Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 25/04/08, 13:47:16   #1 (permalink)
Super Moderador@s
Puntos: 8.194, Nivel: 63
Puntos: 8.194, Nivel: 63Puntos: 8.194, Nivel: 63Puntos: 8.194, Nivel: 63
Nivel Superior: 64%, 256 Puntos faltan
Nivel Superior: 64%, 256 Puntos faltanNivel Superior: 64%, 256 Puntos faltanNivel Superior: 64%, 256 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 1.772
Agradecimientos: 43
Agradecido 73 Veces en 63 Posts
Predeterminado Sitios populares con código malicioso, el gran problema

Por Angela Ruiz
angela@videosoft.net.uy

En los últimos días, sitios muy visitados en Estados Unidos, como los pertenecientes a los candidatos Barack Obama e Hillary Clinton, han sido inyectados con alguna clase de malware para infectar a los visitantes. Pero no son los únicos, y lo que es peor, muchos de estos sitios aún tienen los agujeros que permiten que los atacantes se aprovechen de ellos.

Los temas de moda siempre son una buena carnada, tanto para phishing, spam o infecciones masivas. Los sitios de Obama y Clinton atraen a innumerables visitantes, y probablemente llegaron a infectar a cientos de miles de máquinas.

Según un reporte del sitio de seguridad en Internet, Netcraft.com, una de las vulnerabilidades encontradas en el sitio de Obama, permitía que los usuarios que visitaban su blog, fueran redirigidos al sitio Web de su contrincante Clinton.

Pero no todos los ataques son tan inocentes. XSSed, sitio que monitorea este tipo de vulnerabilidades, tiene una lista de sitios populares que aún no han sido parchados, entre ellos dominios relacionados con Adobe.com, Amazon.com, Aol.com, Bbc.co.uk, Earth.google.com, Ebay.com, Facebook.com, Globo.com, Google.com, Hi5.com, Msn.com, Myspace.com, Yahoo.com, Youtube.com y otros.

Muchos de estos lugares, probablemente podrían llegar a infectar las PC de los usuarios que los visiten, si los mismos no toman algunas precauciones elementales, tales como mantener un antivirus actualizado en sus máquinas.

Los códigos maliciosos que pueden ser descargados, varían desde troyanos bancarios, a spyware que se hace pasar por antivirus, alertando al usuario de falsas infecciones para que compren el producto. La mayoría, permite tomar cierto control del equipo infectado, y hasta convertirlo en una PC zombi que atacará a muchas más, formando parte de grandes botnets.

Las vulnerabilidades que permiten la inyección de código en sitios que no han sido debidamente actualizados, se están convirtiendo en un gran dolor de cabeza para quienes deben proteger a los usuarios de los peligros de Internet, y por supuesto, el mayor perjudicado es el usuario.

Ataques a partir de blogs de WordPress o hasta los blogs del propio Yahoo! reportados recientemente por ESET, son las herramientas más utilizadas estos días para invadir la red de miles de códigos maliciosos. La mayoría de esos códigos, buscan ganar dinero para sus creadores, el principal objetivo de todo el malware que circula hoy en la red.


Relacionados:

List of high-profiled websites vulnerable to cross-site scripting (XSS) and sorted by their Alexa pagerank
TOP Pagerank List | XSSed.com

Blogs de Yahoo utilizados para spam
ESET Uruguay

Blogs de WordPress en peligro
ESET Uruguay

Riesgo elevado en la navegación por Internet
Riesgo elevado en la navegación por Internet

Servidor y cliente "colaboran" para infectar al usuario
ESET Uruguay

Sobre la importancia de las actualizaciones
ESET Uruguay

Los sitios demasiado populares también son peligrosos
ESET Uruguay

Antivirus falsos
ESET Uruguay

Ataque generalizado a más de 10,000 sitios web
Ataque generalizado a más de 10,000 sitios web








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Sitios populares con código malicioso, el gran problema razor NOTICIAS DE INFORMATICA 0 24/04/08 12:03:07
Aumentan ataques masivos a través de sitios conocidos dunanea Noticias Seguridad Informática 0 31/03/08 14:45:07
Ataque generalizado a más de 10,000 sitios web dunanea Noticias Seguridad Informática 0 18/03/08 13:40:29
El 80% de los sitios maliciosos son legítimos dunanea Noticias Seguridad Informática 0 25/01/08 14:38:23
Extraña infección masiva causa gran cantidad de tráfico dunanea Noticias Seguridad Informática 0 15/01/08 13:40:56

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 20:22:27.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45