Categories: SeguridadVirus

Más de un millón de páginas afectadas por un ataque de inyección SQL

Lilupophilupop no descansa. Durante los últimos días se han intensificado los efectos de esta campaña de ataques de inyección SQL contra páginas web de todo el mundo que ejecutan ASP o ColdFusion con una base de datos MSSQL.

Mediante el uso de JavaScript, los ciberdelincuentes son capaces de redireccionar a sitios donde se incita a descargar el software Adobe Flash y falsos programas antivirus.

Según datos del SANS Internet Storm Center
, el número de direcciones URL afectadas por la actividad de los hackers se elevan ya a más de un millón (1.070.000, concretamente), cuando a principios de diciembre sólo se habían detectado 80 casos.

“En este momento parece que Lilupophilupop está parcialmente automatizado y parcialmente activado de forma manual. Este último componente junto con la cantidad de sitios infectados sugiere que la fuerza de trabajo detrás del ataque tiene un tamaño razonable o que ha sido planeado durante un largo periodo de tiempo”, explica el directos de SANS, Mark Hofman.

La zona más afectada es la de Países Bajos, con 123.000 dominios “.nl”, aunque en el saco también se incluyen algunas “.com” y “.org”.

Aunque la mayoría de los expertos de seguridad temen que el número de víctimas siga creciendo, la investigadora Mary Landesmann, de ScanSafe, considera que se está alarmando a la población y que las cifras han sido infladas porque el recuento, que se puede reproducir realizando búsquedas en Google, podría no discriminar entre páginas realmente afectadas y aquellas otras en las que se está hablando sobre el ataque.

“Siempre hay una gran margen de error tras un informe inicial”, comenta Landesmann a Dark Reading. Pero es que además, “contar el número de resultados en un motor de búsqueda no es buena idea o viable para medir el alcance” de una situación como ésta.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los canales de chat serán la vía principal de atención al cliente en 2027

El 54 % de las organizaciones encuestadas utiliza algún tipo de chatbot o plataforma similar…

2 días ago

Rechazo casi unánime de la plantilla de Telefónica a la jornada laboral de 4 días semanales

Apenas un 1 % de la plantilla de Telefónica ha optado por sumarse a la…

2 días ago

La migración digital potencia la contratación de miles de nuevos perfiles

Empresas y organizaciones conceden cada vez más relevancia a la capacitación de los perfiles tecnológicos…

2 días ago

Australia impone a Google una multa de 60 millones de dólares

La Justicia ha determinado que la compañía engañó a usuarios de Android respecto a la…

3 días ago

Google introduce la cuestión del consenso para mejorar los fragmentos destacados de búsqueda

Gracias a la inteligencia artificial, sus sistemas compararán fuentes incluso si estas aplican palabras y…

3 días ago

Eternity se arma para competir en telecomunicaciones WebRTC

Su propuesta de diferenciación pasa por expandirse al metaverso. La startup ya ha recibido 1…

3 días ago