MPack 0.9 es un conjunto de herramientas que permite ejecutar exploits en servidores web con soporte PHP. Últimamente se ha utilizado para convertir sitios legítimos en sitios que permiten la descarga de código malicioso.
El programa permite explotar vulnerabilidades en Internet Explorer y Firefox para Windows y utiliza la etiqueta <IFRAME> para hacer uso de las vulnerabilidades.
Se dice que puede accederse a algunos sitios comprometidos al realizar alguna de las siguientes búsquedas:
- atlas mountains country (WebAttacker 2 or MPack)
- rotweiller rescue
- North Padre Island (WebAttacker 2 or Mpack)
- arches national park (WebAttacker 2 or MPack)
- canyonlands national park
- mass lottery
- air disasters in Florida (WebAttacker 2)
- cd key windows xp profesional
- batmobile for sale
- victoria's secret (fake codec)
- pokemon ruby gamesharks
- blue book (mdac exploit)
- IBM stock
- pallet fire
- Nigerian economic and financial crimes
- who's a rat
Algunas sugerencias para evitar ser víctimas de este tipo de ataques incluyen:
- Mantener las aplicaciones actualizadas: principalmente navegadores con sus respectivos plugins. Un antivirus al día, también es importante.
- Navegar siempre como usuario con permisos limitados (Ver más aquí)
- Utilizar extensiones para Firefox como LinkScanner y Phishtank
Más [ Alerta-Antivirus : MPACK.0.9 ]
Más [ News.com : Dangerous Web sites, strings attached ]
.comentarios
¿Otra vez el famoso IFRAME?
PD: who’s a rat ????????? :D
Como no. El IFRAME es la joya de las joyas.
El hueco perfecto en HTML…Mezclarlo con JavaScript y voilÃ
Hayyyy nuuuu!!! Esto es mucha inteligencia pa miiiiiiiiiiiiiiiii
Leo y leo y nu entiendo =’( en estos momentos me siento muy bruta…
Seguire estudiando Administracion… jejejej
Saludos desde mcbo!Kisses :*
Odrita, saludos ^^
DecÃa en tu blog que si tenemos que explicarte las cosas como si se tratara de darle papilla a un bebé, lo hacemos. Estamos para eso. La idea es que aprendas algo nuevo cada dÃa.
Al final de la jornada, nosotros envÃamos la factura : D
Un abrazo fraternal maracucho.
Que besho!!!! Gracias corazón, por la cordial bienvenida!
Por lo visto mi querido “anonimo” eres de maracaibo tambien!
Me alegra mucho tu visita, ahorita ando “enfiebrá” con esto y pues todo el que pase por mi huequito bienvenido sea!
Gracias por la aclaratoria… ahora si voy a poder “hechar” bien mis cuentos jajaja (lo use bien? =S ) DioxxxUn kiss :*
Y nos estamos leyendo! ;)
Solo eliminando esta etiqueta de las especificaciones HTML se solucionarÃan los problemas de seguridad que genera su uso.
Que extremo -.-
Luego nos quitas la diversión xD









