Un ataque desde más de 10.000 'webs' pone en alerta a las compañías de seguridad
Las páginas afectadas están siendo utilizadas para distribuir un 'software' que pone en riesgo la seguridad de los internautas
Más de 10.000 sitios de Internet aparentemente inofensivos han sido convertidos por piratas informáticos en herramientas para infectar a quienes las visitan con un programa MPack, que permite robar contraseñas o descargar virus en el programa en el que se instala. El FBI está investigando el ataque generalizado, según la compañía de seguridad Trend Micro.
Mpack es un conjunto de herramientas para hacking que según explica Bernardo Quintero, de la compañía de seguridad Hispasec, "se vende en foros underground de Rusia y facilita crear una infraestructura web para infectar automáticamente a los usuarios que las visitan aprovechando diversas vulnerabilidades".
El principal problema de este ataque, según las compañías de seguridad, es que la plataforma utilizada para distribuir el software malicioso no son páginas pornográficas o de descarga de programas y películas pirateadas de dudosa fiabilidad, como suele suceder habitualmente, sino webs legítimas en las que el internauta confía.
Hispasec ha contabilizado 11.179 páginas infectadas con todo tipo de contenidos, como "deportes, hoteles, juegos, medios de comunicación, política, sexo". El país más afectado es Italia, seguido de España, EE UU, Alemania y Francia, hasta completar una lista de 120 países. David Perry, director global de educación en Trend Micro, señala en Infoworld que la infección a través de MPack es "una actividad absolutamente criminal" que está siendo investigada por las autoridades estadounidenses.
Según el detallado análisis de Mpack realizado por la compañía de seguridad española Panda este software se vende en foros rusos por unos 700 dólares, un precio que incluye soporte técnico gratuito durante un año, y en su promoción se garantiza que el conjunto de programas es capaz de saltarse la protección de cualquier antivirus.
Para no quedar infectado por el MPack la recomendación más importante que ofrece Hispasec es tener actualizado Internet Explorer. Los usuarios de otros navegadores, como Opera o Firefox, no deben sentirse indemnes en todo caso, pues este kit de hacking ataca también con éxito a los usuarios de estos programas aprovechando un fallo del añadido (plugin) para Media Player y QuickTime. la compañía de seguridad española anima también a los administradores de páginas web.
"En el Top 10 de los sitios que más usuarios están infectando encontramos en el puesto 6 al primero con marcado acento español, se trata del sitio web oficial de una colaboradora presentadora y actriz española habitual en nuestra televisión, 'culpable' de buena parte de los infectados en España", alerta Quintero. Su representante ya ha sido alertado sobre el problema para que tome las medidas pertinentes, ya sea retirar el código malicioso de la página o impedir el acceso a ésta hasta que la amenaza para la seguridad de quienes la visitan desaparezca.
Tu suscripción se está usando en otro dispositivo
¿Quieres añadir otro usuario a tu suscripción?
Si continúas leyendo en este dispositivo, no se podrá leer en el otro.
FlechaTu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.
¿Tienes una suscripción de empresa? Accede aquí para contratar más cuentas.
En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.
Archivado En
Últimas noticias
Gala 13 y final de ‘Operación Triunfo’: el podium más justo en la edición menos atractiva
Última hora de la actualidad política, en directo | Puente carga contra Sumar por reclamar una crisis de Gobierno: “No tiene sentido un sacrificio ante el altar”
El gigante de los pagos PayPal solicita convertirse en banco para impulsar los préstamos
El Supremo desvía a la Audiencia Nacional la decisión sobre la cobertura legal del comité del apagón
Lo más visto
- Un trabajador de Acciona asegura que fue el exdirector de Construcción quien le sugirió colaborar con Servinabar, la empresa a la que la UCO vincula con Cerdán
- Eurovisión 2026 cierra la lista de sus países participantes, la cifra más baja desde 2004
- El juez cree que la red de Leire Díez y el exdirector de la SEPI contó con “diversos cargos públicos” para el cobro de comisiones entre 2021 y 2023
- La UE eleva la presión sobre Venezuela al prorrogar las sanciones al círculo de Maduro en plena escalada de Estados Unidos
- Sánchez se mueve para seguir: pacta una cita con Junqueras, anuncia un abono único y descarta tocar el Gobierno




























































