Más de 10 mil páginas de contenido educacional y gubernamental fueron víctimas de hackers

Los atacantes virtuales crearon páginas web idénticas a las originales para robar datos. Entre las webs afectadas, hay páginas de contenido para adultos, sitios personales, de universidades y de gobiernos.

Nacionales21/04/2022INFOTEC 4.0INFOTEC 4.0
0bf03a05c0252662f50d20e63db46c3e_S

Los profesionales en el área descubrieron un nuevo sistema de dirección de tráfico malicioso, Parrot TDS, el cual infectó a varios servidores web (más de 16.500 sitios) alrededor de todo el mundo.

Bajo la técnica de phishing, en la cual modifican la apariencia para que se vea completamente real a la original, dejaban un anuncio que indicaba al usuario que tenía que actualizar su navegador.

Al acceder, el usuario ejecutaba el archivo de actualización del navegador y se descargaba una herramienta de acceso remoto (RAT), la cual facilita el acceso a los atacantes: éstos pueden entrar por completo a las computadoras de las víctimas.

Al respecto, el investigador de malware de Avast (y quien identificó este problema) Jan Rubin, mencionó que “los sistemas de dirección de tráfico sirven como puerta de entrada para la entrega de varias campañas maliciosas a través de los sitios infectados”.

Y agregó: “En este momento, se está distribuyendo una campaña maliciosa llamada FakeUpdate (también conocida como SocGholish) a través de Parrot TDS, pero se podrían realizar otras actividades maliciosas en el futuro a través de TDS”.

Tanto Rubin como Pavel Novak (otro de los investigadores) creen que los atacantes están explotando los servidores web de los sistemas de administración de contenidos poco seguros. Tal es el caso de WordPress y Joomla.

“Lo único que tienen en común los sitios es que son sitios de WordPress y, en algunos casos, de Joomla. Por lo tanto, sospechamos que se aprovechan de las credenciales de inicio de sesión débiles para infectar los sitios con código malicioso”, explicó Novak, analista de ThreatOps en Avast.

“La robustez de Parrot TDS y su gran alcance lo hacen único”, añadió. Este script permite a los atacantes redirigir al usuario a contenido malicioso controlado por ellos, aunque sólo se lo muestran a víctimas potenciales que cumplen con ciertas condiciones (dependiendo del tipo de navegador de los usuarios, las cookies y el sitio web del que proceden).

Entre las webs afectadas, hay páginas de contenido para adultos, sitios personales, de universidades y gubernamentales.

Cómo evitar ser víctima de phishing
La prevención se centra en dos puntos muy importantes: abandonar la página una vez que el sitio al que se visita luzca diferente a lo esperado y descargar las actualizaciones directamente desde la configuración del navegador.

Te puede interesar
tappia tobillino

AFA: Empresario cordobés denunció la usurpación de un campo y apuntó a Pablo Toviggino

InfoTec 4.0
Nacionales23/12/2025

El empresario hotelero Bruno Frattari, oriundo de Oncativo (Córdoba), denunció públicamente haber sido despojado de un campo de 1.700 hectáreas en la provincia de Santiago del Estero, y señaló directamente al entorno de Pablo Toviggino, tesorero de la Asociación del Fútbol Argentino (AFA), como parte central del conflicto. El caso fue expuesto en una entrevista con Cadena 3, donde Frattari afirmó haber recibido amenazas y advirtió sobre presuntas irregularidades judiciales y administrativas que, según indicó, nunca fueron investigadas.

Lo más visto
allanamiento convitos 2 borrada

Larroudé sigue en alerta tras la partida de los ex convictos: incertidumbre sobre la vivienda y el rol de las autoridades

InfoTec 4.0
Regionales20/12/2025

La comunidad de Bernardo Larroudé vive por estas horas una mezcla de alivio e incertidumbre luego de que los dos ex convictos que residían en la localidad abandonaran el pueblo en las últimos horas. Su presencia había generado un profundo malestar social, no solo por el fuerte rechazo vecinal, sino también por la ausencia de explicaciones oficiales sobre los motivos que llevaron a que estas personas permanecieran allí durante años bajo un supuesto plan de revinculación y reinserción social que, según los vecinos, nunca se concretó.

tappia tobillino

AFA: Empresario cordobés denunció la usurpación de un campo y apuntó a Pablo Toviggino

InfoTec 4.0
Nacionales23/12/2025

El empresario hotelero Bruno Frattari, oriundo de Oncativo (Córdoba), denunció públicamente haber sido despojado de un campo de 1.700 hectáreas en la provincia de Santiago del Estero, y señaló directamente al entorno de Pablo Toviggino, tesorero de la Asociación del Fútbol Argentino (AFA), como parte central del conflicto. El caso fue expuesto en una entrevista con Cadena 3, donde Frattari afirmó haber recibido amenazas y advirtió sobre presuntas irregularidades judiciales y administrativas que, según indicó, nunca fueron investigadas.

villa mercedes presutnos asesinos

Brutal doble crimen en Villa Mercedes: 70 y 66 puñaladas a cada víctima

InfoTec 4.0
Policiales23/12/2025

El brutal doble homicidio ocurrido en la ciudad de Villa Mercedes, donde fueron asesinadas Vanesa Zanni (45) y su hija Tatiana (13), continúa generando conmoción a nivel nacional. En las últimas horas, los resultados preliminares de la autopsia aportaron datos estremecedores que refuerzan la principal hipótesis de la investigación: los crímenes no pudieron haber sido cometidos por una sola persona.