Detectan sitios que infectan PCs de quienes ingresan

Una empresa de seguridad informática identificó al menos 350.000 páginas de internet que poseen un código maligno que infecta los equipos de los usuarios que las visitan. Un nuevo ejemplo de cómo los hackers hacen negocios

162

La empresa de seguridad Panda descubrió una nueva versión de la herramienta maliciosa Mpack, la 0.90, que puede ser adquirida en internet por unos u$s1.000.

El proceso de infección comienza con el acceso de un hacker a una página web, a la que añade una referencia iframe, que apunta al servidor donde está instalado Mpack. En caso de que un usuario visite una de esas páginas manipuladas, ese iframe ejecutará el index de Mpack.

Éste, desde el servidor donde se encuentre instalado, buscará vulnerabilidades que puedan existir en la máquina del usuario. Si detecta alguna, descargará el exploit que permita aprovecharla.

Una vez ha llegado a una máquina, el exploit se ejecuta y guarda datos sobre la computadora infectada (navegador, sistema operativo, etc.). Esa información será luego enviada a un servidor donde se almacenará.

PandaLabs localizó 41 servidores que estarían recibiendo esos datos. Desde esos servidores los ciber-delincuentes pueden elaborar estadísticas sobre el tipo de sistema operativo o navegador web de las máquinas afectadas o sobre la incidencia de infecciones según el área geográfica.

Para llevar a los usuarios hasta esas páginas los hackers utilizan técnicas como el envío de spam, la compra de dominios con nombres similares a los legales (gookle, en vez de google, por ejemplo) o la infección de páginas que ya sean muy visitadas.

Mpack puede definirse como un "Kit de instalación de malware mediante exploits", ya que puede detectar y descargar los exploits correspondientes para aprovechar un gran número de problemas de seguridad.

Los ciber-delincuentes ofrecen un año de soporte gratuito con la compra de la versión. Incluso, si los hackers quieren actualizar Mpack con los nuevos exploits que vayan apareciendo, les costará entre u$s50 y u$s150 por exploit.

Read more!

Más Noticias

El Gobierno celebró la aprobación del Senado sobre el acuerdo comercial entre el Mercosur y la Unión Europea

La Cámara Alta sancionó el entendimiento entre los dos bloques que llevaban 26 años de negociación. La iniciativa se sancionó con 69 votos a favor y 3 en contra

Alerta por una posible epidemia de sarampión en Bogotá tras confirmación del primer caso en la ciudad: “Ya justifica la activación inmediata”

Expertas consultadas por Infobae Colombia admiten que la protección de rebaño es fundamental para evitar brotes, aunque advierten que la circulación del virus podría afectar principalmente a personas sin esquema completo de inmunización

Campaña escolar: Estos son los tres útiles que los vendedores consideran esenciales

La campaña de útiles exportó productos con por un menor valor total y solo redujo en 1% las unidades que trajeron. Pero en tres exactos, esta vez se venden más

Este fue el error en la distribución de boletas que habría originado la pelea entre hinchas del Nacional en El Campín

Los altercados en las tribunas se habrían desencadenado por fallas en la entrega de entradas, lo que provocó que algunos seguidores se desplazaran fuera de su sector y generara un conflicto interno

Estados Unidos e Irán registraron un “avance significativo” en las negociaciones nucleares en Ginebra: volverán a reunirse la próxima semana

El ministro de Asuntos Exteriores de Omán dijo que se registraron “progresos significativos” y que las discusiones técnicas se celebrarán la próxima semana en Viena