Descarga de malware a través de scripts dañinos
Las técnicas utilizadas por los creadores de malware son cada vez más ofensivas y menos predecibles para el usuario hogareño que sólo busca poder navegar sin complicaciones.
Si no tenemos el sistema operativo y el antivirus actualizado podemos ser víctimas de la siguiente metodología de infección: al acceder a una página web, nos encontramos con una imagen, que a simple vista, parece ser completamente inofensiva.

Sin embargo, al mirar el código fuente nos encontramos con un script malicioso que descarga y ejecuta un malware.
Además, también intenta explotar dos vulnerabilidades específicas del sistema operativo y descargar otro código malicioso a través de etiquetas iframe.
Por otro lado, si el sistema operativo se encontrase actualizado con los últimos parches de seguridad y la base de firmas de la solución antivirus debidamente actualizada, la experiencia sería que la amenaza quedaría bloqueada de la siguiente manera:
En este sentido, muchos son los factores que intervienen marcando la diferencia entre un sistema debidamente protegido y un sistema infectado, pero sin lugar a duda, mantener la solución antivirus actualizada con las últimas firmas marca la diferencia.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Miércoles, Mayo 7th, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: HP crea un nuevo componente electrónico básico 37 años después de ser ideado »
Nuevos Post: Windows XP SP3, una actualización recomendada »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- La llegada del iPhone 3G, explotada por troyanos
- Yahoo! corrige grave vulnerabilidad en su correo
- Hosting gratis aloja malware
- ¿Centro de seguridad de Windows malicioso?
- Soporte extendido para Windows XP hasta 2014
- Actualización de seguridad para Adobe Reader 8.1.2
- Demostración de vulnerabilidad no corregida en Word
- Descarga gratis copias de Windows XP SP2 Pre-Activadas
- Phishing de Facebook
- Phishing de Hi5



