Trend Micro descubre un website sobre turismo en España que distribuye malware - Trend Micro (TSE: 4704), líder en servicios y software antivirus para redes y seguridad de contenidos en Internet, informa de la existencia de un nuevo website en España que está comprometido a nivel de seguridad y suministra código malicioso a los usuarios. Se trata de la página de turismo, Pyrenees Guide, que ofrece información sobre viajes a los Pirineos. El código fuente de la página principal del site contiene un script malicioso que proporciona una URL que dirige al usuario a su vez a otra URL con código malicioso a través de un iFrame oculto. Esto conduce a una o dos URLs maliciosas –una de ellas intenta explotar una vulnerabilidad en RealPlayer. Según el análisis inicial, la redirección finalmente lleva al usuario a la descarga de un troyano que, a su vez, instala un archivo de configuración que contiene un listado de varios ficheros que incluyen docenas de ladrones de contraseñas MMORPG (Juegos de Rol Multijugador Masivos Online) (ya detectados como TSPY_ONLINEG.
Publicación gratuita de comunicados de prensa internacionales - 15 idiomas a lo largo de 22 países
Pressemitteilungen

Trend Micro descubre un website sobre turismo en España que distribuye malware

2008/02/13 17:35

Comunicado de prensa de:
Trend Micro
Trend Micro (TSE: 4704), líder en servicios y software antivirus para redes y seguridad de contenidos en Internet, informa de la existencia de un nuevo website en España que está comprometido a nivel de seguridad y suministra código malicioso a los usuarios. Se trata de la página de turismo, Pyrenees Guide, que ofrece información sobre viajes a los Pirineos.

El código fuente de la página principal del site contiene un script malicioso que proporciona una URL que dirige al usuario a su vez a otra URL con código malicioso a través de un iFrame oculto. Esto conduce a una o
Trend Micro descubre un website sobre turismo en España que distribuye malware
dos URLs maliciosas –una de ellas intenta explotar una vulnerabilidad en RealPlayer. Según el análisis inicial, la redirección finalmente lleva al usuario a la descarga de un troyano que, a su vez, instala un archivo de configuración que contiene un listado de varios ficheros que incluyen docenas de ladrones de contraseñas MMORPG (Juegos de Rol Multijugador Masivos Online) (ya detectados como TSPY_ONLINEG.WN, TSPY_ONLINEG.DTQ y TSPY_ONLINEG.CZX) y paquetes genéricos.

Trend Micro Web Threat Protection ofrece protección a los usuarios frente a este ataque bloqueando de forma proactiva la URL relacionada y detectando los archivos que intentan el ataque para descargarse en el sistema.



Contacto:
web: http://www.01consulting.com
Dirección de e-mail: Ponerse en contacto con
 

zurück zur Kategorieseite: Informática / Buzones de correo
Este artículo ha sido leído 380 veces


 
 

Artículo de prensa según autor(es)
A  B  C  D  E  F  G  H  I  J  K  L  M  N  O  P  Q  R  S  T  U  V  W  X  Y  Z