¿Cómo puede ser esto posible? (Autoinstalación de malware en Chrome)

1

Tengo un sitio web que utiliza un servicio de anuncios (qadabra). Ayer algunos usuarios me informaron que el servicio de anuncios a veces redirige a un sitio que contiene malware.

la url es esta:

¡POR FAVOR NO LA ABRA, PUEDE DAÑAR SU PC!

http :// download.abocde.com /Flashplay /APX/ IT/ auload.php?installer= Flash_Player_11_for_Other_Browsers &browser_type= KHTML&dualoffer=false

(Ya lo he informado a google)

Este sitio web abre una alerta que notifica que mi reproductor de video flash no está actualizado. Si presiono OK, me descarga un archivo ejecutable automáticamente (sin pedir confirmación) e inicia la aplicación (nuevamente sin confirmación), instalando algún tipo de adware.

Tengo Chrome 33.0.1750.146 en Windows, pero parece funcionar en todos los navegadores.

¿Cómo puede ser esto posible? ¿Está utilizando algún tipo de error?

Después de algunas investigaciones, encontré que el enlace de descarga de la aplicación de malware es este:

filesystem:http:// download.abocde.com/temporary/flashplayer.exe

¡POR FAVOR NO LA ABRA, PUEDE DAÑAR SU PC!

¿Qué es exactamente filesystem: ?

    
pregunta ProGM 11.03.2014 - 14:18
fuente

1 respuesta

2

Dado que el malware parece apuntar a flashplayer.exe, esperaría que el malware use vulnerabilidades en Adobe Flash para atacar el sistema en lugar de una vulnerabilidad en el sistema operativo subyacente o el navegador.

Adobe flash ha demostrado ser extremadamente defectuoso, y como resultado ha sido ampliamente atacado. Aunque Adobe ha trabajado duro para corregir los errores, todavía hay muchos errores desconocidos que pueden ser explotados. Además, muchas personas no están actualizando flash a la última versión, por lo que hay millones de sistemas por ahí.

Un atacante también tiene la ventaja de que flash funciona en muchos sistemas operativos, por lo que la vulnerabilidad en flash puede llevar a compromisos en los sistemas Linux y Mac, así como en los sistemas Windows.

    
respondido por el GdD 11.03.2014 - 14:33
fuente

Lea otras preguntas en las etiquetas