De acuerdo a Trend Micro, la mayoría de lo sitios que aprovechan este agujero de seguridad son chinos y se dedican a robar contraseñas de videojuegos.
Sin embargo, el investigador de Trend Micro Paul Ferguson dijo que los casos podrían agravarse a no ser que Microsoft se apresure a entregar una solución a los usuarios.
Microsoft aseguró que detectó la mayor parte de los ataques en Internet Explorer 7, pero también los hubo en todas las versiones de sus sistemas operativos: Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Vista, Windows Vista Service Pack 1, y Windows Server 2008.
Agregó incluso que otras versiones de Explorer también son potencialmente vulnerables. Mientras no haya soluciones, desde Microsoft recomiendan navegar en Modo Seguro. Otros expertos aconsejan utilizar otro browser, como Firefox, hasta que se solucione el problema.
?Este tipo de ataques es una de las nuevas tendencias que aparecieron durante este último tiempo y continuará desarrollándose, ya que al realizar estas acciones a través de sitios web, siempre es más difícil para el usuario percibirlo y más fácil para los delincuentes actualizarlos?, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.
El ataque
El agujero permite a los atacantes ejecutar un programa sin la autorización ni el conocimiento del propietario de la computadora. Pero para ello se debe ingresar a alguno de los 10 mil sitios que están distribuyendo el código maligno.
Si esto ocurriera, la computadora podría comenzar a enviar datos acerca de lo que el usuario realiza en ella. Eso incluye las contraseñas para entrar en el banco o el correo electrónico.
Consejos
· Actualizar el sistema operativo y otras aplicaciones con el fin de evitar que vulnerabilidades antiguas puedan causar daño en el equipo
· Contar con un antivirus con capacidades de detección proactiva capaz de detectar malware conocido y desconocido
· Configurar Internet Explorer, sin importar la versión del mismo, con Alto nivel de Seguridad y el Modo protegido activado para evitar la ejecución de código en páginas no confiables (Links relacionados para ver cómo hacerlo)
?Ante este tipo de vulnerabilidades es muy importante contar con el navegador configurado de forma correcta, ya que esto puede impedir que seamos víctimas de este tipo de ataques hasta que se publique la actualización correspondiente. Además, contar con soluciones de seguridad con detección heurística siempre es la mejor forma de prevenirse de los malware desconocidos?, concluyó Borghello.