Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: quimera en 1 Diciembre 2017, 20:01 pm



Título: malvertising algun articulo interesante
Publicado por: quimera en 1 Diciembre 2017, 20:01 pm
He estado leyendo sobre este tipo de codigo javascript malicioso,pero la mayoria de articulos van todos sobre la misma pagina,the pirate bay,y me cuesta creer que un codigo tan simple sea capaz de ser tan rentable.
alguien conoce algun articulo interesante sobre este tema ,en el que no salga pirate bay.
Saludos


Título: Re: malvertising algun articulo interesante
Publicado por: Markski en 2 Diciembre 2017, 22:02 pm
Hasta donde se, el "malvertising" convencional (es decir, publicidades que entregan una payload solo por ser vistas) dejaron de existir cuando se desestandarizo Flash Player como un motor para publicidades. Hoy dia simplemente no existen navegadores web con vulnerabilidades (al menos, conocidas) que puedan permitir tal cosa.

El malvertising hoy en dia no es mas que atraer usuarios a descargar el software malicioso, como se hace en sitios que has mencionado, por el simple hecho de que es imposible hoy dia infectar a alguien de otra manera. A medida que los navegadores web implementan cosas como tabs sandboxeadas y demas, solo se hara mas y mas imposible que tal cosa alguna vez vuelva a ser posible.

Si te interesa, (hasta donde yo se) la ultima vez que fue posible usar publicidad javascript para acceder a algo mas alla de lo que permite el navegador, fue a travez del siguiente bug, solo en Internet Explorer: https://www.rapid7.com/db/modules/auxiliary/gather/ms14_052_xmldom (https://www.rapid7.com/db/modules/auxiliary/gather/ms14_052_xmldom).

Tal vez hayan otros casos que desconozca y me equivoque.


Título: Re: malvertising algun articulo interesante
Publicado por: quimera en 3 Diciembre 2017, 11:31 am
Hasta donde se, el "malvertising" convencional (es decir, publicidades que entregan una payload solo por ser vistas) dejaron de existir cuando se desestandarizo Flash Player como un motor para publicidades. Hoy dia simplemente no existen navegadores web con vulnerabilidades (al menos, conocidas) que puedan permitir tal cosa.

El malvertising hoy en dia no es mas que atraer usuarios a descargar el software malicioso, como se hace en sitios que has mencionado, por el simple hecho de que es imposible hoy dia infectar a alguien de otra manera. A medida que los navegadores web implementan cosas como tabs sandboxeadas y demas, solo se hara mas y mas imposible que tal cosa alguna vez vuelva a ser posible.

Si te interesa, (hasta donde yo se) la ultima vez que fue posible usar publicidad javascript para acceder a algo mas alla de lo que permite el navegador, fue a travez del siguiente bug, solo en Internet Explorer: https://www.rapid7.com/db/modules/auxiliary/gather/ms14_052_xmldom (https://www.rapid7.com/db/modules/auxiliary/gather/ms14_052_xmldom).

Tal vez hayan otros casos que desconozca y me equivoque.

Los articulos que he leido no se refieren a infectar directamente a usuarios con programas maliciosos,si no que paginas como la mencionada anteriormente utilizan las visitas a su web,para hacer mineria con los recursos de los pc de los visitantes sin llegar a infectarlos,es eso posible?


Título: Re: malvertising algun articulo interesante
Publicado por: T1cxT4c en 4 Diciembre 2017, 07:17 am
jajajaj vos si sos mucha la lacra jajaja minar con los recursos de los demas pero buena idea , sobre eso te dire mi experiencia creo que si podria ser posible ya que podrias realizar un script que utilice recursos de la computadora que este en tu pagina mientras navega pero no se que tan haya lo necesites.


Título: Re: malvertising algun articulo interesante
Publicado por: quimera en 4 Diciembre 2017, 16:57 pm
jajajaj vos si sos mucha la lacra jajaja minar con los recursos de los demas pero buena idea , sobre eso te dire mi experiencia creo que si podria ser posible ya que podrias realizar un script que utilice recursos de la computadora que este en tu pagina mientras navega pero no se que tan haya lo necesites.

Los scripts ya los tengo,no me hacen falta para minar,solo queria entender como es posible,de todo el proceso conseguir script fue lo mas facil,pero no los uso en paginas web,porque no me parece etico,en fin gracias por comentar.