Nuevo ataque de malware afecta a más de 1000 páginas web

Según un reportaje publicado en la revista SC Magazine, una nueva ola de ataques masivos ha afectado por lo menos a 1000 páginas web de distintos medios norteamericanos, específicamente varios medios pertenecientes a Wall Street Journal, desde el pasado viernes 11 de junio. Este ataque ha sido registrado por la compañía de seguridad informática Securi Security y consiste en la inyección de código SQL malicioso a los web sites afectados.
Para inyectar el código a los web sites, los atacantes han estado utilizando un poderoso código realizado en lenguaje JavaScript, con el cual cargan malware a las páginas web desde un servidor malicioso, una vez logrado este objetivo, se intenta inyectar este malware a los visitantes de la página web infectada.
La mala noticia es que esta peligrosa modalidad aún esta activa, ya que los atacantes están utilizando diferentes sitios web para hospedar el malware, lo que hace muy difícil el rastreo de éstos, por lo cual se espera que la ola de ataques continúe en los próximos días, aunque ya se están tomando medidas para rastrearlas.
Este ataque ha afectado a una gran cantidad de páginas web de alta rotación en los estados Unidos, entre las cuales podemos destacar: Ameristar.com, la página web de IndustryWeek, la web de La Radio Pública de Chicago, servicewomen.org y Spain-holyday.com.
Te gustó esta info?
Siguiente >> |




Bulmaro el 14 de Junio de 2010



15 de Junio de 2010 a las 7:40 pm
¡¡¡ Estamos apañados !!!
No nos libraremos nunca de esta gentuza a la que le agrada hacer la “puñeta” a los demás…
Muchas gracias por la información.
Saludos
16 de Junio de 2010 a las 10:01 am
Bueno, acá les dejo algo que no puedo sacar de mi compu y que me aparece un cartel de NOD32 alertando:
Codigo Malicioso detectado
c://documents and settings/administrador/configuracion local/ temp/afn37. tmp está infectado con variante modificada al Win32/adware.OneStep.F aplicación.
C:/Docume-1/admini-1/config-1/temp/KW1.exe
Me estoy volviendo loca. Limpié con el CCleaner y con el mismo NOD32, lo mandé a cuarentena y sigue.
Me ayudan si pueden por favor? O diganmé qué le hace a la máquina porque está muy lenta.
Gracias. Gracias. Gracias.
16 de Junio de 2010 a las 10:14 am
María Cristina… cambiate al AVAST que anda mejor !! es gratis y está en español !!! Suerte !!!
=o)>
16 de Junio de 2010 a las 10:18 am
A los redactores… gracias por el artículo ! se los pasaré a mis alumnos para que evalúen la potencia del SQL !!
19 de Junio de 2010 a las 7:45 am
Este ataque de la semana pasada me parece que fue uno de los peores en mucho tiempo.
Les dejo algunos nombres de los directorios que los últimos ataques intentan crear dentro del public_html de los sitios alojados.
/sub
/Activation
/paypal
/Popailaire
/verifiervisa
revisen siempre sus sitios web de que no les aparezca ningún directorio nuevo, y los que tengan un directorio /tmp recuerden que dentro de él también suelen alojarse scripts que reenvían emails usando el usuario “nobody”. Tengan en cuenta que lo mejor es que “nobody” no tenga acceso a envío de mensajes.
20 de Junio de 2010 a las 12:36 pm
Gracias Eduar2.
28 de Octubre de 2010 a las 7:29 am