido y un sistema infectado, pero sin lugar a duda, mantener la solución antivirus actualizada con las últimas firmas marca la diferencia.

Jorge

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



3 Comentarios en “Descarga de malware a través de scripts dañinos”

  1. Cristian Borghello dijo:

    Estimado Edgar:

    Justamente al ser una empresa antivirus no entregamos ningún tipo de malware a los usuarios por el riesgo que los mismos representan.

    Cristian

  2. edgar dijo:

    hola gracias por la informacion quisiera consegir el script del malware

  3. Descarga de malware a través de scripts dañinos | Info Spyware dijo:

    [...] FUENTE Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos. [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.