MPack 0.9 Toolkit

MPack 0.9  es un conjunto de herramientas que permite ejecutar exploits en servidores web con soporte PHP.  Últimamente se ha utilizado para convertir sitios legítimos en sitios que permiten la descarga de código malicioso.

El programa permite explotar vulnerabilidades en Internet Explorer y Firefox para Windows y utiliza la etiqueta <IFRAME> para hacer uso de las vulnerabilidades.

Se dice que puede accederse a algunos sitios comprometidos al realizar alguna de las siguientes búsquedas:

  • atlas mountains country (WebAttacker 2 or MPack)
  • rotweiller rescue
  • North Padre Island (WebAttacker 2 or Mpack)
  • arches national park (WebAttacker 2 or MPack)
  • canyonlands national park
  • mass lottery
  • air disasters in Florida (WebAttacker 2)
  • cd key windows xp profesional
  • batmobile for sale
  • victoria's secret (fake codec)
  • pokemon ruby gamesharks
  • blue book (mdac exploit)
  • IBM stock
  • pallet fire
  • Nigerian economic and financial crimes
  • who's a rat

Algunas sugerencias para evitar ser víctimas de este tipo de ataques incluyen:

  1.  Mantener las aplicaciones actualizadas: principalmente navegadores con sus respectivos plugins. Un antivirus al día, también es importante. 
  2. Navegar siempre como usuario con permisos limitados (Ver más aquí)
  3. Utilizar extensiones para Firefox como LinkScanner y Phishtank

Más [ Alerta-Antivirus : MPACK.0.9 ]

Más [ News.com : Dangerous Web sites, strings attached ]

 

7 Comments »

RSS feed for comments on this post. TrackBack URI

  1. ¿Otra vez el famoso IFRAME?

    PD: who’s a rat ????????? :D

    Comment by JMiur — June 20, 2007 #

  2. Como no. El IFRAME es la joya de las joyas.
    El hueco perfecto en HTML…

    Mezclarlo con JavaScript y voilà

    Comment by myself — June 21, 2007 #

  3. Hayyyy nuuuu!!! Esto es mucha inteligencia pa miiiiiiiiiiiiiiiii
    Leo y leo y nu entiendo =’( en estos momentos me siento muy bruta…
    Seguire estudiando Administracion… jejejej
    Saludos desde mcbo!

    Kisses :*

    Comment by Odrita — June 21, 2007 #

  4. Odrita, saludos ^^

    Decía en tu blog que si tenemos que explicarte las cosas como si se tratara de darle papilla a un bebé, lo hacemos. Estamos para eso. La idea es que aprendas algo nuevo cada día.

    Al final de la jornada, nosotros envíamos la factura : D

    Un abrazo fraternal maracucho.

    Comment by myself — June 21, 2007 #

  5. Que besho!!!! Gracias corazón, por la cordial bienvenida!
    Por lo visto mi querido “anonimo” eres de maracaibo tambien!
    Me alegra mucho tu visita, ahorita ando “enfiebrá” con esto y pues todo el que pase por mi huequito bienvenido sea!
    Gracias por la aclaratoria… ahora si voy a poder “hechar” bien mis cuentos jajaja (lo use bien? =S ) Dioxxx

    Un kiss :*

    Y nos estamos leyendo! ;)

    Comment by Odrita — June 21, 2007 #

  6. Solo eliminando esta etiqueta de las especificaciones HTML se solucionarían los problemas de seguridad que genera su uso.

    Comment by Nico — June 21, 2007 #

  7. Que extremo -.-

    Luego nos quitas la diversión xD

    Comment by myself — June 21, 2007 #

Leave a comment

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Powered by WordPress with GimpStyle Theme design by Horacio Bella.
Entries and comments feeds. Valid XHTML and CSS.

Clicky Web Analytics