|
Se trata de una web que contiene codigo malicioso, baja la seguridad del explorador de internet para permitir descargarse objetos no firmados por ActiveX, la victima tan solo ve una web con un applet de Java que da vueltas, para entretenerle mientras el programa se descarga y se ejecuta, problema algunos antivirus lo pueden detectar como Script malicioso, funciona en todos los Windows menos en el Xp. Ver ejemplo Hipnosis
Ejemplos de direcciones:Archivo remoto: http://www.host.com/subcarpeta/programa Archivo remoto ftp: ftp://ftp.host.com/subcarpeta/programa Archivo local: file://c:/subcarpeta/programa Archivo local: c:/subcarpeta/programa Nota: En la ruta el programa solamente puede ser una aplicación(un ejecutable es decir debe ser con extension .exe), pero a la hora de ponerlo en el enlace debeis poner el nombre sin el .exe al final para que no se note tanto que es un ejecutable.
Ejemplos: Ruta normal: http://www.host.com/programa.exe
Ruta valida: http://www.host.com/programa
|
||