martes, 25 de marzo de 2008

Script malicioso afectando Blogs

Título original: Blogs Chapines "Problemas de Seguridad" YA SOLUCIONADO
Esto es lo bueno de tener un navegador seguro y un buen antivirus en windows, hoy revisando los blogs de Guatemala, me llevo al enlace a la página llamada wizardpencil y la sorpresa que me llevo es que dicha página al momento de que quise entrar a verla el antivirus que poseo me informa que se detecto un caballo de troya que la página quiso descargar en mi PC y correrlo. Tambien es un llamada de Atención a Blogs Chapines para revisar las páginas que se registran y no tener problemas de esta ìndole, ya que esta pagina esta enlaza con ella y pudo haber infectado mi PC.

Enlace a página que puede instalarles un caballo de troya.

El antivirus bloquea el acceso a la página en mención e informa el porqué.

Ya neutralizado el Caballo de Troya


Luego se visito la misma página usando Ubuntu y los navegadores Firefox y Opera esto es lo que aparece:


La misma página usando Firefox 2.0.0.12 en Ubuntu 7.10

La misma página usando Opera 9.26 en Ubuntu 7.10

Si alguien sabe como contactar con los administradores de Blogs Chapines o si los administradores estan leyendo esto, -tomen las medidas necesarias y evitar la infección de cientos de PC.-

Caballo de troya Trojan-Downloader.JS.Psyme.hz
URL: http://www.wizardpencil.com///www.wizardpencil

ACTUALIZACIÓN:
He entrado a la pagina www.wizardpencil.com usando Opera 9.26 en Ubuntu 7.10 y no ha existido problema alguno o error de ninguna índole

Página www.wizardpencil.com en Opera 9.26 y Ubuntu 7.10

Página www.wizardpencil.com en Firefox 2.0.0.12 y Ubuntu 7.10

Ante que todo pido disculpas si el contenido de este post afecto de forma negativa el tráfico a la página: www.wizardpencil.com o de www.blogschapines.com la integridad del propietario del blog y de los administradores de blogschapines.com, el objetivo es informar sobre el script malicioso que afecto momentaneamente a dicha página, he vuelto a ingresar y esta vez no tuve ningún problema para revisar el contenido.