21 meneos

Los hackers rusos descubren tuenti como medio de propagación de malware

Se trata de un gusano que se propaga por la red social española invitando al usuario a descargar un archivo PDF especialmente modificado. Parece que el objetivo final es el robo de credenciales bancarios.

negativos: 0   usuarios: 19   anónimos: 2  
compartir:  twitter  facebook  tuenti  
  1. #1   Cani en cirílico.
    32  votos: 2   link
    el 27-01-2010 19:00 UTC por Magec Magec
  2. #2   Normal, medio pais es una red social con menos seguridad que Habbo Hotel.
    10  votos: 0   link
    el 27-01-2010 19:04 UTC por --71600-- --71600--
  3. #3   #1 Кани :-P
    48  votos: 4   link
    el 27-01-2010 19:06 UTC por pasaiatiger pasaiatiger
  4. #4   #3: Y la famosa canción de los canis rusos:

    Кали-нка, кали-нка, калинка моя!
    В саду ягода малинка, малинка моя!
    14  votos: 1   link
    el 27-01-2010 19:21 UTC por --65522-- --65522--
  5. 6  votos: 0   link
    el 27-01-2010 19:23 UTC por Peppelin Peppelin
  6. #6   Y por cierto, el antivirus me ha saltado un par de veces al ir a la página que enlaza la noticia.
    37  votos: 2   link
    el 27-01-2010 19:26 UTC por Vykos Vykos
  7. #7   #7 A mi el Avast ha salido de la pantalla y me ha dado una hostia diciendo: "¿'Tas tonto o que?. Tuenti+ElHacker... ¿Que esperabas?, ¿una foto de una cani mayorzota?"

    Por cierto, gran foro para segun que cosas.
    12  votos: 0   link
    el 27-01-2010 20:32 UTC por Stash Stash
  8. #8   Ampliación de #7:
    En este elnace no me salta: foro.elhacker.net/seguridad/aviso_los_hackers_rusos_descubren_tuenti-t

    El antivirus se queja ya que en la noticia está todo el código viral (en texto plano, eso si) del regalo que lleva el PDF. Por lo demás, quitando el código solo dice, de momento esto:

    Acabo de entrar al tuenti y tenía 3 mensajes privados de la misma persona con el mismo contenido:
    Código:

    onlinegames25.net/5/in.php

    Nada más verlo ya me entraron sospechas y decidí entrar a investigar un poco. Al entrar a esa página se te pide descargar un archivo .pdf. En ese momento ya casi se podía confirmar. El típico exploit pdf... Como estoy en linux abro el archivo y obviamente estaba en blanco. Al revisar el archivo por dentro, su contenido es éste:

    Código:
    [Código incluido en el PDF]

    Un extenso shell code que aún no he investigado que hace, pero seguro que nada bueno...

    Revisando un poco la página veo que son un poco descuidados... Permiten el listado de archivos del servidor desde la raíz y ahí me encuentro un archivo .rar cuyo contenido es el siguiente .txt:

    Código:

    [Dejo parte]
    ;###################################################
    _set_url_ www.cajamar.es/BE/ServletOperation GP
    _data_before_

    Por lo que se puede ver su objetivo son datos de bancos españoles.

    También han subido un par de exploits para Internet Explorer en:

    Código:

    onlinegames25.net/fs/its/

    A ver si alguien con más conocimientos que yo le echa un vistazo a todo ésto y nos comenta algo de esos archivos :)

    Un saludo!
    12  votos: 0   link
    el 27-01-2010 20:49 UTC por Stash Stash
  9. #9   A mí me sale aviso de AVAST al intentar entrar en la noticia. :-S
    6  votos: 0   link
    el 27-01-2010 22:28 UTC por enwillyado enwillyado
comentarios cerrados

menéame