Text Size
Wednesday, September 08, 2010
De todo un poco...

Hay una nueva amenaz

a la cual cataloga dentro de las MUY SERIAS. Es un virus/"Ataque Web" el cual infecta a ciertas páginas, en donde agrega iframe's invisibles las cuales apuntan hacia otros sitios infectados (la mayoría en China .cn) de donde obtiene scripts los cuales intentan descargar en la máquina del visitante un virus, el cual intentaría obtener credenciales FTPs de la máquina visitante o de máquinas de la red (ya que instala el WinPcap y coloca la tarjeta de red en modo Promiscuo) para así poder infectar otros sitios.

El ataque, al parecer,  es específico para IE (otro motivo más para usar Firefox con NoScript).

En este sitio hay un interesante análisis del Modo de Ataque y de las cosas que se ven afectadas al infectarse.

Al momento de escribir esto, el sitio de McDonalds de Guatemala sigue infectado con este virus. (http://www.mcdonalds.com.gt ) afortunadamente Firefox bloquea este tipo de ataques.

UPDATE: McDonalds de Guatemala ya arregló el sitio.

Twitter

Basic authentication is not supported