Atención!!!! Exploit en página

Foro destinado a comentar temas de interes general y que no tengan un subforo especifico para ello.
Avatar de Usuario
espiguillafazer
Mensajes: 883
Registrado: 09 Mar 2007 13:50
Ubicación: Alcobendas ( Madrid )

Atención!!!! Exploit en página

Mensajepor espiguillafazer » 18 Jun 2007 08:47

Buenas, al entrar hoy me ha salido un mensaje q esta pagina contiene el TrojanDownloader.Ani.Gen.

para mas informacion
http://www.vsantivirus.com/trojandownloader-ani-gen.htm

lo pongo xq me ha chocado xq nunca me ha salido

asi q al lorito, a ver si se puede hacer algo

Un saludoooo
Avatar de Usuario
cuzcote
Mensajes: 2855
Registrado: 24 May 2006 10:37
Ubicación: Alicante (Alicante)

Mensajepor cuzcote » 18 Jun 2007 09:05

esto es lo que he encotrado:

" Detección genérica de código malicioso que para ejecutarse, explota una vulnerabilidad en el proceso de archivos .ANI (cursores e iconos animados de Microsoft Windows).

Puede ser descargado por el usuario, al visitar un sitio web comprometido que contenga páginas HTML maliciosamente construida con referencias a gráficos animados.

Las extensiones del archivo no siempre son .ANI, sino también .CUR, .ICO o incluso otras extensiones no relacionadas con este tipo de archivo, tales como .JPG.

La acción del malware puede producirse al visualizarse una página con un navegador (Internet Explorer, Firefox), o al leer un correo electrónico.

Si se intenta abrir un archivo malicioso (.ANI, .CUR, .ICO, etc.), con el explorador de Windows, puede producirse un error del sistema, pero no es posible su ejecución.

Cuando se ejecuta, intenta descargar y ejecutar otros malwares desde determinadas páginas Web.

De acuerdo al tipo de malware descargado, otras acciones serán posibles en el sistema infectado.

NOD32 detecta con este nombre la mayoría de los archivos maliciosos que utilizan la vulnerabilidad mencionada. "


asi que ojito como dicen.....

vssss
Avatar de Usuario
Sakris
Mensajes: 1270
Registrado: 11 Oct 2005 13:58
Ubicación: Málaga (Alameda)

Mensajepor Sakris » 18 Jun 2007 09:38

En esto el Güesmaster tiene que meter mano, o explicarnos haber lo que es esto! haber si saca un poco de tiempo y seguro que nos lo aclara rapido!

V´sss
No Hay Camino Fácil Que Lleve a Algo Que Merezca La Pena. Buenos Frenos!!
Avatar de Usuario
espiguillafazer
Mensajes: 883
Registrado: 09 Mar 2007 13:50
Ubicación: Alcobendas ( Madrid )

Mensajepor espiguillafazer » 18 Jun 2007 12:03

up! up!
q creo q es importante este asunto, q el admin lo vea
Avatar de Usuario
JoseL_Fz6
Mensajes: 584
Registrado: 19 Jul 2006 13:56
Ubicación: Elche - Alicante
Contactar:

Mensajepor JoseL_Fz6 » 18 Jun 2007 13:07

Solution? :wink:
Imagen
Avatar de Usuario
Mikeldi
Mensajes: 7404
Registrado: 12 Oct 2005 17:24
Ubicación: Gipuzkoa (Legazpi)
Contactar:

Mensajepor Mikeldi » 18 Jun 2007 13:33

Se lo comunico a los administradores.



