Comunidad de noticias Reddit redirige a sus visitantes a una infección
El JavaScript malicioso fuerza al navegador del usuario a descargar y ejecutar un troyano (detectado por BitDefender como Trojan.Downloader.Small.BIB) que se encuentra hospedado en una página China, de alto nivel de peligrosidad.
Un atacante ha añadido una instrucción para descargar un ejecutable, a través de un código JavaScript aparentemente inofensivo, que manipula el tamaño de las fuentes de la página de noticias TCSDaily. El número de sistemas expuestos al ataque aumentó repentinamente cuando en Reddit apareció un enlace que conducía hacia el peligroso artículo del TCSDaily.
“Se trata de una simple pieza de malware, pero debido a su ofuscación, la mayoría de antivirus no pueden detectarlo. El proceso que fuerza la instalación del malware es el siguiente: al principio, uno se infecta con algo que es aparentemente inofensivo, pero en realidad muy sigiloso, el tipo de cosas que el software antivirus normalmente tiende a ignorar. Pero una vez el sistema se ha infectado, todo es posible”, han declarado analistas del Laboratorio de BitDefender. “Estamos siguiendo la pista y encontrando nuevo malware allá por donde analizamos. Es como estar buceando en grutas, siempre encuentras un nuevo rincón que se convierte en un pasaje hacia otra gruta”.
El trojan downloader empieza a descargar cuatro tipos de malware: un backdooor, un adware, un programa dedicado a robar contraseñas y otro troyano, conocidos respectivamente como Backdoor.Poisonivy.M, Adware.Bho.WOX, Trojan.Pws.OnlineGames.AUD y Trojan.Agent.ADL. Este último descarga todavía más malware (detectado por BitDefender como Backdoor.Hupigon.YEO) a través de una segunda página web.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Jueves, Mayo 31st, 2007 y esta archivada en la categoria General.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Troyano móvil envía costosos SMS a Rusia »
Nuevos Post: Vulnerabilidad relacionada con complementos de Firefox »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Un antivirus para controlarlos a todos
- Detalles sobre el troyano multimedia GetCodec.
- Publicidad online descarga malware
- Intel se excusa del bajo rendimiento del chip G45
- Nuevo Feature Pack para Windows
- Intel lanzará Atom dual core en septiembre
- Si usas Gmail, ojo con esto
- Wordpress 2.6.1 disponible oficialmente
- Vista RTM y SP1 Windows Fiji: Windows Media Center TV Pack 2008 al detalle
- Como envía spam Angelina

