Diciembre 4th, 2007

Hackers atacando la vulnerabilidad del QuickTime


quicktime_logo.jpg

Los hackers están atacando la vulnerabilidad encontrada en el QuickTime anunciada por Symantec este domingo y que por el momento no ha sido parcheada…

En primera instancia se pensó que esta vulnerabilidad solo afectaba a los sistemas operativos de Windows, pero se ha demostrado que también afecta a los Mac OS X, además de poder ser explotada desde los navegadores de Internet Explorer, Firefox, Opera y Safari.

Según Symantec existen dos tipos de ataques: en la primera las victimas de este ataque se redirigen a una web con contenido adulto como Ourvoyeur.net, que es infectada con una aplicación llamada loador.exe, que puede ser guardado en el PC como metasploit.exe, asasa. Exe, o syst.exe… una vez instalado en el PC, esta aplicación descarga un archivo binario que se puede utilizar para interrumpir el sistema.

Symantec dice que los hackers pueden haber comprometido la web Ourvoyeur.net como parte del ataque.

Symantec aconseja bloquear las web afectadas como 85.255.117.212, 85.255.117.213, 216.255.183.59, 69.50.190.135, 58.65.238.116, y 208.113.154.34. además de los dominios 2005-search.com, 1800-search.com, search-biz.org, y ourvoyeur.net, además de filtrar todo el trafico por el puerto 554.

link

Share/Save/Bookmark

Tags: , ,


Noticias Relacionadas:

Leave a Reply