Blogantivirus es un blog de informacion sobre seguridad informática, os recomendamos visitar la secciones de antiespias, antivirus y antispam
Logotipo de blogantivirus.com




Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA

MySpace propaga el troyano SpaceStalk.A. vía película QuickTime

Virus, Troyanos

SpaceStalk.A. es un caballo de troya reportado hace poco y que se dedica a recoger información del usuario infectado para enviarla a un servidor remoto. Lo más peligroso es que este troyano es que se propaga en forma de código JavaScript a través de un archivo de película QuickTime(.MOV) visualizada desde algún sitio web común.

SpaceStalk.A. se vale de una vulnerabilidad en QuickTime reportada hace poco y que inicialmente era una característica para la apertura automática de otros enlaces cuando la película es visualizada desde una página Web (HREF Tracks).

Más aún, según informa VSantivirus, el popular servicio de interacción social MySpace, y en concreto una página de la versión en inglés que promociona a un grupo musical francés, está propagando el troyano usando una película de QuickTime.

La acción se desarrolla de la siguiente manera:

      1. El usuario visita la página Web y sin saberlo, se ejecuta una película QuickTime oculta.
      2. La película descarga y ejecuta automáticamente el código JavaScript del troyano.

Por fortuna Apple tiene una actualización que no vendría mal aplicar.

Ganador del concurso para hackear un Macbook Pro por conseguir problema de seguridad con Quicktime y Java
Actualización de seguridad para Quicktime 7.1.6
ZLOB.CVK - Un troyano con disfraz de utilitario


No hay comentarios
Dejar un comentario (comentarios moderados)



Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

(required)

(required)







Tu dirección de correo:

Según condiciones de uso de FeedBurner