Componentes

Miles de personas afectadas en Broad Web Hack

Microsoft Azure OpenDev—June 2017

Microsoft Azure OpenDev—June 2017
Anonim

Los piratas informáticos han lanzado un Campaña masiva de hackeo web, colocando enlaces maliciosos en hasta 10.000 servidores, advirtió el vendedor de seguridad Kaspersky Lab el viernes.

"Estimamos que solo en los dos últimos días, entre 2.000 y 10.000 servidores, principalmente europeos occidentales y estadounidenses, han sido pirateados ", escribió Kaspersky en su sitio web el viernes:" Todavía no está claro quién está haciendo esto ".

Los atacantes probablemente estén usando cuentas comprometidas en los sitios web o lanzando lo que se conoce como ataque de inyección SQL, donde los hackers engañan al software del sitio web para que ejecute inadvertidamente comandos maliciosos.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Los delincuentes agregan una línea de código JavaScript a los sitios pirateados que redirigen a las víctimas a uno de seis servidores. Estos sitios, a su vez, redireccionan al visitante a un servidor en China. Ese servidor puede lanzar una variedad de ataques, apuntando a fallas conocidas en Firefox, Internet Explorer, Adobe Flash Player y ActiveX, dijo Kaspersky.

Si la computadora de la víctima no ha sido reparada, el código de ataque podría instalar una variedad de spyware y El software troyano, que incluye un programa diseñado para robar contraseñas de World of Warcraft.

Estos ataques web se han vuelto bastante comunes el año pasado, según Roger Thompson, director de investigaciones de AVG Technologies. "Estos muchachos están bastante ocupados", dijo a través de un mensaje instantáneo. "Los vemos mucho".

A juzgar por sus técnicas y por su investigación previa, Thompson cree que los atacantes son estudiantes universitarios radicados en China y que pueden ser el mismo grupo que pirateó notoriamente los sitios web de los Miami Dolphins y Dolphin Stadium antes del campeonato de fútbol 2007 Super Bowl.

A principios de este año, un ataque similar comprometió más de 1,5 millones de páginas web, dijo Kaspersky. "Las cosas aún se están desarrollando, y la naturaleza similar de los programas maliciosos utilizados en ambos ataques nos llevan a pensar que esta nueva ola de ataques es potencialmente muy grave".