|
|
|
|
|
|
|
|
|
|
|
#1 | |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
ATENCION, CUEVANA es SPYWARE, prueba inside
PRUEBAS: he aquí las pruebas encontradas y recopiladas Cita:
y enlace al plugin infectado .xpi de firefox , versión 4.2 http://www.**************/?r998dij1fj1kb9e OTRA VICTORIA DE FOROCOCHES! VIVA FC! -------------------------------- TOCHO RESUMEN: Descubro que el plugin de CUEVANA.TV está enviando todos los datos de usuario y contraseña de todas las páginas web al dominio cuevanatv.asia/add.php, varios foreros se unen y entre todos descubrimos los scripts maliciosos y los recopilamos aquí, además descubrimos 3 scripts que supuestamente tienen relación con el robo de datos de bancarios del santander mexicano, banco de venezuela y scotiabank, otros foreros descomprimen el plugin y dan con la dirección del script malicioso que estaba robando los datos, el cual también está recopilado aquí, pasa un tiempo y la noticia se difunde por Twitter y Menéame, después ocurre lo más flipante de todo, el dominio cuevanatv.asia deja de existir, o está caído, la empresa de hosting no dice nada, cuevana.tv actualiza su plugin de Firefox pero manteniendo la misma versión (para simular que no lo han actualizado), el forero chico2009 se da cuenta de que el checksum MD5 del supuesto mismo plugin, no coincide con el checksum del plugin infectado (el cual guarda en su pc) (el checksum es una cadena de texto generada a partir de los datos binarios de un programa, asi explicado a modo rapido) esto quiere decir, que la nueva version del plugin de cuevana, a pesar de que ellos intentan simular que es la misma, NO LA ES, dado que los checksum no coinciden, de nuevo varios foreros descomprimen el nuevo plugin de cuevana y se dan cuentan de que el código malicioso está desaparecido, pero aun no ha acabado todo, el forero chico2009 guardó el plugin antiguo y lo ha subido, de este modo tenemos todos los datos posibles recopilados, es hora de pasar a la acción, JUSTICIA !!!! lo acabo de descubrir, he buscado info. en google y no aparece nada, todo el mundo sabe que para utilizar el sitio web cuevana.tv te piden descargar un plugin, pues estaba haciendo unas cosillas y utilizando un plugin de firefox llamado tamper data he podido ver que el plugin de cuevana bypassea los formularios de entrada (usuario/contraseña) y los envía a sus servidores, después de hacer esto el formulario se envía normalmente a la página en la que estás y no notas nada, al desinstalar el plugin he podido comprobar como esto no sucedía, y al instalarlo de nuevo he comprobado de nuevo como SÍ sucedía, la prueba está aquí: logueándome a GMAIL ![]() ![]() todos los que usen este plugin, DESINSTALARLO AHORA y cambiar todas vuestras contraseñas, un saludo y puntuad 5 estrellas y mantener el hilo uppeado para que la gente lo vea, buenas noches actualización: el forero DaGGoTH ha confirmado el "problema", el plugin al parecer SÍ que roba los datos y no era solo un problema mio ni de mi ordenador, hambicionad actualización 2: actualización 3: post #206 actualización 4: post #217, el forero muertet ha encontrado la parte de código maliciosa tambien por sus propios medios, queda confirmado, que para firefox 15 /ubuntu 11.10/windows 7 y plugin cuevana 4.2 este problema existe, que los demás foreros aporten sus configuraciones y digan si esto sucede o no sucede actualización 5: confirmado, en firefox, cualquier versión, está infectado con el código malicioso que roba datos. también estamos descubriendo scripts que parecen relacionados con el phising y robo de datos bancarios ![]() actualización 6: todos