Los spammers están explotando la función “invite your friends” de YouTube para enviar spam conteniendo una variante del gusano Storm.
Bradley Anstis, director de administración de producto en la firma de seguridad Mashal dijo que los spammers están tomando ventaja de la función de YouTube que permite a la gente a invitar a amigos para que visualicen videos que han publicado o visitado. La función permite que alguien envíe por correo electrónico cualquier dirección desde una cuenta.
El objetivo son los propietarios de Xbox, ya que hace descargar una versión de paga del popular juego de video Halo 3, haciendo clic en el vínculo “winhalo3” se descarga un archivo conteniendo el troyano Storm.
Los mensajes de correo electrónico están explotando una vulnerabilidad en el proceso de inicio de sesión, la cual reportó en Agosto un troyano diseñado para generar grandes cantidades de cuentas de Hotmail y Gmail. Una vulnerabilidad similar está siendo explotada den el caso de YouTube , además de que los spammers han utilizado software IRC (Intelligent Character Recognition) para evadir el sistema de verificación comúmente conocido como Captcha. El sistema Captcha, en la cual, una persona debe leer y reintroducir una selección de letras y números borrosos o espaciados en un cuadro de texto antes de emitir una nueva cuenta, es utilizado para hacer esto más difícil para los programas de software utilicen el servicio.
El problema de spam de YouTube marca un punto de partida para los spammers, en lugar de utilizar botnets para distribuir spam, ahora pueden utilizar un sitio Web familiar para enviar mensajes.
Vía: http://www.seguridad.unam.mx/noticias/?noti=2804
Si te gusto este post y quieres recibir todos los articulos nuevos suscribete a mi feed RSS!



