13 may 2012

Inyección masiva de sitios a través de SQL Injection y #Lizamoon

El ataque masivo de SQL Injection conocido como Lizamoon continúa inyectando código malicioso en miles de sitios legítimos, con el propósito de descargar software de seguridad falso (scareware o rogue) a través de exploits en el lado del cliente.

La última campaña está redireccionando al usuario a sitios dañinos a través de la explotación de vulnerabilidades en las aplicaciones del cliente y que son explotadas a través de scripts que se colocan en sitios legítimos, que han sido previamente vulnerados con inyecciones SQL.

Según Dancho Danchev, los sitios y scripts están alojados en la IP 31.210.100.242 y son:
Si se hace una búsqueda sencilla de sitios argentinos infectados se obtiene un número importante, tal y como se ve en la imagen. Comprueba la seguridad de tu sitio.

Cristian de la Redacción de Segu-Info

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!