Secuestro del portapapeles usando archivos Flash

En las últimas horas venimos observando una curiosa, a la vez que molesta, forma de propagación de códigos maliciosos. Consiste en aprovechar una vulnerabilidad del reproductor Flash de Adobe al visualizar anuncios preparados especialmente, mientras navegamos, para que nuestro portapapeles únicamente muestre la dirección de descarga de una variante del falso antivirus del que hablamos recientemente. Este secuestro del portapapeles solo podrá solucionarse cuando cerremos nuestro navegador o la pestaña desde la que estamos visualizando el anuncio malicioso.

Esta vulnerabilidad afecta a todos los navegadores que tengan instalado el complemento de Adobe y en cualquier sistema operativo, aunque únicamente los sistemas Windows que no estén protegidos podrán infectarse con el malware que se descarga.

Estos banners maliciosos pueden encontrarse en cualquier web que visitemos, no necesariamente sitios sospechosos, incluidos los portales de noticias mas visitados.

A día de hoy no existe una actualización por parte de Adobe que solucione el problema, aunque puede mitigarse si usamos el navegador Firefox con el complemento NoScript instalado.

Josep Albors

Correo de agencias de transporte usado para enviar malware