Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - ſeptiembre 07, 2008, 01:23:16
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: zix™)  |  Tema: Las webs para eliminar spyware son una tapadera para propagar malware 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Las webs para eliminar spyware son una tapadera para propagar malware  (Leído 55 veces)
zix™
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2625


Cres que todo es imposible??


Ver Perfil
« en: Febrero 11, 2008, 03:29:27 »

ENGAñO
11 Feb 2008, 13:38

TrendLabs, el equipo de investigación de Trend Micro, apunta que varios websites de soporte para amenazas de seguridad se han convertido en un foco de distribución de una nueva forma de malware.



Para explicarlo, los profesionales de los laboratorios de la compañía han recurrido al refrán de que "las apariencias engañan". Los autores de malware lo saben y confían en este viejo dicho para dirigir a potenciales víctimas hacia su más reciente proyecto.

TrendLabs ha identificado una página web que ofrecía a los usuarios una herramienta para eliminar el spyware, con funciones aparentemente atractivas e interactivas. Inicialmente parecía tratarse de una página web de confianza, que contenía blogs, noticias, productos, análisis de seguridad y links diversos con los que se alentaba al usuario a hacer clic.

Con un nombre y aspecto totalmente convincentes, ¿quién podría sospechar de un website de anti-spyware con una apariencia totalmente profesional?. Este espacio no sólo ofrecía a los usuarios lo contrario de lo que buscaban en él, sino que infectaba los PCs de todos aquellos que se aventuran a hacer clic en una de sus páginas, la cuales contenían iFrames maliciosos como: HTML_IFRAME.IY, VBS_PSYME.BCC, EXPL_EXECOD.A, HTML_SHELLCOD.AE, JS_AGENT.AXX, HTML_DLOADER.XCZ, WORM_DISKGEN.AF, HTML_SHELLCOD.AZ, HTML_SHELLCOD.AW, JS_REALPLAY.AA, PE_PAGIPEF.AP-O, TROJ_AGENT.DDG o TROJ_PAGIPEF.AP

La utilización de páginas web con apariencia legítima es un procedimiento común que, sin duda, todavía es muy efectivo para la propagación de amenazas web. Es utilizado principalmente para engañar a los usuarios para que se descarguen codecs falsos. Cualquier desarrollador web conoce qué diseño profesional y contenido es el más atractivo para los clientes y tiene más posibilidades de llamar su atención llevándole a hacer clic y por tanto, infectándole con código malicioso.

Código:
Fuente:http://www.laflecha.net/canales/seguridad/noticias/las-webs-para-eliminar-spyware-son-una-tapadera-para-propagar-malware
« Última modificación: Febrero 11, 2008, 03:32:23 por Th3 ziX™ » En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: zix™)  |  Tema: Las webs para eliminar spyware son una tapadera para propagar malware « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC