Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

segunda-feira, 1 de novembro de 2010

Novo script malicioso está sendo espalhando no Orkut

Nunca escrevi um artigo assim, mas acredito que será importante para alertar as pessoas que têm acesso à rede social da Google, o Orkut.

O site - www.goooble.com.br -, cujo domínio é um typosquatting do Google, foi registrado junto Registro.br através da UolHost, com dados falsos, conforme se vê nos dados abaixo:

O script está vinculado a este perfil do orkut - http://www.orkut.com.br/Main#Profile?uid=9962132540805863613:

O perfil acima parece inocente, mas o script está onde diz ChateTvOnline(AQUI). Quem clica sobre esse link loga automaticamente na página falsa do Orkut (http://goooble.com.br/accounts/ServiceLogin.php.), que pode copiar os dados de seus cookies (do Orkut) de navegação.
Eis os script:

function addFav(){
3 var url = "http://www.orkut.com.br/Main#Profile?uid=uid do perfil";
4 var title = "Visita meu orkut ?";
5 if (window.sidebar) window.sidebar.addPanel(title, url,"");
6 else if(window.opera && window.print){
7 var mbm = document.createElement('a');
8 mbm.setAttribute('rel','sidebar');
9 mbm.setAttribute('href',url);
10 mbm.setAttribute('title',title);
11 mbm.click();
12 }
13 else if(document.all){window.external.AddFavorite(url, title) } / faltando o ponto e virgula ; antes do }
14} 


O script acima foi criado pelo usuário http://www.orkut.com.br/Main#Profile?uid=10990503359793093188, conforme se vê no próprio corpo do script:

Uma das funções do script é adicionar esta foto (http://img3.orkut.com/images/medium/1286650286/627125585/ln.jpg) nos favoritos.

Eis o perfil, do tal "rodrigo", mesmo nome que consta do e-mail cadastrado junto ao registro de domínios:
Fiz a comunicação à UolHost e estou fazendo a mesma comunicação à Google.


Algumas conclusões:


1) as vulnerabilidades nas redes sociais, principalmente o Orkut continuam ocorrendo e tem o objetivo de capturar dados dos usuários;


2) registrar um domínio no Brasil, mesmo sem qualquer referência ou nome; só com um CPF e pagando R$ 30,00 é fácil o registro e não dificulta as fraudes eletrônicas;


3) todo o cuidado é pouco!


No demais, à apreciação dos doutos que entendem sobre análise de códigos maliciosos.


Quer saber como se proteger, leia este artigo no LinhaDefensiva, site do Altieres Rohr.

Assine o feed ou receba os artigos por email. Siga o blog no Twitter!

10 Comentários:

Lucas Masotti disse...

Interessante!
Apenas ao entrar no site os cookies já são capturados, permitindo que o cara roube a senha? :O
Isso é alguma vulnerabilidade de algun navegador em especial, ou de todos?

Porque eu achei que para roubar senhas, só se fosse uma página falsa na qual eu colocasse minha senha ou ao fazer download e executar um keylogger por exemplo.

Blog do Emerson disse...

Lucas,

No caso do Orkut tem sido comum este tipo de script.

Obrigado por comentar.

josé disse...

Uma forma de retirar o script

Removendo o Virus: Gente meu orkut esta doido

Início > Comunidades > Computadores e Internet > Combate a vírus de MSN e Orkut > Fórum: > Mensagens

primeira | < anterior | próxima > | última mostrando 1-4 de 4
11:50 (30 minutos atrás)
ジ Junior
Removendo o Virus: Gente meu orkut esta doido
Primeiro mude a senha do seu orkut.
Depois vc vai deletar o App "ChateTvOnline(AQUI)".
http://www.orkut.com.br/Main#MyApps?rl=ls
Só deletar ele por este link, e clicando no icone do lixeirinho.
Feito isso, vc não está mais com o "virus" na pagina do orkut.
Na verdade não é um virus, existe um código java neste app que redireciona para uma pagina de login falsa do orkut, por isso devem mudar a senha.
Depois disso denuncie esta comunidade:
http://www.orkut.com.br/Main#Community?cmm=107875871
Esta comunidade é quem ta com virus, denucie como span /virus.
============================
Como se proteger?
Instale o Firefox que vc está um pouco mais protegido, e pra ficar ainda mais, instale o app do firefox chamado NoScript.
https://addons.mozilla.org/pt-BR/firefox/addon/722/
O NoScript fica no canto direito da tela, vc coloca permissão apenas para o orkut, e o Script não executa mais.
Se não gostou do NoScript e sabe como se proteger, só é desativa-lo.
===============================
Se resolveu da um UP. E repasse a informação.

Blog do Emerson disse...

Obrigado José pelo acréscimo da informação.

Abraço.

کυвźєяσ╞▬ disse...

ahh mlq tou famoso haha
sou eu msm que poha kkk
ahhh mlq nois que ta caralho
ganhei 150mil orkuts nesta brincadeira :)

Blog do Emerson disse...

Daí Subzero,

Legal você assumir a criação! Sou meio "beto" nisso, por isso vc pode explicar no que consiste esse teu "app"?

Adriane disse...

