Autor Tema: MPack Trojan that has infected as many as 10,000 webites  (Leído 1475 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado EliteAgent

  • -^- Elite Silver -^-
  • Sv Full Member
  • *
  • Mensajes: 511
  • Netzwerk / Sicherheit Analytiker
MPack Trojan that has infected as many as 10,000 webites
« : junio 22, 2007, 09:35:05 am »
http://www.lockergnome.com/nexus/blade/2007/06/20/mpack-trojan-more-serious-than-first-thought/


Lo investiga el FBI

Hackers atacan páginas web de consulta masivaSe trata de un programa que permite robar contraseñas o descargar virus en los programas que se instalan. Páginas populares de deportes, hoteles, juegos, medios de comunicación, fueron afectadas.19.06.2007 | 08:23 El FBI investiga un ataque generalizado de un total de 11.179 páginas de internet de todo tipo, aparentemente inofensivas, que fueron convertidas, por piratas informáticos, en herramientas para infectar a quienes las visitan.

Los hackers utilizan el MPack, un programa que permite robar contraseñas o descargar virus en el programa en el que se instala, según informó la compañía de seguridad Trend Micro, publicó The Register.

Mpack es un conjunto de herramientas para hacking que según explicó Bernardo Quintero, de la compañía de seguridad Hispasec, "se vende en foros underground de Rusia y facilita crear una infraestructura web para infectar automáticamente a los usuarios que las visitan aprovechando diversas vulnerabilidades", informó el diario español El País.

Lo que más preocupa del ataque es que no está localizado en páginas pornográficas o de descarga de programas y películas pirateadas de dudosa fiabilidad, sino en webs legales en las que el internauta confía.

Hispasec informó que los ataques se concentraron en páginas de "deportes, hoteles, juegos, medios de comunicación, política, sexo".

El país más afectado es Italia, seguido de España, EE UU, Alemania y Francia, hasta completar una lista de 120 países.

Para no quedar infectado por el MPack la recomendación más importante es tener actualizado Internet Explorer, según publicó El País.

Mas Info

http://www.keegy.com/out/port-666-mpack-empieza-la-caza-de-brujas/

http://www.hispasec.com/unaaldia/3162   ;)

PGP Fingerprint: BDE8 5DAF 2EC5 6E04 CF7E B6EE 24F9 7B84 0030 248B
PGP public key http://pgpkeys.mit.edu || 0x0030248B
Netzwerk / Sicherheit Analytiker
 [size=10