comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Se ha detectado malware en productos vendidos por Amazon.

  • 0 Respuestas
  • 703 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado HATI

  • *
  • Moderador
  • Mensajes: 422
  • Actividad:
    1.67%
  • Reputación 11
    • Ver Perfil
« en: Abril 14, 2016, 09:16:32 am »

El experto en seguridad Mike Olsen ha avisado de la presencia de No tienes permisos para ver links. Registrate o Entra con tu cuenta. Olsen ha estado buscando cámaras de vigilancia que quería comprar para la casa de un amigo, encontrando una interesante oferta en Amazon para adquirir seis cámaras PoE para exteriores y un equipo de grabación.



Una vez en posesión de las cámaras, instaló el software de control en el ordenador de su amigo, al cual accedió a través de la página web de administrador que incorpora. Olsen vio que podía ver la alimentación de las cámaras, pero ninguno de los controles y configuraciones normales de este tipo de productos.

Olsen se puso a comprobar a través de las herramientas para desarrolladores del navegador si había algún fallo en el código HTML o CSS que estuviese provocando el error, encontrando una etiqueta correspondiente a un iframe de HTML que enlazaba a un sitio web sospechoso.


Una vez en posesión de las cámaras, instaló el software de control en el ordenador de su amigo, al cual accedió a través de la página web de administrador que incorpora. Olsen vio que podía ver la alimentación de las cámaras, pero ninguno de los controles y configuraciones normales de este tipo de productos.

Olsen se puso a comprobar a través de las herramientas para desarrolladores del navegador si había algún fallo en el código HTML o CSS que estuviese provocando el error, encontrando una etiqueta correspondiente a un iframe de HTML que enlazaba a un sitio web sospechoso.

 

El investigador encontró la URL brenz.pl, que le resultó bastante sospechosa. Tras investigarla en Google comprobó que correspondía a un dominio malicioso utilizado para actividades fraudulentas, incluyendo ataques basados en malware, siendo este un dato que ha sido confirmado tanto por Virus Total como Sucuri. Olsen decidió avisar en su blog de los peligros de este producto porque por entonces tenía una buena valoración (por suerte tras destaparse esto ha caído en picado) y está a buen precio.

Tristemente este caso no es único, porque un usuario ha encontrado No tienes permisos para ver links. Registrate o Entra con tu cuenta.

Fuente: muyseguridad.net


Jugar o perder

 

¿Te gustó el post? COMPARTILO!



BackSwap: malware bancario que utiliza método ingenioso para vaciar cuentas

Iniciado por Andrey

Respuestas: 0
Vistas: 480
Último mensaje Julio 28, 2018, 01:53:16 pm
por Andrey
Hackers comprometen CCleaner con malware, usuarios deben actualizar cuanto antes

Iniciado por Andrey

Respuestas: 1
Vistas: 873
Último mensaje Septiembre 20, 2017, 12:15:48 am
por Randomize
Utilizan una notificación falsa de Viber para instalar malware en los equipos.

Iniciado por MYokai

Respuestas: 0
Vistas: 1016
Último mensaje Octubre 15, 2014, 02:56:03 pm
por MYokai
Este peligroso malware de la Google Play te roba los datos bancarios

Iniciado por Andrey

Respuestas: 1
Vistas: 883
Último mensaje Octubre 03, 2017, 05:00:47 am
por Randomize
Crean un malware que utiliza los ventiladores del ordenador para robar datos

Iniciado por HATI

Respuestas: 2
Vistas: 2376
Último mensaje Julio 08, 2016, 02:55:46 pm
por jaav