Más de 16.000 páginas de contenido sexual, educación y Gobierno fueron víctimas de hackers

Los ciberdelincuentes crearon páginas web idénticas a las originales para robar datos

Compartir
Compartir articulo
Los atacantes están explotando los servidores web de los sistemas de administración de contenido poco seguros
Los atacantes están explotando los servidores web de los sistemas de administración de contenido poco seguros

Se descubrió un nuevo sistema de dirección de tráfico (TDS por sus siglas en inglés) malicioso, Parrot TDS, que ha infectado varios servidores web que albergan más de 16.500 sitios. Entre las webs afectadas hay páginas de contenido para adultos, sitios personales, de universidades y gubernamentales.

Su apariencia se modifica para mostrar una página de phishing que afirma que el usuario necesita actualizar su navegador.

Cuando un usuario ejecuta el archivo de actualización del navegador que se ofrece, se descarga una herramienta de acceso remoto (RAT), que les brinda a los atacantes acceso completo a las computadoras de las víctimas.

“Los sistemas de dirección de tráfico sirven como puerta de entrada para la entrega de varias campañas maliciosas a través de los sitios infectados”, afirmó Jan Rubin, investigador de malware de Avast, que identificó este problema. “En este momento, se está distribuyendo una campaña maliciosa llamada FakeUpdate (también conocida como SocGholish) a través de Parrot TDS, pero se podrían realizar otras actividades maliciosas en el futuro a través de TDS”.

Los investigadores Jan Rubin y Pavel Novak creen que los atacantes están explotando los servidores web de los sistemas de administración de contenido poco seguros, como los sitios de WordPress y Joomla.

Los criminales entran en acción al momento que se inicia sesión en cuentas con credenciales débiles para así obtener acceso de administrador a los servidores.

Lo único que tienen en común los sitios es que son sitios de WordPress y, en algunos casos, de Joomla. Por lo tanto, sospechamos que se aprovechan de las credenciales de inicio de sesión débiles para infectar los sitios con código malicioso”, mencionó Pavel Novak, analista de ThreatOps en Avast. Y añadió: “La robustez de Parrot TDS y su gran alcance lo hacen único”.

Parrot TDS permite a los atacantes establecer parámetros para mostrar solo páginas de phishing a víctimas potenciales que cumplen ciertas condiciones, teniendo en cuenta el tipo de navegador de los usuarios, las cookies y el sitio web del que proceden.

La campaña maliciosa FakeUpdate muestra mensajes de phishing que afirman que el usuario necesita actualizar su navegador (Foto: Pixabay)
La campaña maliciosa FakeUpdate muestra mensajes de phishing que afirman que el usuario necesita actualizar su navegador (Foto: Pixabay)

De qué se trata la campaña FakeUpdate

La campaña maliciosa FakeUpdate utiliza JavaScript para cambiar la apariencia del sitio y mostrar mensajes de phishing que afirman que el usuario necesita actualizar su navegador.

Al igual que Parrot TDS, FakeUpdate también realiza un escaneo preliminar para recopilar información sobre el visitante del sitio antes de mostrar el mensaje de phishing. Este es un acto de defensa para determinar si mostrar o no el mensaje de phishing, entre otras cosas.

El escaneo verifica qué producto antivirus está en el dispositivo. El archivo que se ofrece como actualización es en realidad una herramienta de acceso remoto llamada NetSupport Manager.

Los ciberdelincuentes detrás de la campaña han configurado la herramienta de tal manera que el usuario tiene muy pocas posibilidades de darse cuenta. Si la víctima ejecuta el archivo, los atacantes obtienen acceso completo a su computadora y pueden cambiar la carga útil entregada a las víctimas en cualquier momento.

Además de la campaña FakeUpdate, los investigadores observaron otros sitios de phishing alojados en los sitios infectados de Parrot TDS, aunque no pueden relacionarlos de manera concluyente con ese sistema de dirección de tráfico.

Cómo pueden los usuarios evitar ser víctimas de phishing:

1. Si el sitio que se visita parece diferente de lo esperado, los visitantes deben abandonar la página y no descargar ningún archivo ni ingresar ningún tipo de información.

2. Asimismo, se deben descargar las actualizaciones directamente desde la configuración del navegador, nunca a través de otros canales.

