ESET Latinoamérica – Laboratorio

Propagación de malware a través de sitios vulnerados y MSN

Diciembre 26, 2008 1:51 pm

Tal y como preveíamos cuando anunciamos la nueva vulnerabilidad de Internet Explorer (ya solucionada), era cuestión de tiempo hasta que aparecieran sitios vulnerados y en los cuales se llama a un script dañino que explota dicha vulnerabilidad para infectar usuarios.

En este momento se puede acceder a miles de sitios vulnerados a través de cualquier buscador y en ellos se puede ver un script ofuscado. La propagación de dicha amenaza también se está realizando a través de mensajería instantánea. Por ejemplo, un usuario infectado podría enviar el siguiente mensaje

Al ingresar al sitio, también se llegar al siguiente script dañino:

Si se desofusca el código se puede ver que en realidad se trata del reciente exploit de XML de Internet Explorer, el cual funciona en las versiones 6.0 ó superior. Al ejecutarse dicho exploit en un sistema no actualizado, se descarga un troyano orientado a robar datos sensibles del usuario. ESET NOD32 detecta proactivamente el exploit como JS/Exploit.CVE-2008-4844.gen

Debido a que este exploit y cualquier otro puede encontrarse en cualquier sitio web, es fundamental actualizar el sistema, instalar un antivirus con capacidades proactivas y tomar las medidas de prevención ante la explotación de la vulnerabilidad.

Con respecto al cliente de mensajería instantánea, en Configurando ESET NOD32 Antivirus en MSN I y II encontrará información de utilidad para la prevención de esta y otras amenazas.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.75
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



3 Comentarios en “Propagación de malware a través de sitios vulnerados y MSN”

  1. Propagación de malware a través de sitios vulnerados y MSN | Info Spyware dijo:

    [...] FUENTE Temas similares. MySpace, Yahoo! Music y otros, usan ActiveX vulnerablesMejoran exploit que afecta al kernel de WindowsMicrosoft publica el esperado parche para la vulnerabilidad de Internet ExplorerPrevención ante la explotación de vulnerabilidad en IEVulnerabilidad no solucionada en Internet Explorer descarga malwareNuevo 0-day en Internet Explorer 7, explotado activamente Habemus gusano Gimmiv para la vulnerabilidad de MicrosoftInternet Explorer no restringe el acceso a marcos Exploit activo para vulnerabilidad MS08-021 (GDI)Circula exploit para vulnerabilidad en Office [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.