Foro Spyware
> Foro Spyware > Noticias de actualidad > Noticias > Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo

Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo

Este es un debate sobre Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo escrito en el foro Noticias, parte de la categoria Noticias de actualidad ; Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo Una ...

Noticias Noticias de actualidad en seguridad e informática.

Respuesta

 

Herramientas Desplegado
  #1  
Antiguo 24-abr-2008, 22:53
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo


Una vulnerabilidad en servidores Internet Information Server permite a los delincuentes de Internet inyectar código SQL para manipular páginas web legitimas, de forma que redirigen a los visitantes a un sitio web malicioso diseñado para instalar todo tipo de malware en el ordenador.

Según PandaLabs, al menos 282.000 páginas de todo tipo ya han sido manipuladas, si bien el número sigue aumentando

El ataque se detecta fácilmente, ya que requiere la presencia de una cadena de código muy específica insertada en el código fuente de la página.


Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web, y que puede seguir afectando a muchas más.

A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren alojadas en un servidor web. Dicho código está diseñado para redirigir a todos los visitantes de las páginas manipuladas a un sitio web malicioso, desde el que intentarán analizar el sistema en busca de otras vulnerabilidades que permiten descargar todo tipo de amenazas.

La situación se agrava por el hecho de que la mayor parte de las páginas afectadas no resultan sospechosas en absoluto y tienen, además, un elevado tráfico web.


Cómo detectar si una página ha sido manipulada

Panda Security aconseja a todos los webmasters que tengan sus páginas alojadas en servidores Internet Information Server comprobar, lo antes posible, si sus páginas web han podido verse afectadas. El procedimiento es sencillo, ya que se trata de buscar una cadena de código específica en el código fuente de las páginas, asociada a una etiqueta IFRAME.

Dicha cadena es:

Código:
<strong>< s c r i p t**src=http://www.nihaorr1.com/1.js></strong>
En caso de detectarla, hay que proceder a su eliminación inmediata y avisar a la persona o empresa encargadas de la gestión del servidor donde se alojan las páginas, para que proceda a tomar las medidas de seguridad pertinentes.

Dado el alto número de páginas afectadas, muchos usuarios han podido verse infectados por todo tipo de códigos maliciosos, incluso de nueva creación y, por tanto, desconocidos para las compañías de seguridad. Para comprobarlo, Panda Security recomienda entrar en la dirección <a href="http://www.infectedornot.com" target="_blank">http://www.infectedornot.com</a>, y analizar el ordenador gratuitamente con el scanner online ActiveScan 2.0, una solución de seguridad que funciona en base a un sistema de Inteligencia Colectiva y que permite detectar muchas más amenazas que cualquier otra solución de seguridad existente.


FUENTE
__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
Responder Citando
Respuesta

Marcadores

Etiquetas
ataque, comprobar, debido, hacker, integridad, masivo, paginas, panda, recomienda, security, web, webmasters


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Ir al Foro

Temas Similares

Tema Autor Foro Respuestas Último mensaje
Manual de Panda Anti-Rootkit Maco1128 Manuales 2 25-jul-2008 18:34
Proteja su router del ataque del Zlob marga Noticias 0 16-jun-2008 17:39
Panda Antivirus Pro lobezzno Anti-Virus 0 25-mar-2008 22:42
La historia del ataque a 2,5 millones de blogs marga Noticias 0 06-mar-2008 12:48


La franja horaria es GMT +2. Ahora son las 03:17.