PDA

Ver la versión completa : Webs pornográficas aprovechan un fallo de IE para instalar spyware



aerial25
20-09-2006, 22:37
Los hackers están aprovechando de nuevo las vulnerabilidades de Internet Explorer para instalar software malicioso en los equipos de los usuarios. En este caso las víctima son los visitantes de ciertas páginas web pornográficas de Rusia.

El software espía fue detectado por los investigadores de Sunbelt Software y aprovecha un agujero de Internet Explorer sobre el proceso del código VML (Vector Markup Language), utilizado para mostrar información gráfica en la web. El ataque funciona aparentemente con el navegador IE 6 en todas las versiones de Windows.

El ataque utiliza un exploit llamado Web Attacker que, según las investigaciones de Sunbelt Software, está activo en unos 1.000 sitios web rusos. Este exploit se vende por unos 20 dólares como una especie de kit de desarrollo de software malicioso.

Microsoft ha confirmado que está preparando un parche para el agujero de seguridad que se distribuirá en su próxima remesa de parches de seguridad, prevista para el 10 de octubre. De momento, se puede evitar el ataque desactivando Javascript en el navegador.

www.sunbelt-software.com

j8k6f4v9j
20-09-2006, 22:51
xD

Me encanta esa profesionalidad xD Para evitar el ataque desactivar javascript xD Buenísimo.

Salu2

gondar_f
21-09-2006, 17:32
Coño, me encantaría tener los datos necesarios de como se explota ese agujero... las posibilidades son inmensas

clarinetista
21-09-2006, 22:25
JAJA, fijate que tiron que tienen las rusas :D:D:D

j8k6f4v9j
21-09-2006, 22:27
Si no me equivoco se trata de esto:
http://www.microsoft.com/technet/security/advisory/925568.mspx

http://vil.nai.com/vil/content/v_140629.htm
http://www.securitytracker.com/alerts/2006/Sep/1016879.html

http://www.google.es/search?q=%22vector+markup+language%22+vulnerable+% 22full+disclosure%22&btnG=B%C3%BAsqueda&hl=es

Salu2

Grenuille
21-09-2006, 22:31
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=472

Aquí dan más datos sobre el Web Attacker, parece que Aerial25 ha descubierto un bug que tiene muchas posibilidades...

Grenuille
21-09-2006, 22:34
Sorry j8 estaba mirando la página y no te vi llegar...creo que no pongo lo mismo de todas formas..

j8k6f4v9j
22-09-2006, 04:28
Yo no hablo del Web-Attacker, además no pasaría nada. :)

Salu2

aerial25
22-09-2006, 17:43
Pero si es que Microsoft es como un campo de golf gigante... por donde mires encuentras agujeros y más aguejeros xDD!

Saludos

TURBOGT
07-10-2006, 17:50
Muy buen bug aerial25 te felicito a ti y a cada uno de los integrantes de este espectacular foro sin duda el mejor del mundo como lo ha dicho en ocasiones anteriores de HH seria muy interesante aprender a explotar esas debilidades para no se jugarle una broma a alguien o desquitartela de algun ingrato en la vida q todos tenemos algunas veces sin mas q agregar me despido saludos a todos desde bachaquero edo. zulia venezuela para el mundo! att: Su compañero y servidor TurboGt. ;)


la vida da muchas vueltas x lo tanto nada en la vida es imposible..!

j8k6f4v9j
07-10-2006, 17:53
,,,,,,, (por las que faltaron ;) )

Salu2