Artículo recomendado: Se pide mayor seguridad en alimentos con nanotecnología visto en nanotecnologica.com

Tabjacking y Searchbox Stealing

  • 19 de February 2007
  • |
  • carlotus
  • |

Categorías:Antiespias, Antivirus, Vulnerabilidades

Nueva generación de navegadores, nueva generación de amenazas. El último boletín de seguridad de Trend Micro introduce dos nuevos conceptos de malware que están siendo estudiados en sus laboratorios y que están relacionados con las nuevas funcionalidades que incorporan los navegadores más populares, especialmente Internet Explorer, que aunque ha sido el último en incorporarlas sigue siendo el navegador más usado hoy por hoy. Una de las amenazas tiene que ver con la navegación mediante pestañas y viene a ser algo así como una evolución de los temidos y molestos “pop-ups” que todos hemos sufrido alguna vez. Se trata del Tabjacking, un sistema que puede ser utilizado por atacantes para “secuestrar” alguna de las pestañas para, por ejemplo, mostrar contenido publicitario. Dada las posibilidades de personalización que ofrecen los navegadores, es posible mediante el código adecuado configurar esta pestaña publicitaria como persistente, apareciendo por defecto siempre que se abra el programa. Este comportamiento también recuerda al clásico adware que sustituye la página inicial de los navegadores y que aún hoy sigue dando dolor de cabeza a más de uno.

Por otro lado, el Searchbox Stealing es otra técnica que sustituye el motor usado en la caja de búsquedas (por ejemplo, el Instant Search Box del Internet Explorer) por uno especialmente diseñado para mostrar resultados falseados por los creadores del adware o el spyware.

Evidentemente, de momento se trata de pruebas de concepto que están siendo estudiadas por los técnicos de Trend Micro, pero la experiencia nos dice que no tardarán en ver la luz, incluso en formas que seguramente no han sido previstas.

Comments are closed.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus