Una central de publicidad distribuye un 'banner' que instala programas esp¨ªa en ordenador
El 'banner' ha sido insertado por Faulk AG en las webs de sus clientes, entre los que est¨¢n Sony, The Register o NBC
La revista tecnol¨®gica online The Register ha identificado a su proveedor de anuncios Falk AG -que tambi¨¦n tiene como clientes a NBC/Universal o Sony Pictures Digital- como la fuente de un banner publicitario que aprovechaba una vulnerabilidad de Internet Explorer para instalar programas esp¨ªa en el ordenador de quienes lo visionaran.
Falk AG es una empresa alemana que proporciona anuncios a las p¨¢ginas de Internet con las que tiene acuerdos. Uno de esos anuncios, una imagen alargada que se suele situar en lo m¨¢s alto de las p¨¢ginas y que se conoce con el nombre de banner, ha sido identificado como el responsable de la instalaci¨®n de programas esp¨ªa en los ordenadores de quienes visualizaran el anuncio.
Seg¨²n explica Netcraft el banner se insert¨® durante seis horas del s¨¢bado en muchas p¨¢ginas europeas y algunas estadounidenses. La revista online especializada en tecnolog¨ªa 'The Register' y el sitio de noticias holand¨¦s Nu.nl han admitido haber resultado afectadas por este problema, pero podr¨ªan ser muchas m¨¢s las webs que mostraron durante horas el peligroso anuncio. Y es que entre los clientes de la central de publicidad Falk AG se encuentran NBC/Universal, The Golf Channel, The A&E Network o Sony Pictures Digital.
Seg¨²n el sitio especializado en seguridad LURHQ el banner tiene diferentes versiones, instalando en algunos casos un programa esp¨ªa que deja una puerta trasera abierta en los ordenadores infectados -por la que un atacante podr¨ªa tomar el control del equipo-, y en otros programas adware, responsables en muchos casos de la apertura de molestas ventanas emergentes con contenido publicitario, incluso cuando el usuario no tiene abierto un navegador.
Para realizar estas acciones, el responsable de estos ataques aprovecha una vulnerabilidad del navegador de Microsoft, Internet Explorer, conocida como IFrame. Seg¨²n Netcraft los usuarios del sistema operativo Windows XP que lo hayan instalado la actualizaci¨®n 'Service Pack 2' est¨¢n libres de riesgo, pero desde LURHQ dicen que esto podr¨ªa no durar, pues existe "una nueva vulnerabilidad recientemente descubierta que permite instalar c¨®digo de forma remota en equipos con el SP2 instalado".
Falk AG explica lo sucedido en un comunicado que recoge The Register. La compa?¨ªa afirma que en la ma?ana del s¨¢bado se produjo un ataque contra una de sus m¨¢quinas, la que dirige el tr¨¢fico entre los diferentes servidores reenviando las solictitudes hacia los servicios menos congestionados.
Aprovechando un punto d¨¦bil del 'balanceador' -nombre por el que se conoce al ordenador que realiza esta tarea- el atacante hizo que cuando las p¨¢ginas de los clientes de Falk solicitaban un 'banner', ¨¦ste no llegara desde los servidores de la central de publicidad. La petici¨®n era, por el contrario, redirigida hacia un sitio "comprometido", seg¨²n Falk, que dice que esto suced¨ªa en una de cada 30 solicitudes. Desde all¨ª se sirvieron durante seis horas los anuncios que instalaban el c¨®digo maligno.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.