Taloussanomat
Lue uutinen mobiilisivustolla
Käyttää xss-haavoittuvuutta

Mato leviää MySpace-elokuvatiedostoissa

4.12.2006 08:12 MySpace-yhteisöpalvelussa leviää uusi mato, joka muuttaa käyttäjien profiileja. Quicktime-tiedostossa leviävä mato näyttää keräävän massoittain MySpace-tunnuksia. Virustorjuntayhtiöt eivät pidä uhkaa suurena.

Qspace-mato muuttaa MySpace-sivujen otsikkopalkkeja niin, että niiden linkit vievät oikean MySpace-sivujen näköisille, neljällä eri sivustolla sijaitseville valesivuille.

Mato käyttää hyväkseen MySpacen cross site scripting -haavoittuvuutta.

Saastunut sivu yrittää ladata käyttäjälle piAF2iuswo.mov -nimisen tiedoston. Tiedostossa oleva toiminto lataa sivulle JavaScript-tiedoston, joka muuttaa vastaanottajan MySpace-käyttäjäprofiilin.

Saastunut profiilisivu jatkaa tämän jälkeen tartuttamista eteenpäin niihin, jotka sillä käyvät.

F-Securen virustorjunta tunnistaa madon nimellä JS/Quickspace.A lauantaina tehdystä päivityksestä lähtien. Ainakin Symantecin virustorjuntaohjelma tunnistaa myös Qspacen.

Madon poisto-ohjeita on Symantecin sivulla.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.