ciberataque2

Se llama ‘Lizamoon’ y no es ningún personaje de videojuego, ni tampoco un héroe de ciencia ficción. Nada más lejos de la realidad. Este es el nombre por el que se conoce el ciberataque masivo que ha tenido lugar en las últimas horas y que ha afectado a cientos de miles de sitios de Internet. Aprovechando una brecha de seguridad, se produce una inyección SQL, cuestión que en términos técnicos se refiere a la redirección a un sitio falso al haber sido afectado por el ataque la página web a la que el usuario realmente querí­a acceder. Según la empresa de seguridad Websense, el ciberataque ha afectado a muchos más sitios de lo que se habí­a creí­do en un principio.


ciberataque1

Ha sido la propia empresa la encargada de hacer saltar las alarmas acerca de este ataque global. ‘Lizamoon’, el ciberataque masivo se ha bautizado así­ porque todas las direcciones web afectadas tienen un ví­nculo al sitio lizamoon.com, el primer dominio falso que se ha localizado. Aunque este no es el único. La compañí­a Websense ha alertado que todaví­a existen 21 dominios falsos relacionados con este ataque, los que podrí­an seguir ocasionando problemas a empresas y usuarios de Internet. La inyección SQL se aprovecha de los servidores que no son capaces de filtrar los textos que se enví­an. Esa es la explicación más o menos legible de lo que ha ocurrido.

Como decí­amos al principio, la afectación global ha sido masiva. Se calcula que más de 500.000 direcciones redirigen al sitio ‘lizamoon.com’. Se trata de páginas a las que se ha insertado varias lí­neas de código para provocar el desconcierto en el Internauta y el posterior fraude. Hay que saber que el procedimiento es el siguiente: cuando se accede a un sitio afectado, el usuario es redirigido a un sitio falso que aparenta ser un centro de seguridad con el tí­tulo de ‘Windows Stability Center’. Desde ahí­ se alerta internauta de que ha sido infectado por varios virus y que debe registrarse para descargar un antivirus. La protección, lógicamente, es falsa, de manera que conviene ignorar cualquier recomendación o mensaje de estas caracterí­sticas para no sufrir ningún disgusto.

Fotos de: Computer Monger y hisperati

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.