Vsss. :twisted:
Imagen

"El destino de los sueños es cumplirlos"
Avatar de Usuario
Güesmaster
Administrador
Administrador
Mensajes: 6894
Registrado: 07 Oct 2005 16:30
Ubicación: Málaga (capital)
Contactar:

Mensajepor Güesmaster » 18 Jun 2007 14:53

ok, recibido. No parece nada grave y no debeis preocuparse. Por mi parte no he realizado ningun cambio en la pagina. De echo ni he encendido el ordenador en todo el fin de semana y el viernes no salia tal mensaje. No se que archivo esta metiendo la pata puede que alguno de la publicidad, lo revisaré.
salu2.
Rafagaaaaaaaaaazzzzzzzzzz
FAZER POWER!!!!!!!!
ImagenImagen
Visita la tienda de Fazer-Hispania
Avatar de Usuario
supra
Mensajes: 103
Registrado: 26 Mar 2007 14:38
Ubicación: Entre La Línea (Cádiz) y Sevilla

Mensajepor supra » 21 Jun 2007 15:43

¿Puede ser por esto?

[url]http://blog.hispasec.com/laboratorio/223
[/url]
V'sss[/url]
FZ6 N S2 2007 y un enlatado alemán OPEL MOKKA 1.6 CDTI
Avatar de Usuario
supra
Mensajes: 103
Registrado: 26 Mar 2007 14:38
Ubicación: Entre La Línea (Cádiz) y Sevilla

Mensajepor supra » 21 Jun 2007 15:44

FZ6 N S2 2007 y un enlatado alemán OPEL MOKKA 1.6 CDTI
Avatar de Usuario
supercoyote
Mensajes: 102
Registrado: 29 Mar 2007 09:15
Ubicación: Madrid (Leganés)

Mensajepor supercoyote » 21 Jun 2007 15:56

He intentado entrar en la web desde el curro y como alli entramos a traves de routers con firewall, me dice que es un sitio "maligno" y que la pagina está filtrada.

Hasta ayer entraba sin problemas, pero desde ayer no me deja entrar.

Estará infectada con virus?
No hay palabras mal dichas sino mal interpretadas
Imagen
Avatar de Usuario
CarlitosFZ6S
Mensajes: 308
Registrado: 09 Ene 2007 10:16
Ubicación: Barcelona (Mataró)
Contactar:

Mensajepor CarlitosFZ6S » 21 Jun 2007 17:45

Páginas con código malicioso??

Eso ya lo sabíamos al entrar en este mundillo, no?? XDDD

V'ss!!
Carlos... un J.A.S.P.
FZ6 S, jun-05... 37.000Km
------------------------------------------
http://carlosiglesias.blogspot.com
http://www.flickr.com/photos/c_igle
http://picasaweb.google.com/carlos.iglesias.gomez
Avatar de Usuario
Güesmaster
Administrador
Administrador
Mensajes: 6894
Registrado: 07 Oct 2005 16:30
Ubicación: Málaga (capital)
Contactar:

Problema resuelto.

Mensajepor Güesmaster » 22 Jun 2007 01:12

No era la publicidad ni ningun otro script, sino simplemente un trozo de codigo que apuntaba a una direccion desde donde intentaba descargar el spyware. Ese trozo de codigo no debia estar ahi.

No sé si he sido victima del ataque que comenta el compañero supra, pero seguramente que si. Ya esta solucionado y no debe salir mas este problema. Lo vigilaré de todas formas para que no vuelve a ocurrir. Aun asi, si veis "algo raro" os pido encarecidamente que me aviseis.
Os pido disculpas a todos por las molestias que os haya podido causar.
Salu2 a todos.
Rafagaaaaaaaaaazzzzzzzzzz

FAZER POWER!!!!!!!!

ImagenImagen

Visita la tienda de Fazer-Hispania
Avatar de Usuario
espiguillafazer
Mensajes: 883
Registrado: 09 Mar 2007 13:50
Ubicación: Alcobendas ( Madrid )

Mensajepor espiguillafazer » 22 Jun 2007 11:21

nada tio.
Pa eso estamos para ayudar no?
Yo lo vi y avise por si las moscas

Muchas graciasssss

Volver a “Foro General”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 36 invitados