Koobface continúa su campaña de propagación
Luego de la masiva campaña protagonizada por Koobface de hace pocos días, nuevamente aparece una nueva variante que esta vez se aprovecha de los dominios registrados en el popular sitio Blogspot.
Cuando el usuario accede a la dirección del supuesto blog, se lleva a cabo una acción del tipo multi-stage (encadenamiento de direcciones web con contenido malicioso) empleando como intermediario una de las tantas páginas utilizadas en la campaña anterior con título brief cord pack pitched. Sin embargo, ahora este título es aleatorio y, algunos de ellos son:
advantageous cantankerous detach student
litter schismatic sensualist switch
ancient haul outburst relate
confident diplomatic distrustful indignation
dreamy market radiation tilt
brushý celebrate fountain replete
intervene melodramatic small tunnel
professed seethe thief triumphant
Esta página contiene un script que hace referencia a una página PHP cuyo nombre es aleatorio.
A su vez, este archivo contiene un script ofuscado que se encarga de redireccionar al usuario hacia la visualización de una página falsa de YouTube, con la misma estrategia empleada en la campaña anterior: Video posted by
Hidden Camera.
Publicación : 2010-04-29 00:20:49 | Fuente : Jorge Mieres - Analista de Seguridad