Expertos en seguridad alertan de un misterioso ataque masivo a la Red
Cerrado un servidor ruso desde el que se lanz¨® la infecci¨®n
Los especialistas en seguridad alertaron ayer de la posibilidad de que estemos ante un ataque masivo que comprometa la seguridad de Internet. En miles de p¨¢ginas, la mayor¨ªa muy populares, se ha "colado" un peque?o programa infeccioso que est¨¢ distribuyendo c¨®digo maligno en los ordenadores de los internautas que usan el Explorer. Este misterioso ataque hacker se aprovecha de una vulnerabilidad del software para servidores de Microsoft.
En una alerta publicada por el Gobierno de EE UU se ped¨ªa a todos los usuarios de la red que actualizaran sus sistemas antivirus y que desconfiaran de las webs por las que suelen navegar, ya que la difusi¨®n de este c¨®digo maligno a¨²n no ha sido del todo detallada. El Internet Storm Center llev¨® el nivel de alerta m¨¢s all¨¢ al asegurar que la mayor¨ªa de los sistemas de protecci¨®n no detectaban el programa como si fuese un virus y permit¨ªan su instalaci¨®n.
Expertos en seguridad inform¨¢tica han se?alado hoy s¨¢bado que han cerrado un servidor de Internet en Rusia desde el que se lanz¨® el ataque. "Esto acaba con el problema a corto plazo", ha declarado a News.com Alfred Huger, de la compa?¨ªa de seguridad Symantec.
El funcionamiento de este ataque masivo a la red sorprendi¨® a los especialistas pero no es del todo nuevo. Aprovechando un fallo de un programa de gesti¨®n de servidores de Microsoft (muy habitual entre empresas) se instala en las p¨¢ginas un archivo ejecutable (un javascript). Cuando el usuario visita uno de los sites infectados el javascript ordena al navegador que descargue e instale un archivo desde el servidor ruso que ha sido cerrado. Este nuevo programa abre en el ordenador del usuario una puerta trasera que deja el control de su equipo en manos ajenas.
Uno de los principales problemas es que este c¨®digo maligno usa una vulnerabilidad que por ahora no ha sido detectada por los antivirus, por lo cual el usuario pierde el control de su m¨¢quina sin que le aparezca ninguna se?al de alarma. De esta manera no hay parche posible para los usuarios del navegador de Microsoft. La compa?¨ªa, preguntada por varios medios especializados, se ha negado, por ahora, a hacer comentarios al respecto.
P¨¢ginas de apuestas
Sin atreverse a dar nombres los responsables del Internet Storm Center han asegurado que entre las p¨¢ginas infectadas hay lugares de apuestas, webs de comparaci¨®n de precios y algunos portales financieros, "lugares que deber¨ªan tener su sistema perfectamente parcheado".
Algunos especialistas consultados por The Register dudan sobre la finalidad de este ataque. Podr¨ªa tener como objetivo la distribuci¨®n masiva de spam m¨¢s que intentar tumbar alguna p¨¢gina en concreto mediante un sistema de denegaci¨®n de servicio. Eso si, todos consideran que detr¨¢s podr¨ªa estar una red de crimen organizado con base en Rusia.
Este extra?o ataque masivo s¨®lo tiene como v¨ªctimas a los usuarios del navegador de Microsoft y a los servidores que corren con software del gigante de Redmond. Los internautas que naveguen con sistemas alternativos como Mozilla o Mac siguen a salvo.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.