Olá,

Meu nome é Adriane e também sou finalista do Prêmio Top Blog, na categoria de SUSTENTABILIDADE. Se tiver interesse em dar uma olhadinha, segue o link:

www.cpeaunesp.org

Se gostar, pode votar!XD
Obrigada e boa sorte

کυвźєяσ╞▬ disse...

é assim o app tem uma inframe ,
esta inframe tem um hrml de redrecionamento .
o html redrecionava para uma pagina falsa de login do orkut .
a pessoa logava e criava varios topicos em varias comunidades colocando meu nome e tals.
a pagina falsa não salvava as senhas .
só fiz pra divulgar meu nome msm ,
logo após vc denunciar e eu perder 30R4 que paguei pelo dominio deletei .
mas o intuito era divulgar meu nome .

EricZin disse...

kkk Google esta decadente , essa é a coisa mais amadora que eu ja vi , parabens Subzero , erro da Google que continua lenta e fragil com o Orkut .

TadeuTM² disse...

por isso é bom antes de começar acessar redes sociais , conhecer um pouco sobre paginas fakes , dominios do google , facebook etc
Otimo post

Postar um comentário

Não serão permitidos comentários anônimos. Lembre-se de que você pode criticar, sugerir, opinar, mas ofender não!

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Seguidores

Bate Papo!!

Arquivo do blog

Licença Creative Commons

® Copyright by Blog do Emerson Wendt

MyFreeCopyright.com Registered & Protected

Total de visualizações de página

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

Marcadores

Crimes Cibernéticos (49) crimes praticados pela internet (48) Emerson Wendt (40) pedofilia (28) Antivírus (20) phishing scam (18) redes sociais na internet (18) palestra (17) segurança (16) Polícia Civil (15) Acadepol (14) crimes virtuais (14) Polícia Federal (13) atividade de inteligência (13) dicas (11) CPI da Pedofilia (10) orkut (10) segurança virtual (10) Senasp (9) twitter (9) Segurança da Informação (8) ataques informatizados (8) código malicioso (8) Altieres Rohr (7) Blog do Emerson Wendt (7) Evento (7) Promoção (7) cibercriminosos (7) hackers (7) malware (7) projeto (7) projeto de lei crimes cibernéticos (7) Entrevista (6) Facebook (6) MPF (6) cyberguerra (6) incidentes de segurança (6) opção de antivírus gratuito (6) pornografia infantil (6) Delegado de Polícia (5) Investigação Policial (5) Safernet (5) Spam (5) ataques de negação de serviço (5) ciberataques (5) cibersegurança (5) ciberwar (5) curso (5) ferramentas de correção (5) inteligência policial (5) navegação segura na internet (5) remoção de pragas virtuais (5) Cyberbullying (4) DRCI (4) Lei 11829/08 (4) Linha Defensiva (4) Marco Regulatório Civil da Internet (4) ProSeI-EW (4) bankers (4) cibercrimes (4) controle de acesso à internet (4) cuidados na net (4) decisões judiciais (4) dicas de compras online (4) marco civil (4) recomendações (4) rede de espionagem (4) serviços de inteligência (4) Análise Criminal (3) Crimes Eletrônicos (3) Delegados de Polícia (3) ECA (3) Inteligência (3) Interceptação Telefônica ilegal (3) Lei 11829 (3) PROSIEI (3) Senado Federal (3) agentes infiltrados (3) ataques de redicionamento (3) botnets (3) doutrina de inteligência (3) exploração sexual de crianças e adolescentes (3) infiltração policial na internet (3) prisão (3) privacidade (3) recuperação de senha (3) responsabilidade penal dos responsáveis pelos provedores de internet (3) senha segura (3) worms (3) órgãos especializados (3) CGI-Senasp (2) CNJ (2) Fantástico (2) Investigação Criminal (2) Lei antipedofilia (2) Lei de Acesso à Informação (2) Linux (2) Pense antes de postar (2) Perigo Virtual (2) agência de inteligência (2) apocalipse cibernético (2) casos de espionagem (2) ciberpiratas (2) competência para julgamento de pedofilia (2) condenação (2) conta hackeada (2) contraespionagem virtual (2) crakers (2) crime de dano (2) criminosos virtuais (2) dados eletrônicos (2) guerra cibernética (2) investigação (2) lan houses (2) leis de controle da internet (2) lembrar senhas (2) logs de acesso (2) navegação segura na web (2) pedófilo (2) perigo em expôr informações pessoais no mundo virtual (2) pesquisa de domínios (2) procedimentos (2) pulhas virtuais (2) quebra de sigilo telefônico (2) redes corporativas (2) scanners online de vírus (2) Cyberstalking (1) Keepass (1) Lei Estadual nº 12.698 de 4 de maio de 2007 (1) Manual de Conformidade Criminal Global (1) PoaSec (1) Safer Internet Day (1) Secunia (1) Security Essentials (1) TI (1) extorsão (1) ferramentas de investigação (1) ferramentas hacker (1) guerra entre vírus (1) logs de conteúdo (1) melhor navegador (1) perigos na web (1) pescaria virtual (1) responsabilidade ao escrever na internet (1) transações bancárias indevidas (1) tráfico de drogas (1) tutorial (1) tutorial Secunia PSI (1) www.emersonwendt.com.br (1) zero day (1)
Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

  ©Blog do Emerson Wendt | Template by Dicas Blogger

TOPO  

Web Analytics