-
Sitios web de confianza están “repletos” de virus
Los expertos de G Data contactaron regularmente con los responsables de 100 servidores vulnerables. Sólo 55 reaccionaron en menos de una semana. El malware no acecha únicamente en los lugares más recónditos de internet. Por ello, el fabricante de software de seguridad G Data quiere alertar sobre el auge del malware autoinstalable, que mediante descargas dirigidas (drive-by downloads) llega al PC del usuario sin que éste lo note ni interactúe en ningún momento, incluso a través de sitios web de confianza y buena reputación.
Ante esta amenaza, G Data contactó con los proveedores de los servidores que habían estado distribuyendo cantidades masivas de malware y llegó a la siguiente conclusión: el 45% de los webmasters tardó varias semanas en eliminar estos “aspersores” de código malicioso de sus sitios web.
“Los cibercriminales que distribuyen malware a través de sitios web secuestrados se aprovechan de tres grandes debilidades: contraseñas débiles, agujeros de seguridad o ataques de script.
El acceso a los servidores web a menudo se efectúa a través de contraseñas débiles, como admin123, que pueden ser quebrantadas en apenas unos segundos mediante ataques automáticos y aleatorios”, afirma Ralf Benzmüller, responsable de los laboratorios de seguridad de G Data.
Pero este tipo de contraseñas no son las únicas responsables de que los cibercriminales secuestren webs con tanta facilidad.
También se explotan con frecuencia los puntos débiles de programas en el servidor web, como los que están detrás de las tiendas online, los sistemas de gestión de contenido (CMS) u otro software para crear foros y blogs.
El tercer método al que recurren los atacantes son los ataques de script o las inyecciones SQL, por ejemplo en formularios web en los que las entradas de usuario no han sido filtradas.
Fuente: diarioti.com
You must be logged in to post a comment.
Related Posts
- Google lanza nuevo algoritmo de comprensión para hacer las búsquedas más relevantes
- Cloud computing y virtualización, en el punto de mira de los ciberdelincuentes
- El servidor empresarial, verdadero motor del cloud hosting
- Internet puede no ser el medio de acceso más adecuado para el Cloud Computing
- El uso excesivo de Internet causa depresión
- Google, Microsoft y Apple protagonizan el “culebrón” tecnológico del verano
- Internet en las nubes
- Un dispositivo permite navegar en internet a través de señales cerebrales
- China lanza una réplica de Google y YouTube
- Google quiere mejorar el protocolo DNS
Recent Posts
- Aconsejan borrar aquellos correos electrónicos que piden ser reenviados a todos los contactos
- Google lanza nuevo algoritmo de comprensión para hacer las búsquedas más relevantes
- El uso de unidades extraíbles para distribuir malware va en aumento
- Cómo evitar perder datos en ámbitos virtuales
- Cloud computing y virtualización, en el punto de mira de los ciberdelincuentes
- Exprimiendo al máximo los beneficios de la virtualización
- El servidor empresarial, verdadero motor del cloud hosting
- Ahorra dinero con cloud computing
- El cloud computing se percibe cada vez más seguro y fiable
- La virtualización agiliza los procesos de manera remota