Un ataque de pharming afecta a 50 organismos financieros

La compañía Websense acaba
de dar a conocer un nuevo ataque masivo y sofisticado que, mediante la técnica
del pharming, ha intentado
engañar durante tres días a los clientes de cincuenta instituciones financieras
de Estados Unidos, Europa y Asia.

Los piratas explotaron un fallo de Windows ?corregido hace tiempo?, forzando
a un ordenador no actualizado a cargar un fichero
caballo de
Troya
llamado ?iexplorer.exe’, que lanzaba la descarga de otros cinco
ficheros a partir de un servidor instalado en Rusia.

Si durante esos tres días, un Internauta visitaba una web bancaria afectada
por el ataque desde un PC infectado, era redirigido hacia un falso site que
imitaba al oficial de la compañía ?uno por banco? en el que era invitado a
introducir sus claves. Tras esto, se le reorientaba automáticamente y de manera
transparente al site oficial, donde el procedimiento seguía desarrollándose con
normalidad.

El único indicio del ataque consistía en un mensaje de error que invitaba al
internauta a desactivar su firewall y su antivirus. Al hacerlo, se instalaba un
?bot? en el PC que permitía al atacante conseguir el control del equipo a
distancia.

El código infectado que explotó este fallo de
Microsoft estaba alojado en
servidores situados en Alemania, Estonia y Gran Bretaña. El ataque se
desarrolló durante tres días, en los que infectó diariamente a unos mil equipos,
según Websense, especialmente en Australia y Estados Unidos.

El cierre por parte de los proveedores de acceso de las webs piratas, así
como el de los servidores puso fin al ataque el pasado martes por la mañana. Sin
embargo, se desconoce el número total de internautas afectados.

Fuente
original

rpimentel SN

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

3 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

3 días ago