Expertos en seguridad alertan sobre un misterioso ataque masivo sobre la Red
Miles de p¨¢ginas podr¨ªan estar distribuyendo c¨®digo maligno a los usuarios del navegador de Microsoft
Los especialistas en seguridad alertan desde hace unas horas sobre la posibilidad de que estemos ante un ataque masivo que comprometa la seguridad de Internet. En miles de p¨¢ginas, la mayor¨ªa muy populares, se ha "colado" un peque?o programa infeccioso que est¨¢ distribuyendo c¨®digo maligno en los ordenadores de los internautas que usan el Explorer. Este misterioso ataque hacker se aprovecha de una vulnerabilidad del software para servidores de Microsoft.
En una alerta publicada por el Gobierno de EE UU se pide a todos los usuarios de la red que actualicen sus sistemas anti virus y que desconf¨ªen de todas las webs por las que suelen navegar ya que la difusi¨®n de este c¨®digo maligno a¨²n no ha sido del todo detallada. El Internet Storm Center lleva el nivel de alerta m¨¢s all¨¢ al asegurar que la mayor¨ªa de los sistemas de protecci¨®n no detectan este programa como si fuese un virus y permiten su instalaci¨®n.
El funcionamiento de este posible ataque masivo a gran escala sobre la red est¨¢ sorprendiendo a los especialistas pero no es del todo nuevo. Aprovechando un fallo de un programa de gesti¨®n de servidores de Microsoft (muy habitual entre empresas) se instala en las p¨¢ginas un archivo ejecutable (un javascript).
Cuando un usuario visita uno de los sites infectados el javascript ordena al navegador del internauta que descargue e instale un archivo ejecutable desde un servidor ruso. Este nuevo programa abre en el ordenador del usuario una puerta trasera que deja el control de su equipo en manos ajenas.
Uno de los principales problemas es que este c¨®digo maligno usa una vulnerabilidad que por ahora no ha sido detectada por los antivirus por lo cual el usuario pierde el control de su m¨¢quina sin que le aparezca ninguna se?al de alarma. De esta manera no hay parche posible para los usuarios del navegador de Microsoft. La compa?¨ªa, preguntada por varios medios especializados, se ha negado, por ahora, a hacer comentarios al respecto.
Sin atreverse a dar nombres los responsables del Internet Storm Center han asegurado que entre las p¨¢ginas infectadas hay lugares de apuestas, webs de comparaci¨®n de precios y algunos portales financieros, "lugares que deber¨ªan tener su sistema perfectamente parcheado".
Algunos especialistas consultados por The Register dudan sobre la finalidad de este ataque. Podr¨ªa tener como objetivo la distribuci¨®n masiva de spam m¨¢s que intentar tumbar alguna p¨¢gina en concreto mediante un sistema de denegaci¨®n de servicio. Eso si, todos consideran que detr¨¢s podr¨ªa estar una red de crimen organizado con base en Rusia.
Este extra?o ataque masivo s¨®lo tiene como v¨ªctimas a los usuarios del navegador de Microsoft y a los servidores que corren con software del gigante de Redmond. Los internautas que naveguen con sistemas alternativos como Mozilla o Mac siguen a salvo.
Pero la alerta empieza a ser considerable, un portavoz de NetSec, se ha mostrado dr¨¢stico: "le he dicho a mi mujer que se mantenga fuera de Internet".
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.