El laboratorio de Websense detecta infecci?n en la p?gina de Audi Taiw?n
M?xico, D.F. a 25 de mayo de 2007. — Websense, Inc. (NASDAQ: WBSN), l?der mundial en software de seguridad Web y filtrado de contenido, a trav?s de su Laboratorio de Seguridad, dio a conocer a sus usuarios y al p?blico en general suscrito a sus alertas gratuitas que la p?gina de la reconocida marca automotriz Audi en Taiw?n, www.audi.com.tw contiene un c?digo malicioso que afecta a los usuarios al navegar por su sitio.
El sitio Web www.audi.com.tw contiene una liga que lleva a otra p?gina localizada en el dominio www.misofthelp.com, la cual tiene un c?digo fuente muy dif?cil de leer y entender o lo que es conocido como “ofuscado”, usando una t?cnica de desv?o 7-bit US-ASCII, por lo que al usar dicha practica el script queda a?n m?s “ofuscado” y vulnerable para atacar al usuario.
La p?gina decodificada revela un script en Visual Basic que contiene un software malintencionado (exploit) ADOdb (librer?a de extracci?n de bases de datos). Este exploit en la p?gina descarga y ejecuta un archivo llamado update.exe (Trojan PWS), que puede ocasionar graves consecuencias en la infraestructura e informaci?n del usuario o empresas.
Para detalles adicionales e informaci?n de c?mo detectar y prevenir este tipo de ataque: http://www.websense.com/securitylabs/alerts/alert.php?AlertID=776. Asimismo, se invita a todos los usuarios de Internet mantenerse informados en las alertas que se generan en Websense Security Labs™ http://www.websensesecuritylabs.com que ayudan a proteger los entornos inform?ticos de los empleados sobre los riesgos generados en Internet cada vez m?s sofisticados y peligrosos.








