Millones de páginas web se ven afectadas por un ataque

Más de un millón de páginas web se han visto afectadas por un sofisticado ataque de hacking que inyecta código en los sites y que redirige al usuarios a un site donde se le intenta vender un antivirus falso.

También conocido como ataque ‘mass-injection’, o de inyección SQL, los expertos aseguran que es el mayor que su clase, capaz de insertar código malicioso en páginas web al acceder a los servidores que ejecutan las bases de datos.

Ha sido la empresa de seguridad Websesnse quien primero ha dado la voz de alarma, quien encontró las primeras evidencias y quien ha bautizado el ataque como LizaMoon, la primera página web a la que el código malicioso dirigiera a sus investigadores.

Patrik Runald, director senior de investigación de Websense, explica que los usuarios pueden observar que son redirigidos cuando visitan una página infectada y pueden cerrar la ventana sin que se produzcan efectos negativos.

El ataque ha afectado principalmente a páginas web pequeñas y por el momento no existen evidencias que que páginas gubernamentales o grandes empresas se hayan visto comprometidos por los ataques.

Si los usuarios no cierran la ventana después de escribir una dirección infectada, o pinchan sobre un enlace infectado, se verán redirigidos a una página que muestra un aviso de “Windows Stability Center” –aunque Microsoft no tiene ningún producto con este nombre, que le dice que hay problemas con su ordenador y que tienen que pagar por software que se lo solucione.

Según Websense el sitio al que se redirige a los usuarios parece haber sido creado por estafadores sofisticados para ganar dinero, pero no está claro si la visita a ese site también descarga software en el ordenador del visitante, o si la operación está vinculada a una estafa de robo de identidad.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Palo Alto Networks realiza varios lanzamientos relacionados con la IA y la ciberseguridad

Las soluciones AI Access Security, AI Security Posture Management y AI Runtime Security y los…

14 horas ago

El gasto europeo en realidad virtual y aumentada será este año de 4.800 millones de dólares

Así lo calcula la consultora IDC, que para 2028 lanza una previsión de 10.200 millones.

15 horas ago

8 de cada 10 organismos públicos invertirán más en IA durante el próximo año

La lucha contra la amenaza a la seguridad que supone el 'ransomware' es uno de…

17 horas ago

HP se une a Google para llevar el Proyecto Starline a la vida real

Starline se presenta como una "ventana mágica" que permite "hablar, hacer gestos y establecer contacto…

17 horas ago

Aurora ostenta el título de superordenador más rápido en IA

Basado en procesadores Intel CPU Max y unidades Intel Data Center GPU Max, ha superado…

18 horas ago

Llega el gran modelo lingüístico Fugaku-LLM

Tiene 13.000 millones de parámetros y ha sido entrenado en el superordenador del mismo nombre,…

18 horas ago