IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

  • Visite nuestros especiales sobre:
  • Malware

Miles de webs infectadas por un ataque masivo



Más de 40.000 páginas web se vieron atacadas durante el pasado fin de semana con malware que intenta dirigir a los internautas a un site que distribuye software malicioso.

El pasado fin de semana, más de 40.000 páginas web de Estados Unidos, Europa y Asia, se vieron afectadas por un ataque de inyección SQL con el fin de alojar código JavaScript que redirecciona a los usuarios a una falsa página de Google Analytics, googleanalytlcs.net, en cuya URL pueden apreciarse errores tipográficos, según ha explicado Websense.

El ataque ha sido denominado “Beladen”, que en alemán significa “cargado”, porque detrás se encuentra el nombre de dominio “beladen.net”. Dicho dominio, registrado en Ucrania, está involucrado en el proceso de ataque que lleva a las víctimas desprevenidas a la falsa página del site de Google y desde donde se descarga malware -como keyloggers- en la máquina del afectado. Si no tiene éxito, tratará de asustar a los usuarios con falsas alarmas de seguridad, instándoles a comprar software antivirus, que a su vez es falso.

“El ataque está muy avanzado”, explica Stephan Chenette, director de investigación de seguridad de los Websense Labs, que aún están investigando algunos aspectos del ataque, por ejemplo, cómo funciona con sistemas de gestión de contenidos específicos. Para Chenette, el ataque está ligado a la Russian Business Network, por el estilo del ataque y porque es en Ucrania donde principalmente operaba esta red de ciberdelincuentes involucrada en campañas de phishing y otras actividades maliciosas, hoy, aparentemente, inactiva.

Aún no está claro lo que los hackers, sean o no de esta red, están haciendo con los PCs comprometidos, aunque es posible que los utilicen para enviar spam, convertirlos en parte de una botnet o que roben datos de ellos.


Autor: CSO
Fecha: 03/06/2009
Votos: 3  
Más sobre:

Websense

 

ataque

 alertas phishing 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es