Archivo de Junio, 2007

Importante ataque contra más de 11.000 páginas web en toda Europa

Hispasec, ante la importancia del ataque, ha publicado una Alerta especial para avisar a todos los usuarios de una “ofensiva a gran escala contra páginas web europeas. No consiste en una simple acumulación de webs atacadas, sino que en ellas, manteniendo su aspecto original, han conseguido encajar código de forma que los usuarios vulnerables que las visiten serán infectados. El malware, una vez instalado en sus sistemas les robará (cómo no) sus credenciales bancarias.

Websense ha alertado de que se está usando MPACK web exploit toolkit como infraestructura para esta ofensiva. Una herramienta PHP alojada en un servidor que genera exploits e infecta a quien lo visite eligiendo el fallo adecuado según el software que use la víctima. ¿Cómo conseguir que las víctimas visiten este servidor y queden infectadas? Lo que se ha observado es que más de 11.000 páginas legítimas (principalmente europeas) han sido atacadas y han alojado en ellas enlaces IFRAME que apuntan al servidor MPACK e infectan así a la víctima. Si ésta es vulnerable (normalmente a vulnerabilidades relativamente antiguas que permiten ejecución de código), se descargará y ejecutará de forma transparente una variante de un troyano bancario de la familia Sinowal (pieza de malware conocida por su sofisticación).

Las páginas afectadas (que se convierten en “cómplices” sin saberlo ni quererlo) son legítimas y con todo tipo de contenidos, desde webs de deportes, hoteles, juegos, medios de comunicación, política, sexo… Habitualmente, los atacantes que consiguen acceso a una web “popular”, roban datos y causan un “deface” (cambio de su página índice para que todo el mundo sepa que ha sido atacada). Por el contrario en este caso, han incrustado IFRAMEs “invisibles” en esas 11.000 páginas. Una de las que más visitas está recibiendo (y por tanto a más víctimas está infectando) resulta ser la página oficial de una popular y atractiva presentadora española. Hispasec se está poniendo en contacto con las principales webs españolas comprometidas para eliminar el código malicioso y prevenir nuevos infectados.

MPACK dispone de un completo “backend” con datos y estadísticas sobre sus “progresos”. Hemos tenido acceso a esta zona, donde se recogen estadísticas y datos concretos del “éxito de la operación”. El país con más infectados es Italia (porque a su vez, son mayoría los dominios .it que están siendo usados para “infectar”), seguido de España y Estados Unidos.

Las vulnerabilidades que están siendo aprovechadas afectan a Windows, pero no sólo a los usuarios de Internet Explorer, como es habitual. También se valen de fallos en los plugins Windows Media y QuickTime de Firefox y Opera. A pesar del uso minoritario de este último, no han querido dejar escapar ni una sola oportunidad de infección.

Otro dato interesante es el porcentaje de eficacia de los exploits utilizados en este ataque. En el caso de España, el 6,04% de los usuarios que visitan alguna de las 11.179 webs comprometidas resulta infectado (porque no mantiene su sistema actualizado). A excepción de Italia con un 13,7%, el resto de países europeos se sitúan por debajo de España.

Aunque este ataque a gran escala pueda ser mitigado en los próximos días, no olvidemos que se trata de un caso más entre un número indefinido de ataques similares todavía no detectados que se están llevando a cabo con este mismo kit. Una vez más, advertimos de que realizar una navegación “responsable” no es suficiente, no previene de los incidentes de seguridad, puesto que los atacantes están introduciendo sus códigos maliciosos en todo tipo de páginas webs. Tampoco el uso de uno u otro navegador (como muchos piensan) solventa por completo el problema. Ninguna acción “aislada” lo hace. Sólo la defensa en profundidad (tanto de servidores como de clientes) puede mantenernos razonablemente a salvo.” La solución más rápida y directa es usar un buen cortafuegos, un virus eficiente y actualizado y descargar rápidamente todas los parches operativos que actualizan el sistema operativo que esté utilizando.

Fuente: Banda Ancha

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)

Existen pocas probabilidades de que un gran asteroide impacte contra la Tierra

asteroide_riesgo_impacto.PNG

El riesgo de que caiga un gran asteroide en nuestro planeta es muy remoto, de hecho, hasta el momento, el único asteroide del que se podría temer un fatal desenlace, no colisionaría contra la Tierra hasta el año 2880, se trata de una fecha demasiado lejana como para garantizar los cálculos realizados. Decir que estamos totalmente libres del riesgo de colisión no puede hacerse, pero hay un dato muy evidente, gracias a los adelantos y las mejoras en cuanto a observación astronómica se refiere, se puede garantizar al menos durante las próximas décadas que los asteroides más significativos y voluminosos no chocarán contra la Tierra.

Cada vez son más los objetos avistados y descartados, hasta el momento se conocen el 75% de los grandes asteroides, dato muy significativo, ya que hace tan sólo 17 años solamente se conocían el 5% de ellos, con el paso del tiempo los riesgos se han reducido gracias a la ampliación del saber en este campo.

La cosa cambia cuando se habla de asteroides cuyo tamaño no supera los 100 metros, son pequeños y pueden existir miles de los que ni siquiera se tiene constancia. Su volumen les permitiría traspasar nuestra barrera sin desintegrarse completamente, aunque terminarían explotando a unos pocos cientos de metros de la superficie terrestre. Esta explosión podría compararse con la de varias bombas atómicas, sumando unos 10 megatones, un ejemplo lo tenemos en lo sucedido en la región siberiana de Tunguska donde fueron arrasados 50 kilómetros a la redonda sobre la zona en que explotó el asteroide.

Lo cierto es que estadísticamente las amenazas se formulan de una entre 40.000, 60.000, 100.000 etc., como decíamos el riesgo cero es inexistente, mientras exista una posibilidad el riesgo está presente. Muchos científicos restan importancia a este riesgo por la expresión estadística tan pequeña que representa, pero en ningún caso se debería bajar la guardia y mucho menos restarle importancia cuando existe la posibilidad de que un hecho de estas características ocurra. Quizá, lo que más les relaja es la tranquilidad de saber que la posibilidad remota de un impacto pueda darse dentro de 200 años y ellos ya no estén presentes.

Pero volviendo al tema de los pequeños asteroides, hasta un 75% de ellos proceden de los cinturones de asteroides que se encuentran entre Júpiter y Marte, con lo que al tenerlos localizados, las probabilidades de predecir la trayectoria con suficiente antelación es muy superior. La astronomía es una ciencia muy importante que debe avanzar con gran rapidez, no sólo para descubrir los enigmas del universo, sino como método eficaz de prevención y actuación.

Vía | El Periódico
Más información | El País
Más información | Wikipedia
Más información | Axxon
Más información | Astrobiology Magacine
Más información | Wikipedia
En Genciencia | Posible impacto de asteroide en 2036
En Genciencia | Asteroide roza la Tierra en el 2102
En Genciencia | Plan de acción contra asteroides

VN:F [1.9.1_1087]
Rating: 0.0/10 (0 votes cast)
VN:F [1.9.1_1087]
Rating: 0 (from 0 votes)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes