Lo que faltaba, SANS ha descubierto que muchos perfiles de mySpace incluyen exploits, y volvemos con el dilema de “es imposible estar protegido”. Una vez accedemos a una página con exploit, estos instalarán una versión de FluxBot en tu ordenador.
FluxBot (también conocido como Fast-Flux) es utilizando en páginas de phishing y de infección de malware. Actúa por detrás bajo una red de proxies muy compleja. Cualquier equipo infectado por FluxBot empezara a formar parte de los proxies.
Que quiere decir todo esto? Que simplemente navegando por mySpace, viendo el perfil de un amigo tuyo te puedes llevar una sorpresa más que grande. Lo peor de todo es que se basa en un parche ya sacado del Internet Explorer (dios mio!, otro más!).
Una vez infectado, seras un miembro de la red del FluxBot y tu equipo será utilizado para fines de phishing o infección a otras personas, felicidades!
Es recomendable bloquear estas IP’s:
72.232.254.218
65.111.176.176
72.20.18.86
72.20.6.10
Yo recomiendo bloquear las IP’s utilizando el archivo hosts de Windows, es siempre la forma mas eficaz. Aunque también se puede hacer mediante firewall.
Suerte :)