Programa malicioso busca robar datos de usuarios de MySpace
Fuente: NoticiasDot
Una empresa de seguridad informática reportó un gusano que utiliza una
vulnerabilidad del reproductor web de video QuickTime para ejecutar
ataques de phising mediante el portal social de internet MySpace.com
Redacción – Según la compañía estadounidense Websense Security Labs, se
trata de un gusano que explota el soporte JavaScript de Quictime, para
transportar a los usuarios de MySpace hacia una página falsificada que
roba nombres de usuarios y contraseñas.
Según Websense, cada vez que el perfil de un usuario de MySpace ses
infectado por ver un video malicioso embebido en Quicktime, el perfil
es modificado de dos maneras. El vínculo en la página del usuario son
reemplazados con vínculos a un sitio falsificado, y una copia del video
malicioso es embebido dentro del sitio del usuario”.
Para verificar que el vínculo que se ejecutará no esta “hackeado”, hay
que posar el puntero del mouse sobre él y comprobar en la barra de
estado que poseea el prefijo “www.myspace.com” o similar. Caso
contrario, se trata de un enlace que tiene como destino un sitio web
fraudulento.



Dejar una respuesta