los scripts maliciosos encontrados estan el post #295 por el forero RME, por si alguien los borra, están ahí actualización 7 : CUEVANATV.ASIA ESTÁ CAÍDO, PROBABLEMENTE QUIERAN ESCURRIR EL BULTO O QUE LA COMPÑIA DE HOSTING HAYA CERRADO LA CUENTA HOSTING actualización 8: DESPUÉS DE CERRAR CUEVANATV.ASIA EL PLUGIN LO HAN CAMBIADO, VARIOS SHURMANOS TIENEN EL PLUGIN ANTIGUO-ORIGINAL, CON LA NUEVA VERSIÓN YA NO CAPTURAN DATOS, HAY QUE HACER JUSTICIA, HIJOS DE PUTA, en el post numero #591 esta el plugin subido por el usuario chico2009, notad que solo los usuarios de forocoches podrán descargarlo ya que es un archivo adjunto, si alguien lo sube a otro mirror lo pongo actualización 9: http://www.**************/?r998dij1fj1kb9e ahí la versión infectada, a todo el que no se lo crea, que le den por el culo, al que se lo crea lo puede descomprimir con el winrar por ejemplo, en el script-compiler.js linea 200 y pico hay un eval que carga el script de http://cuevanatv.asia/back3.js el script malicioso para robar datos, parece que esto termina aqui, gracias a TODOS los que habeis difundido y ayudado actualización 10: cuevana se esta pronunciando en su twitter poco a poco, dicen que no es cosa de ellos, etc. por una parte hay que darles confianza, y eso explicaria por que algunos usuarios con un plugin mas antiguo, o el mismo plugin, no encuentran la linea de codigo malicioso al abrir el script-compiler.js, por otra parte es muy sospechoso que se haya borrado todo antes de que empezaran a hablar (incluyendo la actualizacion del plugin por uno sin infectar) y hay que recordar que antiguamente el plugin te redireccionaba a cuevana cuando veias algun video de megavideo (esto yo ni lo sabia )tutorial, como desinstalarlo de firefox: ![]()
![]()
| |
![]() Última edición por srednalF fecha: 17-sep-2012 a las 03:36. |
||
|
|
|
|
|
#2 |
|
El miembro
Dic 2008 | 1.703 Mens.
Lugar: Aquí
M3 |
Pole.
|
|
|
|
|
|
#3 |
|
Miembro Viril
Abr 2007 | 8.802 Mens.
Lugar: España
307CC |
Nunca lo use por que me dio mala espina, tengo un aracnosentido!
|
|
A mi no me mires, yo solo soy el mensajero.
|
|
|
|
|
|
|
#4 |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
up
|
![]() |
|
|
|
|
|
|
|
|
#5 |
|
Lord
Jun 2011 | 3.872 Mens.
Lugar: Mi cama
Un noble corcel |
yo he pagado la cuota asique a mi no me hace falta el plugin ese
|
|
Yo leia juego de tronos antes de que molara
|
|
|
|
|
|
|
#6 |
|
*AutοBan Spаm/Flοοd/Trο‖*
Jul 2011 | 4.993 Mens.
|
si no se lo que es cuevana.tv no corro peligro, no?
|
|
"Tu ego extiende cheques que tu cuerpo no puede pagar"
|
|
|
|
|
|
|
#7 |
|
ForoCoches: Miembro
Ene 2011 | 639 Mens.
Lugar: Sevilla
|
que es eso de cuevana?
|
|
|
|
|
|
#8 |
|
Nein, nein, nein!!
Jul 2010 | 9.092 Mens.
Lugar: Ancá el Führer Hitlitri
Poniéndome fina a calimocho |
Lo uso desde hace más de un año y, hasta ahora, ningún problema ![]() De hecho, me voy a ver una peli en tu honor. |
|
|
|
|
|
#9 |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
http://www.cuevana.tv/ eso es cuevana, una web muy famosa en españa y latinoamerica al estilo series.ly / seriesyonkis / etc..
|
![]() |
|
|
|
|
|
|
#10 |
|
ℱℭℬ
Jul 2008 | 3.916 Mens.
|
wtf
|
|
Plataforma entourage ★ Socio Fundador
I PEÑA CULÉ socio nº 468 |
|
|
|
|
|
|
#11 |
|
Miembro Vip ✔
Abr 2011 | 9.623 Mens.
Lugar: Vivo en el box de Mercedes.
|
|
|
PEÑA MERENGUE ForoCoches Carné de socio nº 1085
|
|
|
|
|
|
|
#12 |
|
ForoCoches: Miembro
May 2006 | 5.657 Mens.
Lugar: Ponferrada // Madrid
A3 |
Joder si es así esto es muy grave. Voy a hacer unas pruebas.
|
|
No tengo firma!!
|
|
|
|
|
|
|
#13 |
|
______________________
Nov 2011 | 3.021 Mens.
