IT Xperts Inscrie-te in PayPal si accepta carti de credit instant!
Home arrow Stiri IT arrow Securitate arrow

Yahoo Mail sub "asediul" unui vierme

joi, 29 iulie 2010
 
 
Meniu
Home
Stiri IT
Optimizare Google
IT Forum
Informatii de contact
Tarife publicitate
Formular Login





Parola uitata?
Utilizator nou? Creare cont
Ultimii Virusi
Cine este Online
Avem 116 vizitatori online
Inscrie-te in PayPal si accepta carti de credit instant!

Yahoo Mail sub "asediul" unui vierme

Pdf Arrow Transforma acest articol in PDF
Scris de Cristian Ciofu   
marşi, 13 iunie 2006
Un vierme de mass-mail care exploateaza o vulnerabilitate a webmail-ului Yahoo "face legea" in aceste zile, insa se pare ca impactul este scazut, dupa cum sustine Symantec.

Viermele, denumit JS.Yamanner@m, este diferit fata de ceilalti in privinta faptului ca un utilizator trebuie doar sa deschida e-mail-ul respectiv pentru ca el sa ruleze. Viermii de mass-mail sunt in principiu continuti intr-un atasament cu o nota in e-mail ce incuraja utilizatorul sa deschida atasamentul.

Acest vierme, scris in JavaScript, profita de o vulnerabilitate care permite scripturilor continute intr-un e-mail HTML sa ruleze in browserele utilizatorilor. Userii Yahoo ar trebui sa fie capabili sa isi modifice setarile pentru a bloca aceasta vulnerabilitate, a precizat Symantec.

Compania producatoare de solutii antivirus a evaluat viermele ca fiind o amenintare de nivelul 2, primul nivel peste cea mai mica amenintare.

Atunci cand este activat, viermele se trimite altor utilizatori care folosesc e-mail din domeniile @yahoo.com si @yahoogroups.com din address book-ul victimei. Viermele se camufleaza ca o functie din cadrul webmail-ului Yahoo, si anume "Quickbuilder", care permite unui utilizator sa adauge contacte in address book din e-mail-urile primite. Procesul este transparent victimei, a precizat Symantec.

Adresele de e-mail "recoltate" sunt trimise unui server la distanta. Utilizatorii Yahoo mail Beta se pare ca nu sunt afectati.

Viermele deschide o fereastra de browser care afiseaza o pagina web pe care nu se afla vreun continut malitios.

Desi nu s-a luat inca vreo masura pentru remedierea situatiei de fata, utilizatorii sunt sfatuiti sa-si actualizeze definitiile antivirus si firewall si sa blocheze orice e-mail trimis de la adresa Subiectul este "New Graphic Site", iar in corpul e-mailului este scris "this is a test".

sursa: PC World  

Comentarii

Doar utilizatorii inregistrati pot scrie comentarii.
Va rugam autentificati-va sau creeati-va un cont.


< Precedent   Urmator >
Flux Rss
Flux Rss
Resurse
  • Articole Blooms
  • Planuri de calatorie
  • Calculatoare
  • Friedmans
  • Afaceri
  • Magazin Online
  • Football News
  • Telefoane Mobile
  • Declaratia 394
  • www.rightmove.co.uk
  • H Samuel Jewellers
  • www.netspend.com
  • www.fhm.com
  • Easy Thing Lyrics
  • H Samuel
  • Cosmetice
  • Carti IT
    Chestionare
    Newsletter IT zilnic, pe mail
     
     
      Agentia Rompres Ministerul Comunicatiilor si Tehnologiei Informatiei Agentia MediaFax Agora Media Comunicatedepresa.ro