Articulo de referencia

Atacante web

Webattacker es un kit de creación de malware de fácil uso que incluye scripts para infectar ordenadores y técnicas de envío de spam para atraer a las víctimas a sitios web espec...

Webattacker es un kit de creación de malware de fácil uso que incluye scripts para infectar ordenadores y técnicas de envío de spam para atraer a las víctimas a sitios web especialmente manipulados . Supuestamente fue creado por un grupo de programadores rusos . El kit requiere conocimientos técnicos mínimos para ser manipulado y utilizado por los ciberdelincuentes .

Sophos ha informado que WebAttacker se vende en algunos sitios web de hackers o a través de una red de revendedores individuales e incluye soporte técnico. [ 1 ] El código malicioso se distribuye actualmente en al menos siete exploits , incluyendo amenazas dirigidas al software MDAC de Microsoft , al navegador web Firefox de Mozilla y a los programas de máquina virtual Java de Sun Microsystems .

El proceso de explotación generalmente consta de los siguientes pasos:

  • Creación de un sitio web malicioso mediante herramientas automatizadas proporcionadas por WebAttacker.
  • El envío masivo de correos electrónicos (también conocido como spam ) invita al destinatario a visitar el sitio web bajo diversos pretextos.
  • Infectar el ordenador del visitante con un troyano aprovechando numerosas vulnerabilidades.
  • El troyano utiliza archivos ejecutables arbitrarios en el PC infectado, los cuales suelen estar diseñados para extraer contraseñas, información personal, registrar las pulsaciones del teclado o tomar el control general del ordenador comprometido.

El software parece actualizarse regularmente para explotar nuevas vulnerabilidades, como la descubierta en septiembre de 2006 en la forma en que Internet Explorer maneja ciertos archivos gráficos. [ 2 ]

Notas

  1. "Kits de software espía a la venta por quince dólares disponibles en la web, informa Sophos" . 24 de marzo de 2006. Consultado el 20 de septiembre de 2006 .
  2. Evers, Joris (19 de septiembre de 2006). "Sitios pornográficos explotan una nueva vulnerabilidad de IE" . Archivado del original el 5 de octubre de 2006. Consultado el 20 de septiembre de 2006 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Webattacker&oldid=1165702916 "