Categories: Open SourceSoftware

Atacan la web de MySQL para infectar a los visitantes

Los hackers lograron instalar un código JavaScript capaz de infectar a todos los internautas que visitaban la página de la base de datos open source MySQL que es propiedad de Oracle.

Al parecer, el malware infecta equipos Windows con navegadores desactualizados o versiones de Reader, Flash o Java sin parchear.

Los responsables de MySQL actuaron con rapidez para eliminar el malware pero  “eso no significa que limpiaran los backdoors que los atacantes dejaron en el sitio”, advierte Wayne Huang, CEO de la firma de seguridad Amorize.

Se desconoce el tiempo que la página ha estado infectando a los visitantes y la cantidad de usuarios que podrían haberse visto afectados pero los expertos temen que la cifra sea elevada ya que MySQL.com recibe más de 34.000 visitantes únicos cada día y registra más de 100.000 páginas vistas diariamente.

Tampoco se conoce el alcance exacto de las infecciones, pero Huang asegura que este tipo de malware puede ser muy difícil de eliminar ya que modofica algunos Windows .dlls (Dynamic-link libraries) para permanecer instalado en el equipo.

Al parecer, la página hackeada redirigía a los usuarios a un kit de exploit BlackHole que instalaba malware en el equipo de la víctima sin que esta fuera consciente y sin que fuera necesario pulsar en ninguna opción ni aceptar descarga alguna.

Casualidad o no, otro experto en seguridad asegura haber visto en foros de hackers rusos algunos anuncios en los que se ofertaba acceso administrativo a MySQL.com a cambio de 3.000 dólares.

vINQulos

eWEEK, Cnet

Helga Yagüe

Recent Posts

“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”

“Las plataformas sociales han convertido el consumo en algo emocional, casi instintivo”

Un estudio de Hostinger desvela que más de un 35 % de los españoles realiza…

1 hora ago
Infoblox detecta la conexión entre hackers de WordPress y redes TDS vinculadas a VexTrioInfoblox detecta la conexión entre hackers de WordPress y redes TDS vinculadas a VexTrio

Infoblox detecta la conexión entre hackers de WordPress y redes TDS vinculadas a VexTrio

Infoblox revela una conexión entre ciberataques a WordPress y redes TDS asociadas al actor malicioso…

2 horas ago
Un tercio de las principales webs de viajes de España deja a los turistas expuestos al fraude por emailUn tercio de las principales webs de viajes de España deja a los turistas expuestos al fraude por email

Un tercio de las principales webs de viajes de España deja a los turistas expuestos al fraude por email

Según un estudio de Proofpoint, el 35 % carece de medidas básicas de ciberseguridad.

2 horas ago

El 87 % de las empresas TI tiene problemas para captar talento en España

Las expectativas salariales de los profesionales y la competencia con otras empresas explican estos problemas…

3 horas ago

El 31 % de los trabajadores españoles teme que la IA haga redundantes sus tareas, más que la media europea

España lidera la preocupación laboral en Europa por el impacto de la IA: el 31 %…

4 horas ago

7 de cada 10 organizaciones ya han virtualizado la mayor parte de su infraestructura

Para los próximos años se esperan cambios de estrategia como la optimización en entornos híbridos…

5 horas ago