Si el sitio parece diferente de lo esperado, no descargar ningún archivo ni ingresar ningún tipo de información (Foto: Franziska Gabbert/dpa)
Si el sitio parece diferente de lo esperado, no descargar ningún archivo ni ingresar ningún tipo de información (Foto: Franziska Gabbert/dpa)

Cómo pueden los desarrolladores proteger los servidores:

1. Reemplazar todos los archivos JavaScript y PHP en el servidor web con archivos originales.

2. Utilizar la última versión del sistema de administración de contenido o CMS.

3. Emplear las últimas versiones de los complementos instalados.

4. Comprobar si hay tareas que se ejecutan automáticamente en el servidor web.

5. Verificar y configurar credenciales seguras y utilizar credenciales únicas para cada servicio.

6. Chequear las cuentas de administrador en el servidor, asegurándose de que cada una de ellas pertenezca a desarrolladores y tengan contraseñas seguras.

7. Cuando corresponda, configurar el segundo factor de autenticación para todas las cuentas de administrador del servidor web.

8. Utilizar complementos de seguridad disponibles.

9. Analizar todos los archivos en el servidor web con un programa antivirus.

SEGUIR LEYENDO:

Últimas Noticias

EN VIVO: la primera transmisión en directo desde Marte a la Tierra

La Agencia Espacial Europea ofrece durante una hora imágenes del planeta rojo “como nunca antes se había visto” con motivo de los 20 años de la misión Mars Express
EN VIVO: la primera transmisión en directo desde Marte a la Tierra

‘Cuto’ Guadalupe respalda las disculpas que dio Paolo Hurtado a su familia: “Somos humanos y nos equivocamos”

El exfutbolista se pronunció sobre las disculpas públicas del ‘Caballito’ Hurtado y comentó que desea que regrese con Rosa Fuentes.
‘Cuto’ Guadalupe respalda las disculpas que dio Paolo Hurtado a su familia: “Somos humanos y nos equivocamos”

Fuerza Popular denuncia ‘persecución’ contra Keiko Fujimori: “La procesan por temas que no eran ilícitos antes del 2019”

La organización negó que su lideresa haya cometido algún acto ilícito. “Contra quienes sí existen pruebas, la justicia no ha dictado ninguna medida tan dura”, se señaló en un comunicado.
Fuerza Popular denuncia ‘persecución’ contra Keiko Fujimori: “La procesan por temas que no eran ilícitos antes del 2019”

Qué está pasando con la grama de El Campín: Contraloría de Bogotá reveló lo que encontró durante su visita

Dentro de la inspección realizada se establecieron varios puntos que serán investigados con el fin de brindarle claridad a la ciudadanía
Qué está pasando con la grama de El Campín: Contraloría de Bogotá reveló lo que encontró durante su visita

Taylor Swift en México: fechas, boletos y todo sobre “The Eras Tour 2023”

La estrella estadounidense deleitará a sus fans mexicanos con dos conciertos en Ciudad de México
Taylor Swift en México: fechas, boletos y todo sobre “The Eras Tour 2023”

Producción de petróleo de Colombia creció mientras que la de gas bajó en el mes de abril

Así lo reporta el más reciente informe presentado por la Agencia Nacional de Hidrocarburos (ANH)
Producción de petróleo de Colombia creció mientras que la de gas bajó en el mes de abril

Los motivos por los que la nueva película con Bruce Willis en Netflix es un éxito absoluto

El actor interpreta a un jefe de policía retirado que en un pequeño pueblo lucha contra traficantes
Los motivos por los que la nueva película con Bruce Willis en Netflix es un éxito absoluto

El arbitraje argentino en su peor momento

El fútbol está en ebullición. El error que perjudicó a Gimnasia y la cesantía de Diego Abal, ponen en estado de alerta a los clubes y todo está bajo sospecha. Para colmo Federico Beligoy no es la solución, es el problema
El arbitraje argentino en su peor momento

Caso Call Center: así fue la desaparición de los trabajadores en Zapopan y el hallazgo de sus posibles restos

Diversas líneas de investigación y el clamor por la localización de los jóvenes han conmocionado a gran parte de la ciudadanía del estado de Jalisco y el resto del país azteca
Caso Call Center: así fue la desaparición de los trabajadores en Zapopan y el hallazgo de sus posibles restos

