_
_
_
_

El virus 'Santy' recurre a Google para encontrar y atacar 'webs' vulnerables

El buscador ha empezado a bloquear las búsquedas de 'Santy', que hasta ayer había introducido cambios en 37.000 páginas

Miles de servidores que utilizan en software phpBB para gestionar sus foros y listas de discusión han resultado afectados por la actuación del gusano Santy, que aprovecha una vulnerabilidad de ese programa para modificar las páginas. Además usa Google para saber qué webs usan el programa vulnerable y atacarlas, pero tras las peticiones de varias compañías de seguridad el buscador ha dejado de responder a las consultas del virus, que ayer ya le había cambiado la cara a más de 35.000 webs.

Más información
Google actualiza su buscador de escritorio para solucionar un grave problema de seguridad
El virus 'Zafi.D' llega al ordenador en las felicitaciones de Navidad
'Skulls', un virus calavera que estropea móviles
Una foto erótica de Nuria Bermúdez, nuevo escondite de virus
Sasser es el virus más dañino de 2004, según Panda
Comienza la 'VI Campaña de Seguridad en la Red'
El virus 'Santy' busca ahora en AOL y Yahoo! los servidores vulnerables
NETCRAFT:: Información sobre el virus Santy

Netcraft explica que el virus Santy explota un 'agujero' de phpBB que permite ejecutar pequeños programas en los servidores que alojan las páginas, que pueden ser transformadas así por él. De hecho, las webs afectadas por la acción de Santy sufren cambios, desapareciendo el contenido original, que es sustituido por un mensaje en el que se dice: "Esta página ha sido transformada!!!".

Las compañías de seguridad afirmaban ayer que el virus había afectado ya a cerca de 40.000 páginas -37.000 según MSN Search-, pero son muchas más las que tienen todavía instalada la versión vulnerable de phpBB, pese a que la versión 2.0.11 de este software, publicada hace un mes, corrige el 'agujero'.

Para encontrar las webs que todavía no han actualizado phpBB, Santy hace como la mayoría de internautas, busca en Google. Según el buscador, en la Red existen más de cuatro millones de páginas con el programa problemático instalado, todas ellas víctimas potenciales del gusano. El hecho de que el virus recurra al popular buscador para encontrar nuevos objetivos llevó ayer a las compañías de seguridad informática a pedir a Google que bloquease las búsquedas que realiza Santy.

Un representante del buscador ha comunicado a Cnet.com que "aunque el 'gusano' no pone en peligro a los usuarios de Google" éste está trabajando "para detener su propagación". El director de investigación de la firma de seguridad F-Secure dice que esta actuación "no dañará a los usuarios e incluso descargará de trabajo a los servidores" del buscador.

Tu suscripción se está usando en otro dispositivo

¿Quieres añadir otro usuario a tu suscripción?

Si continúas leyendo en este dispositivo, no se podrá leer en el otro.

¿Por qué estás viendo esto?

Flecha

Tu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.

Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.

En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.

Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.

Archivado En

Recomendaciones EL PAÍS
Recomendaciones EL PAÍS
Recomendaciones EL PAÍS
_
_