Una nueva
amenaza de rápida propagación en la Web afectó a miles de sitios italianos, en su
mayoría
vinculados al turismo, según detectó
Trend Micro.
Estas
páginas, aparentemente legítimas,
fueron infectadas con un código malicioso que puede instalar un programa keylogger para
robar contraseñas de los usuarios y transformar a las computadoras en servidores Proxy
(computadoras zoombies) para otros tipos de ataque diferentes.
Datos reunidos por
Trend dan cuenta de que decenas de miles de usuarios en el mundo ya han accedido a
estas URLS infectadas, incrementando así el área de propagación de la amenaza.
En cuanto a la
operatoria del código malicioso principal, éste aprovecha una vulnerabilidad en
los llamados "iFrames" (elementos de HTML que permiten insertar otro documento HTML en una página
Web), que son muy utilizados en los websites y que son frecuentemente explorados en ataques de este
tipo.
Un primer nivel de URLS es infectado o hackeado a partir de websites italianos
legítimos, que en su mayoría, promueven servicios turísticos locales como hoteles,
alquiler de autos, entre otros.
Estos websites son hackeados y una dirección IP maliciosa (HTML_IFRAME.CU) es insertada en
el código html del website legítimo para que los visitantes
sean redirigidos a otro sitio web que contiene un javascript downloader.
A su vez,
este tercer nivel de URLs ejecuta la descarga de otro Troyano, a partir de un cuarto nivel
de URL; esta es la URL para el TROJ_SMALL.HCK. Este Troyano descarga otros troyanos
adicionales, TROJ_AGENT.UHL y TROJ_PAKES.NC desde dos distintas URLs de quinto nivel.
El Troyano PAKES descarga un programa de
robo de información, que es una variante del Troyano SINOWAL, a partir de un sexto
nivel de URL.
Trend Micro puso a disposición de los internautas su
herramienta gratuita HouseCall, que escanea la computadora y detecta si fue
infectada.
Fuente: DyN
Se estima que sólo entre 1936 y 1951 hubo entre 114 mil y 130 mil desapariciones forzosas.
En la planta rosarina, de las 200 horas mensuales fijadas sólo se trabajan entre 80 y 100 horas.
"Antonio", de casco amarillo, recibió la felicitación de la Presidenta en Olavarría.
El drama de los africanos en Argentina: "La principal barrera es nuestra piel".
Sirven para transportar las compras y son un fenómeno de alto impacto visual. Fotogalería.
La pesca cerca de la costa aportó lo suyo para una jornada de buen pique en aguas de Valeria del Mar.
La inseminación artificial es una herramienta fundamental para mejorar la productividad.
Cerca geográficamente como lejos culturalmente, tiene un estilo muy diferente a otras capitales de Sudamérica. Fotos.
Victoria Xipolitakis, la chica del verano de Mar del Plata, en una producción hot.
Cuáles son los precios para 2 y 3 ambientes, según el barrio.
El centro turístico por excelencia de Yucatán es más que un lugar para tomar sol. Fotos.
Sacaron un comunicado en contra de las biografías no autorizadas del crack.
Hay dos viajes para dos personas cada uno, con transporte y alojamiento incluido. Participá.
Elecciones EEUU 2012
Santorum, el candidato que pocos conocían
Plato del día
Ensalada BlueVert
La vida es Bello
Spinetta y lo que el viento se llevó
Momentos de té
Deseos en un verano lluvioso