‘El Gran Chef Famosos’: conoce a los posibles participantes de la segunda temporada

Para la alegría de los fans, el reality de competencia de Latina TV confirmó una segunda temporada tras el éxito de la primera. Todo parece indicar que Antonio Pavón, Tilsa Lozano, Ale Fuller, entre otros, formarán parte de esta nueva entrega.
‘El Gran Chef Famosos’: conoce a los posibles participantes de la segunda temporada

Un equipo de ciclismo colombiano es el mejor del mundo en la categoría Continental, según el ranking UCI

El equipo nacional es catalogado el mejor en esa categoría, equivalente a la “tercera división” en el ciclismo, luego de la “WorldTour” y la “ProTeams”
Un equipo de ciclismo colombiano es el mejor del mundo en la categoría Continental, según el ranking UCI

Aprende a preparar crema volteada y leche asada en pocos minutos

Siempre hay tiempo para comer algo dulce y aquí te compartimos la deliciosa receta de estos postres.
Aprende a preparar crema volteada y leche asada en pocos minutos

Trámites de la Cancillería no tienen costo: Ministerio de Relaciones Exteriores explicó el ABC para hacer el proceso sin necesidad de intermediarios

Desde la Cancillería hicieron un llamado a la ciudadanía para evitar caer en estafas por parte de inescrupulosos
Trámites de la Cancillería no tienen costo: Ministerio de Relaciones Exteriores explicó el ABC para hacer el proceso sin necesidad de intermediarios

México vs Canadá, por un boleto al Mundial Femenil Sub-20 2024: a qué hora y dónde ver la semifinal

El combinado azteca juvenil buscará sellar su boleto para Colombia 2024
México vs Canadá, por un boleto al Mundial Femenil Sub-20 2024: a qué hora y dónde ver la semifinal

Qué hacían Piqué y Clara Chía en el consulado de Colombia en Barcelona

Medio catalán reveló video de la pareja caminando hacia el lugar; el futbolistas habría ido a realizar una diligencia en la representación diplomática
Qué hacían Piqué y Clara Chía en el consulado de Colombia en Barcelona

Ateez, grupo k-pop, enloquece las redes con anuncio de su primer concierto en Colombia

Los ocho surcoreanos legarán a presentar los éxitos de su más reciente EP “Spin Off: From The Witness” y la nueva música que viene en los próximos meses
Ateez, grupo k-pop, enloquece las redes con anuncio de su primer concierto en Colombia

Crisis por Dengue en Piura: casos se disparan y muertes siguen en aumento ante inacción del Minsa en la región

A pesar de las afirmaciones de la ministra de Salud, los casos de dengue en Piura siguen aumentando, superando incluso los niveles de la epidemia de 2017. Los hospitales están desbordados y la falta de recursos y atención médica adecuada pone en riesgo la vida de los afectados.
Crisis por Dengue en Piura: casos se disparan y muertes siguen en aumento ante inacción del Minsa en la región

Juan Pablo Varillas vs Hubert Hurkacz EN VIVO HOY: partido por tercera ronda de Roland Garros

La primera raqueta peruana enfrentará un nuevo reto en el Grand Slam de Francia ante el tenista polaco que se encuentra en la ubicación 14 del ránking ATP.
Juan Pablo Varillas vs Hubert Hurkacz EN VIVO HOY: partido por tercera ronda de Roland Garros

Claudia López criticó decisión del Gobierno de suspender licencia del Regiotram de Occidente: “Ustedes están es gobernando, no parando”

La Empresa Férrea Regional (EFR) a cargo de la obra y el gobernador de Cundinamarca, Nicolás García, aclararon que el proyecto no se frenará. 30 de los 40 Kilómetros de este tren sí tienen licencia
Claudia López criticó decisión del Gobierno de suspender licencia del Regiotram de Occidente: “Ustedes están es gobernando, no parando”

Tunden a Sandra Cuevas por lucir chaqueta de 13 mil pesos durante visita a migrantes: “Le da asco tocarlos”

Usuarios en Twitter también señalaron a la alcaldesa por unos guantes que usó
Tunden a Sandra Cuevas por lucir chaqueta de 13 mil pesos durante visita a migrantes: “Le da asco tocarlos”
MÁS NOTICIAS