![]() |
PandaLabs descubre un nuevo modelo de negocio en torno a la herramienta maliciosa MPackSe ha detectado una nueva versión de esta herramienta que puede ser adquirida en Internet por unos 1000 dólares.Según datos de Pandalabs, más de 350.000 páginas web podrían estar siendo utilizadas para infectar a los usuarios que las visitan. Además, los ciber-delincuentes ofrecen un año de soporte gratuito con la compra de la versión. Incluso, si los hackers quieren actualizar Mpack con los nuevos exploits que vayan apareciendo, les costará entre 50 y 150 dólares por exploit. El proceso de infección comienza con el acceso de un hacker a una página web, a la que añade una referencia iframe, que apunta al servidor donde está instalado Mpack. En caso de que un usuario visite una de esas páginas manipuladas, ese iframe ejecutará el index de Mpack. Éste, desde el servidor donde se encuentre instalado, buscará vulnerabilidades que puedan existir en la máquina del usuario. Si detecta alguna, descargará el exploit que permita aprovecharla. El estudio de PandaLabs informa de que en este momento podrían encontrarse activas más de 350.000 páginas web manipuladas de tal modo. Una vez ha llegado a una máquina, el exploit se ejecuta y guarda datos sobre el ordenador infectado (navegador, sistema operativo, etc.). Esa información, será luego enviada a un servidor, donde se almacenará. PandaLabs ha localizado 41 servidores que estarían recibiendo esos datos. Desde esos servidores los ciber-delincuentes pueden elaborar estadísticas sobre el tipo de sistema operativo o navegador web de las máquinas afectadas, o sobre la incidencia de infecciones según el área geográfica. Para llevar a los usuarios hasta esas páginas los hackers utilizan técnicas como el envío de spam, la compra de dominios con nombres similares a los legales (gookle, en vez de google, por ejemplo) o la infección de páginas que ya sean muy visitadas. PandaLabs ha realizado un completo estudio sobre Mpack que se encuentra disponible en la dirección: http://blogs.pandasoftware.com/blogs/images/PandaLabs/2007/05/11/MPack.pdf. También puede obtener información adicional en el blog de PandaLabs. Los usuarios que deseen comprobar si algún código malicioso ha atacado su ordenador, pueden utilizar, de manera completamente gratuita, las soluciones online TotalScan o NanoScan beta, que se encuentran disponibles en la dirección www.infectedornot.com. Desde 1990, PandaLabs trabaja en la detección y eliminación de nuevas amenazas de seguridad, con el objetivo de analizar las nuevas amenazas lo antes posible para mantener seguros a nuestros clientes. Varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Se apoyan en las Tecnologías TruPreventTM, un sistema global de alerta temprana. Está formado por sensores estratégicamente distribuidos, que neutralizan nuevas amenazas y las envían a PandaLabs para su análisis en profundidad. Según Av.Test.org, actualmente, PandaLabs es el laboratorio más rápido de la industria en proporcionar actualizaciones completas a los usuarios. Panda Antivirus
Resellers Certificados y Activos para comercializar en Argentina: Panda ActiveScan TM Antivirus Online Gratis y Actualizado al día con la última tecnología: Recursos Gratuitos para Webmasters: Certificación como Reseller Autorizado: Renovación de servicios monopuestos y corporativos: Registración Online de Productos/Servicios Panda Software: |
|||||
| |||||