Más de 10 mil páginas de contenido educacional y gubernamental fueron víctimas de hackers

Los atacantes virtuales crearon páginas web idénticas a las originales para robar datos. Entre las webs afectadas, hay páginas de contenido para adultos, sitios personales, de universidades y de gobiernos.

Nacionales21/04/2022INFOTEC 4.0INFOTEC 4.0
0bf03a05c0252662f50d20e63db46c3e_S

Los profesionales en el área descubrieron un nuevo sistema de dirección de tráfico malicioso, Parrot TDS, el cual infectó a varios servidores web (más de 16.500 sitios) alrededor de todo el mundo.

Bajo la técnica de phishing, en la cual modifican la apariencia para que se vea completamente real a la original, dejaban un anuncio que indicaba al usuario que tenía que actualizar su navegador.

Al acceder, el usuario ejecutaba el archivo de actualización del navegador y se descargaba una herramienta de acceso remoto (RAT), la cual facilita el acceso a los atacantes: éstos pueden entrar por completo a las computadoras de las víctimas.

Al respecto, el investigador de malware de Avast (y quien identificó este problema) Jan Rubin, mencionó que “los sistemas de dirección de tráfico sirven como puerta de entrada para la entrega de varias campañas maliciosas a través de los sitios infectados”.

Y agregó: “En este momento, se está distribuyendo una campaña maliciosa llamada FakeUpdate (también conocida como SocGholish) a través de Parrot TDS, pero se podrían realizar otras actividades maliciosas en el futuro a través de TDS”.

Tanto Rubin como Pavel Novak (otro de los investigadores) creen que los atacantes están explotando los servidores web de los sistemas de administración de contenidos poco seguros. Tal es el caso de WordPress y Joomla.

“Lo único que tienen en común los sitios es que son sitios de WordPress y, en algunos casos, de Joomla. Por lo tanto, sospechamos que se aprovechan de las credenciales de inicio de sesión débiles para infectar los sitios con código malicioso”, explicó Novak, analista de ThreatOps en Avast.

“La robustez de Parrot TDS y su gran alcance lo hacen único”, añadió. Este script permite a los atacantes redirigir al usuario a contenido malicioso controlado por ellos, aunque sólo se lo muestran a víctimas potenciales que cumplen con ciertas condiciones (dependiendo del tipo de navegador de los usuarios, las cookies y el sitio web del que proceden).

Entre las webs afectadas, hay páginas de contenido para adultos, sitios personales, de universidades y gubernamentales.

Cómo evitar ser víctima de phishing
La prevención se centra en dos puntos muy importantes: abandonar la página una vez que el sitio al que se visita luzca diferente a lo esperado y descargar las actualizaciones directamente desde la configuración del navegador.

Te puede interesar
Lo más visto
Centro de Realicó

Malestar entre comerciantes de Realicó por los horarios obligatorios de cierre en las fiestas

InfoTec 4.0
Locales17/12/2025

La proximidad de las fiestas de fin de año volvió a generar malestar entre comerciantes de Realicó, luego de que inspectores municipales comenzaran a distribuir un boletín informativo recordando los horarios obligatorios de cierre para los días 24 y 31 de diciembre, establecidos por la Ley Provincial N.º 2717. Según la normativa vigente, los comercios deberán cerrar sus puertas sin excepción el 24 de diciembre a las 18 horas y el 31 de diciembre a las 14, sin posibilidad de continuar la actividad ni siquiera con la presencia de los propios dueños.

allanamiento convitos 2 borrada

Ex convictos: allanamiento positivo en Larroudé por el robo de anoche, el sospechoso sigue detenido

InfoTec 4.0
Policiales17/12/2025

Un procedimiento policial realizado durante la tarde de este martes en Bernardo Larroudé permitió avanzar en el esclarecimiento del hurto ocurrido anoche en la localidad. Según confirmó a Infotec 4.0 el oficial principal Juan Ignacio Tolosa —actualmente a cargo temporal de la Departamental local— el allanamiento arrojó resultados positivos con el secuestro de una campera sustraída durante el hecho denunciado.

tormenta

Alerta amarilla por tormentas fuertes para gran parte de La Pampa este viernes

InfoTec 4.0
Provinciales18/12/2025

El Servicio Meteorológico Nacional emitió un alerta amarilla por tormentas para un amplio sector de la provincia de La Pampa, que comenzará a regir durante la noche del viernes 19 de diciembre. El aviso forma parte del Sistema de Alerta Temprana y anticipa condiciones de tiempo severo con impacto en diversas localidades. Siempre aclaramos que estos alertas son probabilidades y varían según la región de acuerdo a los desplazamientos de las tormentas.-

Gobbi 1

"El agua de La Pampa es muy buena"

InfoTec 4.0
Provinciales19/12/2025

El secretario de Recursos Hídricos, José Gobbi, desmintió un informe "sesgado y metodológicamente muy malo" que indicaba presencia de arsénico por encima de la aceptada en el agua de Quemú Quemú. "El agua de La Pampa es muy buena y supera análisis microbiológicos y físico-químicos todos los meses", aseguró.