Bienvenido a   :: LINUX SOLUTIONS CENTER ::

México,  Lunes 12 de Mayo del 2008   
  Hora Local
Home Seguridad Se produce un nuevo ataque bautizado como "Italian Job II"
LINUX es nuestra Especialidad: · Servidores de Internet · Monitoreo de Servidores y Enlaces · Firewalls con OpenSource · Proxy Servers (Web Cache) · DNS y DHCP · Web Server · Webmail · NAT's · IP Forwarding · FTP Server · Email Attachmnt Filtering · Reportes estadisticos · Linux Gateway/Router · Bloqueo de Puertos · Email Server · Reporte de todo el trafico interno/externo · Administracion de Ancho de banda · VPN's con Open VPN · Soporte Ténico comercial · Administración de servidores Linux (RedHat EL/AS, Debian, CentOs, etc) · Instalación y Configuración de Servidores · Configuración de servidores de E-Mail (Sendmail, Qmail, Postfix con virtual domains) · Antvirus con OpenSource · Administración de LVM · y mas... mucho mas

El Clima
Current Mon, 12 May 2008 10:49 am CDT
City: Ocoyucan
Sunny
sunrise: 6:59 am
sunset: 7:59 pm
Act: 19°
Máx: 26°
Mín: 14°

Esta NocheMañana
Scattered
Thunderstorms
Scattered
Thunderstorms
 
Máx: 26°
Mín: 14°
Máx: 24°
Mín: 13°
Se produce un nuevo ataque bautizado como "Italian Job II" PDF Imprimir E-mail
Escrito por Domingo Varela   
Viernes, 09 de Mayo de 2008 04:33
Bautizado como Italian Job por iniciarse en Italia, se propagó a velocidades de vértigo infectando numerosos sitios web y a decenas de miles de usuarios de todo el mundo. Ahora, el nuevo ataque afecta particularmente a las páginas web alojadas en Italia por un importante proveedor de hosting.

El dominio de los sitios puede ser de origen inglés, norteamericano, asiático o italiano, pero hasta ahora, todos los casos son de páginas en italiano y la mayoría tienen un dominio de esa nacionalidad.

Trend Micro ha descubierto dos formas utilizadas por los ciber-criminales para comprometer un site: una de ellas es inyectando un script oculto que redirecciona al usuario a determinadas URLs maliciosas, mientras que la segunda es mediante un iFRAME y el mismo script oculto.

Algunos ejemplos de los sitios comprometidos incluyen desde la página del club de fans de Johnny Depp, hasta el site de la banda de música Pearl Jam, el sitio oficial de la cantante de pop de los 80 Sabrina (Salerno), el de Monica Bellucci o el club italiano de Mercedes-Benz.

Cuando visita una página comprometida el usuario es redireccionado, sin tener conocimiento de ello, a uno de los dos sitios maliciosos. Ambos dominios contienen los mismos scripts maliciosos que descargan y ejecutan variantes de SINOWAL. Los dos websites maliciosos están hospedados en una sola IP que se encuentra en San Diego (California).

De acuerdo con Raimud Genes, Director Técnico de Trend Micro, “este último ataque a páginas web italianas confirma que no hay ningún website susceptible de no ser atacado y pone de manifiesto que incluso los sites más desarrollados no están a salvo de sufrir una ataqueâ€.

A todos los que actualmente visitan páginas web italianas se les recomienda tomar precauciones, y asegurarse de que su software de seguridad se encuentra actualizado. Los usuarios pueden analizar sus equipos informáticos con HouseCall, la solución de escáner online gratuito de Trend Micro que se encuentra disponible en http://housecall.trendmicro.com.

Comentarios
Añadir nuevo RSS
Escribir comentario
Nombre:
Email:
 
Título:
 
:D:):(:0:shock::confused:8):lol::x:P:oops::cry:
:evil::twisted::roll::wink::!::?::idea::arrow:
 
Por favor introduce el código anti-spam que puedes leer en la imagen.

3.22 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

Actualizado ( Viernes, 09 de Mayo de 2008 04:51 )
 


Encuestas
Haz aprendido Linux atraves de
 
Anunciate aquí

Centro de Soluciones Linux

KoalaSoft-Sitio de Amigos
Maps

Visitor Map


Click for a more detaile map


No. de Visitas
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy87
mod_vvisit_counterAyer234
mod_vvisit_counterEsta Semana87
mod_vvisit_counterEste Mes3040
mod_vvisit_counterTotal14410
Linuxsc en RSS
Archivo Historico

Ultimo Reporte