Una red zombi ataca a los visitantes de sitios legítimos
Asprox, una red zombi que envía correos phishing, está lanzando ataques de inyección SQL a sitios legítimos para reclutar zombis.
Asprox descarga el archivo ejecutable “msscntr32.exe” a los ordenadores que forman parte de su red. El archivo instala en sus zombis unas herramientas para que lancen ataques SQL.
Los ordenadores comprometidos insertan palabras claves en Google para encontrar sitios .asp vulnerables.
Una vez que identifican a sus posibles víctimas, los zombis les lanzan un ataque SQL para controlarlas. Los sitios afectados comienzan a dirigir a sus visitantes a una página que los infecta con una gran cantidad de programas nocivos, incluyendo Asprox.
Además, los sitios tratan de instalar WinFixer en el ordenador de sus visitantes. WinFixer es un programa que estafa a los usuarios vendiéndoles un programa antivirus falso para reparar infecciones inexistentes. Por si esto fuera poco, las víctimas de Asprox también acaban formando parte de Cutwail, otra red zombi.
A su vez, estos nuevos zombis infectarán nuevos ordenadores. Este círculo vicioso hace que Asprox tenga características similares a las de los gusanos.
Hasta el momento, este ataque ha infectado alrededor de 1.000 sitios legítimos, que a su vez ponen en peligro a los usuarios que los visitan. Entre los sitios afectados se encuentran algunos operados por el Departamento de Seguridad Nacional de los Estados Unidos, un sitio bastante visitado por los usuarios de la red.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Martes, Mayo 20th, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Virus con Copyright según Symantec »
Nuevos Post: Microsoft admite que algunos usuarios no podrán tener el Windows Vista SP1 a través de Windows Update »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop
- Instalar Windows XP en un portatil Toshiba A-300 con Windows Vista
- El tercer pack de nuevas funciones para Vista está en camino…
- Mozilla se cansa de esperar a IE… ¡y se pone a desarrollarlo ella misma!
- Nuevo malware interviene el portapapeles de Windows
- Un antivirus para controlarlos a todos
- Detalles sobre el troyano multimedia GetCodec.
- Publicidad online descarga malware
- Intel se excusa del bajo rendimiento del chip G45
- Nuevo Feature Pack para Windows

