![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Super Moderador@s
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
|
Por Angela Ruiz angela@videosoft.net.uy Según un reporte de la empresa de seguridad McAfee, piratas que buscan contraseñas robadas de populares juegos en línea, han infectado más de 10,000 páginas web en los últimos días. El ataque web, parece estar coordinado desde servidores ubicados en China, según la primera noticia aportada por McAfee la semana pasada. Luego de ello, la compañía siguió la pista de cientos de sitios infectados y más de 10,000 páginas web comprometidas. No está claro como se han podido infectar tantos sitios, pero se asume que alguna clase de automatización debe haber sido utilizada. En el pasado, los atacantes han utilizado los motores de búsqueda de Internet para encontrar sitios vulnerables, y luego han escrito herramientas automatizadas para lanzar miles de ataques, que de tener éxito, dejan en sus manos una gran cantidad de sitios legales y confiables, desde donde infectan a los usuarios con códigos maliciosos. Este tipo de ataque e infección a sitios Web, no parece muy diferente a otros del pasado. Los culpables del mismo, han añadido en las páginas comprometidas un pequeño e invisible fragmento de código en JavaScript, que redirecciona a los visitantes a servidores ubicados en China, desde donde realmente se descargan los malwares. Cómo en casos anteriores, el ataque se aprovecha de errores que ya han sido parchados, de tal modo que los usuarios cuyo software esté debidamente actualizado, no están en situación de riesgo. Sin embargo, en esta oportunidad algunos de estos exploits, son para algunos controles ActiveX que se descargan con conocidos juegos en línea, para los cuáles no hay parches, y si los hubiera, el usuario jamás pensaría en parchar. Si el código se ejecuta, entonces se instala en el PC de la víctima un programa capaz de robar las contraseñas de una serie de juegos en línea, entre ellos "Lord of the Rings". Estas contraseñas son un objetivo muy popular, debido a que son vendidas luego en Internet, obteniéndose importantes ganancias. Lo que preocupa, es que estos ataques organizados a sitios web son cada vez más comunes. En enero, se reportaron también más de 10,000 sitios infectados con códigos maliciosos que atacaban a los visitantes y luego obtenían información personal del usuario, como datos de tarjetas de crédito y contraseñas. Este tipo de ataque es muy atractivo para los delincuentes, porque es más difícil de detener, o de protegerse de ellos. Enviar spam con enlaces a sitios infectados a millones de usuarios siempre tiene éxito, pero infectar a gente que entra confiada a sitios que visita a diario, y que asume como seguros, sin dudas puede ser mucho más efectivo. La mejor defensa en estos casos, es mantener todas las actualizaciones del sistema operativo y de todos los programas usados para navegar o relacionados con Internet, incluyendo antivirus y cortafuego. Relacionados Malware que se propaga a través de importantes foros es detectado por ESET. ESET Uruguay Ataque masivo a miles de sitios webs ESET Uruguay ESET informa sobre la utilización de codecs falsos para propagar códigos maliciosos ESET Uruguay Google, páginas de error 404 y malwares Google, páginas de error 404 y malwares La infección masiva surgió en servidores Apache La infección masiva surgió en servidores Apache El 80% de los sitios maliciosos son legítimos El 80% de los sitios maliciosos son legítimos Extraña infección masiva causa gran cantidad de tráfico Extraña infección masiva causa gran cantidad de tráfico Regreso al pasado vírico (Por Fernando de la Cuadra) Regreso al pasado vírico (Por Fernando de la Cuadra) Pornografía dura en Google Groups y troyanos Pornografía dura en Google Groups y troyanos (c) Video Soft - Video Soft (c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
|
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| La historia del ataque a 2,5 millones de blogs | dunanea | Noticias Seguridad Informática | 0 | 06/03/08 15:05:33 |
| El 80% de los sitios maliciosos son legítimos | dunanea | Noticias Seguridad Informática | 0 | 25/01/08 15:38:23 |
| Drivers de sonido WDM, posible vector de ataque | dunanea | Noticias Seguridad Informática | 0 | 06/01/08 00:49:11 |
| Archivos de Access es un posible vector de ataque | dunanea | Noticias Seguridad Informática | 0 | 14/12/07 21:13:48 |