1 2 3 4 5 6

Más de noventa mil páginas afectadas por ataque masivo de inyección iFrame

ZDNet 28-Jul-2011

Investigadores de seguridad de Armonize interceptaron un ataque masivo de inyección iFrame que se encuentra activo, el cual afecta a más de noventa mil páginas web.

                                                                                                     Fuente: ZDNet-Zero Day

Una vez que el usuario visita una página afectada, un número de redirectores conduce al usuario a un exploit del lado del cliente.

¿Cómo tuvo lugar el ataque- Atacantes maliciosos están abusando de fallas en la validación de entradas en sitios vulnerables, o bien pudieron haber cosechado botnets para robar credenciales FTP con el fin de integrar páginas con al iFrame malicioso.

El dominio iFrame willysy(punto)com está actualmente considerado como malicioso.

Fuente: ZDNet  MML/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}