PandaLabs está a advertir estes días dun ataque especialmente perigoso a páxinas web (case 300.000) que saca proveito dunha vulnerabilidade nos servidores Internet Information Server. O ataque, se detalla polo miúdo en A Voz e en The Register, non está nin moito menos pechado e é moi probable que prosiga ó longo das vindeiras xornadas afectando a moitas máis webs. A chave para entrar nelas non é outra cousa que un código SQL que os usuarios da Rede que están a propagar a infección introducen nos sitios aloxados nun servidor web.
Os datos inseridos polos programadores, que semella que non atopan moitos atrancos no camiño, están encamiñados a redirixir ás persoas que cliqueen nesas páxinas a un espazo web dende o que se seguen a buscar novos puntos febles do sistema ou a enviar máis malware.
Segundo sinala a firma Panda, o ataque ten unhas características propias, é que se dirixe cara un número especialmente alto de webs moi visitadas e ben pouco sospeitosas de albergar programas maliciosos. Un exemplo disto sería a web das Nacións Unidas. Con todo, hai un xeito de saber se a páxina que estamos a xestionar está afectada: procurando unha cadea de código fonte das webs, asociada á etiqueta IFRAME. A web de Panda detalla polo míudo o proceso.
Un ataque masivo está a afectar a case 300.000 páxinas web
Compartir Este Artigo

