Autor Tema: Blogger.com utilizado para difundir código malicioso  (Leído 3700 veces)

Desconectado Danae

  • Administrator
  • *
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Blogger.com utilizado para difundir código malicioso
« en: 20 de Marzo de 2007, 11:16:38 pm »

Blogger.com, el popular sitio de Internet que aloja al sistema de publicación de blogs de Google, se ha convertido en una peculiar amenaza para sus visitantes, debido al aumento de código malicioso embebido en sus páginas.

Según diversos reportes, muchos sitios hospedados allí, han sido infiltrados por múltiples malwares, con el objetivo principal de llevar a cabo ataques de phishing (suplantación de un sitio legítimo por uno falso, para obtener información confidencial).

En muchos casos, variantes del troyano y gusano Win32/Stration, reportado por primera vez en agosto de 2006, han sido utilizados para dirigir el tráfico a estos sitios fraudulentos. Stration se propaga masivamente en forma de spam, y puede descargar otros componentes desde Internet, auto actualizándose a si mismo. También puede convertir a los equipos infectados en máquinas zombis, para ser utilizadas como lanzadoras de spam.

Los sitios de Blogger.com afectados, poseen scripts que enlazan a sitios fraudulentos, diseñados para recolectar información personal de sus visitantes. Una de esas páginas es la de Pharmacy Express, un supuesto sitio de venta  de medicamentos como Viagra, etc.

Otros blogs, incluyen otra clase de scripts, incluso más destructivos, tales como el troyano JS/Wonka, que explota una vulnerabilidad en el control ActiveX "ADODB.Stream". Este troyano, al ejecutarse, puede corromper archivos del equipo infectado, obligando la mayoría de las veces a la reinstalación del sistema.

Aunque muchos de estos scripts son detectados por un antivirus actualizado, las posibilidades de infección por
visitar un sitio de esta clase, representa un importante riesgo. Por ello, se recomienda navegar solo por aquellos blogs que merezcan su confianza.


Relacionados:

Blogger.com 'riddled' with malware
http://www.theregister.co.uk/2007/03/15/blogger_malware/

Todo sobre ADODB.Stream y como proteger su PC
http://www.vsantivirus.com/faq-adodbstream.htm


Fuente: [email protected]

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License