Inyección masiva compromete a más de 25,000 sitios

Websense Security Labs Threatseeker Network detectó que actualmente una gran cantidad de sitios legítimos se están viendo en riesgo alrededor del mundo. Se ha descubierto que miles han sido inyectados con Javascript malicioso, código malicioso que lleva a un sitio de explotación activo. Este sitio utiliza un nombre similar al del dominio legítimo de Google Analytics (google-analytics.com), que ofrece servicios estadísticos a los sitios web.

Este ataque de inyección masiva no parece estar relacionado con Gumblar. El lugar de la inyección, así como el código descifrado mismo, parecen indicar una nueva campaña de inyección masiva no relacionada.

El sitio está cargado con varios ataques. Después de la explotación exitosa, un archivo malicioso es ejecutado en la computadora afectada. El archivo del código malicioso ejecutado tiene una tasa de detección muy baja por parte de los antivirus.

Los clientes de Websense Messaging y Websense Web Security están protegidos contra este ataque.

Más detalles en:
http://securitylabs.websense.com/content/Alerts/3405.aspx

Popularity: 1% [?]

Post to Twitter

Más de Metropolid.com

  • San Miguel Petapa ahora tiene su propia PMT
  • Empagua repara tubería en Gerona
  • Recupera la ciudad:  La Casa del Callejón Castillo Hermanos
  • Mapas de ubicación
  • Zonas 9, 10 y 13 con mayor índice de robo de vehículos
  • Accidentes entre km.12 y 12.5 Carret. al Atlántico provoca serios congestionamientos en área
  • Todo esta listo para TELETON 2008
  • Organización hace llamado para no comprar gasolina el 3 de agosto
  • Maestros por contrato se concentran en el centro de la ciudad
  • Ladrones con uniformes de PMT de Villa Canales

Deje su comentario

Agregue su comentario abajo o haga trackback desde su sitio. Puede también suscribirse a los comentarios via RSS.

Su email nunca será compartido. Los campos marcados con * son requeridos