Comunidad de noticias Reddit redirige a sus visitantes a una infección
El JavaScript malicioso fuerza al navegador del usuario a descargar y ejecutar un troyano (detectado por BitDefender como Trojan.Downloader.Small.BIB) que se encuentra hospedado en una página China, de alto nivel de peligrosidad.
Un atacante ha añadido una instrucción para descargar un ejecutable, a través de un código JavaScript aparentemente inofensivo, que manipula el tamaño de las fuentes de la página de noticias TCSDaily. El número de sistemas expuestos al ataque aumentó repentinamente cuando en Reddit apareció un enlace que conducía hacia el peligroso artículo del TCSDaily.
“Se trata de una simple pieza de malware, pero debido a su ofuscación, la mayoría de antivirus no pueden detectarlo. El proceso que fuerza la instalación del malware es el siguiente: al principio, uno se infecta con algo que es aparentemente inofensivo, pero en realidad muy sigiloso, el tipo de cosas que el software antivirus normalmente tiende a ignorar. Pero una vez el sistema se ha infectado, todo es posible”, han declarado analistas del Laboratorio de BitDefender. “Estamos siguiendo la pista y encontrando nuevo malware allá por donde analizamos. Es como estar buceando en grutas, siempre encuentras un nuevo rincón que se convierte en un pasaje hacia otra gruta”.
El trojan downloader empieza a descargar cuatro tipos de malware: un backdooor, un adware, un programa dedicado a robar contraseñas y otro troyano, conocidos respectivamente como Backdoor.Poisonivy.M, Adware.Bho.WOX, Trojan.Pws.OnlineGames.AUD y Trojan.Agent.ADL. Este último descarga todavía más malware (detectado por BitDefender como Backdoor.Hupigon.YEO) a través de una segunda página web.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Jueves, Mayo 31st, 2007 y esta archivada en la categoria General.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Troyano móvil envía costosos SMS a Rusia »
Nuevos Post: Vulnerabilidad relacionada con complementos de Firefox »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Presentan herramienta contra vigilancia de intercambio P2P
- Falsos perfiles en Twiteer propagan malware
- Propagación de malware a través de dispositivos USB
- Prevenir la ejecución automática de malware a través de USB
- Google China lanza su Google Music
- Adobe advierte sobre falsos instaladores del Flash Player
- Informe de IBM confirma datos de ESET
- Falla de SiteMeter afecta a los usuarios de Internet Explorer
- Espiar el correo, a la carta
- Falsos mensajes de Orkut con malware

