Nacionales Por: INFOTEC 4.021/04/2022

Más de 10 mil páginas de contenido educacional y gubernamental fueron víctimas de hackers

Los atacantes virtuales crearon páginas web idénticas a las originales para robar datos. Entre las webs afectadas, hay páginas de contenido para adultos, sitios personales, de universidades y de gobiernos.

Los profesionales en el área descubrieron un nuevo sistema de dirección de tráfico malicioso, Parrot TDS, el cual infectó a varios servidores web (más de 16.500 sitios) alrededor de todo el mundo.

Bajo la técnica de phishing, en la cual modifican la apariencia para que se vea completamente real a la original, dejaban un anuncio que indicaba al usuario que tenía que actualizar su navegador.

Al acceder, el usuario ejecutaba el archivo de actualización del navegador y se descargaba una herramienta de acceso remoto (RAT), la cual facilita el acceso a los atacantes: éstos pueden entrar por completo a las computadoras de las víctimas.

Al respecto, el investigador de malware de Avast (y quien identificó este problema) Jan Rubin, mencionó que “los sistemas de dirección de tráfico sirven como puerta de entrada para la entrega de varias campañas maliciosas a través de los sitios infectados”.

Y agregó: “En este momento, se está distribuyendo una campaña maliciosa llamada FakeUpdate (también conocida como SocGholish) a través de Parrot TDS, pero se podrían realizar otras actividades maliciosas en el futuro a través de TDS”.

Tanto Rubin como Pavel Novak (otro de los investigadores) creen que los atacantes están explotando los servidores web de los sistemas de administración de contenidos poco seguros. Tal es el caso de WordPress y Joomla.

“Lo único que tienen en común los sitios es que son sitios de WordPress y, en algunos casos, de Joomla. Por lo tanto, sospechamos que se aprovechan de las credenciales de inicio de sesión débiles para infectar los sitios con código malicioso”, explicó Novak, analista de ThreatOps en Avast.

“La robustez de Parrot TDS y su gran alcance lo hacen único”, añadió. Este script permite a los atacantes redirigir al usuario a contenido malicioso controlado por ellos, aunque sólo se lo muestran a víctimas potenciales que cumplen con ciertas condiciones (dependiendo del tipo de navegador de los usuarios, las cookies y el sitio web del que proceden).

Entre las webs afectadas, hay páginas de contenido para adultos, sitios personales, de universidades y gubernamentales.

Cómo evitar ser víctima de phishing
La prevención se centra en dos puntos muy importantes: abandonar la página una vez que el sitio al que se visita luzca diferente a lo esperado y descargar las actualizaciones directamente desde la configuración del navegador.

Te puede interesar

Comienzan las pericias para determinar cómo se inició el incendio en el Polígono Industrial Spegazzini

Mientras tanto, algunos focos de incendio todavía siguen activos, pero las autoridades informaron que van a esperar a que se apaguen solos.

El trigo argentino 2025/26: una campaña enorme que ya genera un mercado premium por calidad

Aunque la campaña comercial del trigo 2025/26 recién comenzará oficialmente en diciembre, el mercado ya se está moviendo con fuerza y mostrando señales claras: habrá una oferta gigantesca, pero aquellos productores que logren partidas de alta calidad panadera podrán obtener valores muy por encima del promedio.

Un nene de 4 años murió tras incendiarse un camión donde jugaba

Las primeras pericias de la Policía de Córdoba indican que el fuego pudo haberse originado por la explosión de una garrafa en la cabina del vehículo.

Buenos Aires, capital Ethereum: la feria global rompe récords de convocatoria

Vitalik Buterin será uno de los protagonistas del evento, en medio de una serie de eventos sobre criptomonedas, tokenización y finanzas digitales.

Oasis volvió a River y desató una euforia histórica ante 85 mil personas

La banda de los hermanos Gallagher volvió a presentarse en Buenos Aires tras 16 años. Repasó sus grandes hits mundiales y dejó un guiño para "El Diez".

Fabiola Yañez rompió el silencio con Mirtha Legrand: “Alberto Fernández me quiere sacar a mi hijo”

La ex primera dama estuvo en la mesa de Mirtha Legrand y acusó a Fernández de querer quitarle la tenencia de Francisco. “Nos dejó solos en España”, reveló.