Asesores en Seguridad e informática (ASI) y Agencia Banana hacen una llamada de atención ya que a partir del 31 de julio 2011, Google muestra más de 3.410.000 (willysy) + 386.000 (exero) = 3,8 millones de páginas infectadas por un ataque masivo de inyección de iFrame.

Qué es lo que sucede, una vez que el usuario visita una página afectada lo redirecciona a un  Javascript y lleva al usuario a un iFrame donde piden su clave de usuario y contraseña. Y cómo sucede, los Hackers están abusando de las fallas de validación de entrada en los sitios vulnerables o han sido robados cuentas de FTP con el fin de integrar las páginas con los maliciosos iFrame.

willysy_drive_by_download_mass_injection_google_3_million

 

Estos iFrame, como explica Juan David Díaz, consultor de ASI, “es un marco oculto, donde la persona que entra a la página no se da cuenta que está hacheada, dejando en este momentos archivos como: exero.eu/catalog/jquery.js y willysy.com/images/banners/”.

 

Todo esto pasa mientras se está celebrando el Black Hat USA 2011, donde el 3 de agosto se entregarán los premios Pwnie, palaba que se deriva de la palabra pwn, que en el ambiente de los hackers significa apropiarse de un servidor o una computadora personal ajena. Por eso se premian los logros y fracasos tanto de grupos de activistas como de empresas multinacionales en vulnerabilidad informática. Entre los grupos nominados a estos premios se encuentran los hackers de LulzSec, Anonymous, Wikileaks y Bradley Manning el soldado estadounidense acusado de filtrar documentos secretos a Wikileaks.

black-hat-usa-2011

 

Share/Save/Bookmark
Comentarios (0)
Escribir comentario
Datos Contacto:
Gravatar enabled
Comentarios:
[b] [i] [u] [url] [quote] [code] [img]   
:D:angry::angry-red::evil::idea::love::x:no-comments::ooo::pirate::?::(
:sleep::););)):0
Security
Por favor introduce el código anti-spam que puedes leer en la imagen.
Última actualización el Lunes, 01 de Agosto de 2011 13:37
 
Inicio Blog de Categoría Más de 3 millones de páginas atacadas como antesala del Black Hat USA 2011

¿Quién está en línea?

Tenemos 242 invitados conectado(s)
Banner

Temas relacionados

Copyright © 2012 Bloguea la Banana. Todos los derechos reservados.
logo footer Twitter Facebook

blog