|
|
|
14 de Abril de 2009 | Tiempo de lectura: 2 minutos En concreto PandaLabs ha localizado más de un millón de resultados en buscadores dirigiendo a estas websMás de un millón de falsos dominios descargan malware utilizando una conocida marca de coches como ganchoos atacantes han manipulado los resultados de los buscadores sobre Ford con técnicas SEO para posicionar páginas maliciosas en los primeros lugares y distribuir a través de ellas los falsos antivirus MSAntiSpyware2009 y Anti-Virus-1/noticias.info/ PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha localizado un ataque de Blackhat SEO (técnicas SEO o de mejora del posicionamiento en buscadores con fines maliciosos) utilizando como gancho una conocida marca de coches, Ford, para distribuir malware por Internet. En concreto PandaLabs ha localizado 1,2 millones de resultados maliciosos en los buscadores cuando se realizan búsquedas sobre la marca Ford Motor Co. dirigiendo a algunas de esas páginas maliciosas. La distribución del malware se produce del siguiente modo: cuando el usuario que está buscando información sobre Ford y pincha en alguno de esos resultados maliciosos, es dirigido a una página en la que parece que se le va a mostrar un video. Si intenta ver ese vídeo, se le dirá que para ello ha de descargarse cierto programa. Sin embargo, ese programa no es otra cosa que un falso antivirus. En concreto, PandaLabs ha localizado dos falsos antivirus que están siendo distribuidos de estas manera: MSAntiSpyware2009 y Anti-Virus-1. Estos falsos antivirus están diseñados para hacer creer al usuario que ha sido infectado con diversas variantes de malware. Para ello, llevan a cabo un simulacro de análisis del sistema localizando ejemplares de malware inexistentes en el equipo. A continuación, se ofrece al usuario mediante banners y ventanas emergentes la posibilidad de eliminar esas infecciones comprando la versión de pago del falso antivirus. Si no lo hace, el código malicioso impedirá el correcto funcionamiento del ordenador a fin de que el usuario se vea obligado a buscar una solución y piense en adquirir el falso antivirus. Este tipo de malware es una de las amenazas que más ha crecido en el último año. Según datos de PandaLabs, el número de ejemplares de falsos antivirus se ha multiplicado por cien en el primer trimestre de 2009 respecto al mismo periodo del año pasado. De hecho, sólo en los tres primeros meses de 2009 se detectaron 111.086 ejemplares nuevos y únicos de falsos antivirus, un 20% más que en todo 2008. “El fin último de estos códigos maliciosos no es otro que conseguir que los usuarios compren esas versiones de pago y lograr beneficios económicos para sus creadores”, explica Luis Corrons, director técnico de PandaLabs. Uno de los aspectos más destacados de esta infección, según el laboratorio de Panda Security, es que es uno de los pocos ataques de Blackhat SEO que han afectado a una única marca. S e puede ver un vídeo explicativo (en inglés) del proceso de infección aquí: http://vimeo.com/4143942 Se puede obtener información adicional sobre esta infección en el blog de PandaLabs: Difundido el: 14 de Abril de 2009 Publicado el: 15 de Abril de 2009 17:38 Actualizado el: 19 de Agosto de 2011 17:52 Ubicación: Madrid, Provincia de Madrid, Comunidad de Madrid (España) Fuente: Panda Security Página web: Marca: Panda Vía: vía noticias.info A través de: A través de (antiguo nombre): Noticias.info Tipo: Noticia Palabras clave: ¡Integra esta noticia en tu web!
Cambia los colores, tamaños, estilos, secciones,... | carga tu personalización [?]
Integrar noticia [?] Si no deseas personalizar el widget puedes copiar y pegar el siguiente fragmento de código en tu página web, entre las balizas <body> y </body> y aparecerá al instante. vista previa | mi cuenta [?]Para generar un código de citación debes seleccionar previamente la parte del texto que quieres citar y, a continuación, hacer clic en el botón "Generar ..." correspondiente RSS [?] flujos de noticias gratis Enlace [?] a esta noticia Últimas noticias de Panda Security |
|