Publicidade

20 de setembro de 2009
seguranca
Ataques e Ameaças

Novo ataque para QuickTime rouba dados de usuários do MySpace

Por Gregg Keizer, para o IDG Now!*

Publicada em 20 de março de 2007 às 11h35
Atualizada em 20 de março de 2007 às 12h52

Framingham - Brecha corrigida pela Apple no começo de março volta a ser usada por crackers para roubar informações sigilosas de usuários do MySpace.

Um cavalo-de-tróia que explora uma falha no QuixkTime, da Apple, que foi corrigida há duas semanas está infectando micros de usuários do MySpace.com, coletando informações confidenciais, incluindo senhas, alertaram diversas empresas de segurança nesta segunda-feira (19/03).

O ataque é remanescente de um no final do ano passado que atacou usuários do MySpace e forçou a popular rede social a fechar centenas de perfis.

Como a brecha de dezembro, os ataques desta segunda exploram a função "HREF" do QuickTime, que permite que filmes tenham URLs e JavaScritp para ler páginas em um navegador.

Ao invés de divulgar um código que corrigisse todos os usuários, na ocasião, a Apple tomou a rara decisão de permitir que o MySpace se ligasse ao código de bloqueio. Em outras palavras, apenas usuários da rede estavam protegidos.

"A função não é estritamente uma falha ou uma vulnerabilidade, mas é algo que pode ser mal usado", afirma Ivan MacIntlel, diretor de pesquisa da Trend Micro.

Aparentemente, nem todo usuário do QuickTime atualizou seu software para a versão 7.1.5; a falha mais recente usa novamente o HREF integrado a JavaScripts maliciosos dentro de um filme publicado no MySpace.

Quando um usuário clica para tocar o filme, o cavalo-de-tróia - que está hospedado em um site externo - coleta informações pessoais do usuário da rede social.

A fabricante F-Secure indicou que o malware coleta o usuário, senha, nome do perfil e outros dados do usuário do MySpace. As informações são enviadas para um servidor que hospeda o domínio Profileawareness.com, que é um fórum para membros que "oferece métodos de rastrear exatamente quem visitou seu perfil do MySpace".

*Gregg Keizer é editor do ComputerWorld, em Framingham.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.