Lugar: Huelva, Andalucía, España
|
Interesante...
|
|
Plataforma ASOIAF: Game of Thrones ~ Miembro nº 5
|
|
|
|
|
|
|
#14 | |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
Cita:
pero ya te digo que lo he probado 2 veces, una con un plugin version antigua, luego desinstalado (todo iba bien) luego he ido a cuevana.tv y he instalado de nuevo el plugin y ha vuelto a pasar
| |
![]() |
||
|
|
|
|
|
#15 |
|
ForoCoches: Miembro
Oct 2007 | 9.295 Mens.
|
nunca lo he instalado... ¿un resumen sobre lo que aporta? |
|
|
|
|
|
#16 |
|
Nein, nein, nein!!
Jul 2010 | 9.092 Mens.
Lugar: Ancá el Führer Hitlitri
Poniéndome fina a calimocho |
|
|
|
|
|
|
#17 |
|
love will tear us apart
Oct 2011 | 3.680 Mens.
Lugar: Valencia
Zapatocleta |
¿Has probado en Chrome?
|
|
HARDER... BETTER... FASTER... STRONGER...
|
|
|
|
|
|
|
#18 |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
a ver, es una pagina de peliculas y cuando vas a ver una te pide instalar un plugin para el navegador, lo instalas y te deja ver los links de descarga etc, la pagina me parecia bastante seria y la utilizaba para ver alguna peliculilla, pero ya no
|
![]() |
|
|
|
|
|
|
#19 |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
no, pero el plugin debe ser el mismo, no se ningun addon para el chrome que tenga la misma funcion que el tamper data, el tamper data solo es para firefox y es un addon que permite ver con qué "contacta tu navegador" por decirlo asi, asi es como he descubierto que en todos los formularios primero "contacta" con cuevana y luego con la pagina en cuestion en la que estas
|
![]() |
|
|
|
|
|
|
#20 |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
up
|
![]() |
|
|
|
|
|
|
#21 | |
|
ForoCoches: Miembro
May 2006 | 5.657 Mens.
Lugar: Ponferrada // Madrid
A3 |
Cita:
Voy a probar con el tamper data... | |
|
No tengo firma!!
|
||
|
|
|
|
|
#22 | |
|
ForoCoches: Miembro
May 2006 | 5.657 Mens.
Lugar: Ponferrada // Madrid
A3 |
Cita:
| |
|
No tengo firma!!
|
||
|
|
|
|
|
#23 | |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
Cita:
edit: de todos modos pruebalo y si no te sale me como un owned edit2: en el chrome a mi tampoco me sale en firefox si (no quiere decir que los usuarios de chrome esteis seguros) | |
![]() Última edición por srednalF fecha: 16-sep-2012 a las 02:56. |
||
|
|
|
|
|
#24 | ||
|
ForoCoches: Miembro
Oct 2007 | 9.295 Mens.
|
Cita:
Cita:
si que la usaba...no lo recordaba voy a ver si lo tengo instalado aún...gracias por el aviso | ||
|
|
|
|
|
#25 |
|
ForoCoches: Miembro
Oct 2010 | 3.485 Mens.
Lugar: Málaga
|
ostia puta, pillo sitio
|
|
|
|
|
|
#26 |
|
ForoCoches: Miembro
May 2006 | 5.657 Mens.
Lugar: Ponferrada // Madrid
A3 |
Nada, todo correcto. Edito: Fallo mío, en firefox no tenía instalado el plugin. Voy a repetir. |
|
No tengo firma!!
|
|
|
|
|
|
|
#27 | |
|
Soy como de corcho
Nov 2010 | 12.848 Mens.
|
Cita:
| |
|
|
|
|
|
#28 |
|
Españolo bravo torero
Abr 2011 | 3.591 Mens.
Lugar: donde Cristo perdió la chancla
Monkey Volume |
No creo eh? Llevo mucho tiempo usando esta página y parece muy respetable y profesional como para eso.
|
|
|
|
|
|
|
|
|
#29 |
|
ForoCoches: Flanders
Ago 2011 | 3.743 Mens.
Lugar: ESPAÑA
Si lees esto probablemente ya estás reportado. |
|
![]() |
|
|
|
|
|
|
#30 |
|
ForoCoches: Miembro
Oct 2010 | 3.485 Mens.
Lugar: Málaga
|
|
|
|
|
|
|
| [ VERSIÓN MÓVIL ] |
ForoCoches.com LWNET © 1999 - 2013| Powered by ©
vBulletin Solutions, Inc
Información Legal | Normas de uso | Publicidad | Servidores | Stats | Ayuda | Comparador Seguros | Contacto |