El virus 'Santy' recurre a Google para encontrar y atacar 'webs' vulnerables
El buscador ha empezado a bloquear las b¨²squedas de 'Santy', que hasta ayer hab¨ªa introducido cambios en 37.000 p¨¢ginas
Miles de servidores que utilizan en software phpBB para gestionar sus foros y listas de discusi¨®n han resultado afectados por la actuaci¨®n del gusano Santy, que aprovecha una vulnerabilidad de ese programa para modificar las p¨¢ginas. Adem¨¢s usa Google para saber qu¨¦ webs usan el programa vulnerable y atacarlas, pero tras las peticiones de varias compa?¨ªas de seguridad el buscador ha dejado de responder a las consultas del virus, que ayer ya le hab¨ªa cambiado la cara a m¨¢s de 35.000 webs.
Netcraft explica que el virus Santy explota un 'agujero' de phpBB que permite ejecutar peque?os programas en los servidores que alojan las p¨¢ginas, que pueden ser transformadas as¨ª por ¨¦l. De hecho, las webs afectadas por la acci¨®n de Santy sufren cambios, desapareciendo el contenido original, que es sustituido por un mensaje en el que se dice: "Esta p¨¢gina ha sido transformada!!!".
Las compa?¨ªas de seguridad afirmaban ayer que el virus hab¨ªa afectado ya a cerca de 40.000 p¨¢ginas -37.000 seg¨²n MSN Search-, pero son muchas m¨¢s las que tienen todav¨ªa instalada la versi¨®n vulnerable de phpBB, pese a que la versi¨®n 2.0.11 de este software, publicada hace un mes, corrige el 'agujero'.
Para encontrar las webs que todav¨ªa no han actualizado phpBB, Santy hace como la mayor¨ªa de internautas, busca en Google. Seg¨²n el buscador, en la Red existen m¨¢s de cuatro millones de p¨¢ginas con el programa problem¨¢tico instalado, todas ellas v¨ªctimas potenciales del gusano. El hecho de que el virus recurra al popular buscador para encontrar nuevos objetivos llev¨® ayer a las compa?¨ªas de seguridad inform¨¢tica a pedir a Google que bloquease las b¨²squedas que realiza Santy.
Un representante del buscador ha comunicado a Cnet.com que "aunque el 'gusano' no pone en peligro a los usuarios de Google" ¨¦ste est¨¢ trabajando "para detener su propagaci¨®n". El director de investigaci¨®n de la firma de seguridad F-Secure dice que esta actuaci¨®n "no da?ar¨¢ a los usuarios e incluso descargar¨¢ de trabajo a los servidores" del buscador.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.