Hackers infectan 40.000 sitios web legítimos

La firma de investigación Websense ha publicado un informe que indica un elevado nivel de infección en sitios que en un principio son legítimos pero que terminan redireccionando a otros lugares repletos de malware.

Aunque esta compañía no ha publicado ningún listado de los sitios infectados, sí ha asegurado que entre ellos no hay ninguno relacionado con los Gobiernos y tampoco a nivel de grandes negocios sobre Internet.

Los sitios comprometidos redireccionan a los usuarios a la web Beladen.net, llena de código malicioso.

Tal y como ha afirmado Stephan Chenette, director de investigación de seguridad en Websense Security Labs, “el sitio Beladen es utilizado como servidor de ataques. Es capaz de analizar el PC de los usuarios, intentando explotar distintas vulnerabilidades que puedan estar aún sin parchear. En caso de existir alguna de ellas, se envía una ventana o popup indicando que el ordenador está infectado y suministrando la posibilidad de instalar un antivirus fraudulento”.

Según la compañía, el sitio Beladen está repleto de múltiples tipos de malware, entre 15 a 20 variedades distintas.

El proceso de infección de estos 40.000 sitios web aún no está claro, pero todo parece indicar que se trata de ataques basados en inyecciones de SQL o bien a mediante conexiones FTP.

Lo importante en estos casos es evitar cualquier tipo de instalación de software sin que el usuario la haya solicitado. La forma más segura para evitar estos popups es cerrar la ventana mediante la combinación Alt+F4.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

Red Hat Summit 2024: Resumen de anuncios más destacados

El congreso de Red Hat 2024 ha servido de escenario para la presentación de las…

58 mins ago

En España, el 68 % de los trabajadores incorpora la IA en su rutina laboral

Un estudio de Microsoft y LinkedIn detecta cuatro tipo de usuarios: escépticos, novatos, exploradores y…

4 horas ago

MediaTek anuncia Dimensity 9300+, un chip que acelera el procesamiento de IA generativa

Basado en un proceso de 4 nm, cuenta con un núcleo Arm Cortex-X4, tres Cortex-X4…

5 horas ago

DE-CIX anuncia un incremento del 23 % en el tráfico mundial de datos

En España también registra crecimientos de doble dígito. DE-CIX Madrid, por ejemplo, consumió el año…

7 horas ago

La falta de formación en IA, un problema para las empresas

Al menos 4 de cada 10 organizaciones sondeadas por ISACA no están ofreciendo ningún tipo…

7 horas ago

Así es M4, el nuevo chip de Apple

Presente en el iPad Pro, cuenta con CPU de 10 núcleos (4 de rendimiento y…

8 horas ago