Cuando las búsquedas atacan: los piratas ahora se valen de Google  

Escrito por Erik Larkin el 7Enero2009 y tiene 3 comentariosimagen del articulo

Si el pasado mes de noviembre usted buscó en Google alguno de los miles de términos inocuos y comunes que escriben los usuarios en sus búsquedas, como “Microsoft Excel a Access” o “cómo enseñar a su perro a buscar cosas”, podría estar expuesto a un ataque desde Internet que infectará las PC con remitentes de correo indeseado, ladrones de contraseñas y otros desagradables programas maliciosos. 

Comenzando el 24 de noviembre y continuando durante menos de una semana, los malhechores cargaron más de 40.000 páginas de la Web con software malicioso y miles de términos de búsqueda comunes. Luego usaron una red automatizada de PC infectadas con programas maliciosos, o botnet, para enlazarse a esos sitios en comentarios de blogs y en otros lugares.
 
Pulse aquí si quiere un ataque gratuito
Por supuesto, los sitios maliciosos no tenían ninguna información útil. En vez de esto, bastaba con hacer un clic sobre un vínculo en uno de los resultados de búsqueda para iniciar ataques contra su PC. Si el ataque encontraba alguna vulnerabilidad en una serie de programas, entonces se cargaba en la PC.
 
“Fue una oleada masiva”, dice Alex Eckelberry, presidente y CEO de la firma de seguridad Sunbelt Software. El ataque ha establecido un nuevo nivel de complejidad, ya que emplea técnicas comunes para elevar la presencia de determinados sitios en los motores de búsqueda a fin de enviar programas maliciosos por medio de vínculos corruptos a un gran número de personas.
 
Adam Thomas, un investigador de Sunbelt, se tropezó con el ataque al realizar una búsqueda de “netgear ProSafe DD-WRT” para obtener el firmware de su ruteador. Como es una persona que sabe, detectó un resultado sospechoso en la primera página. Después de investigar y profundizar un poco más, encontró un grupo extenso de sitios de ataque (find.pcworld.com/59511).
 
Ninguno de los sitios de esta oleada, ni un segundo grupo más pequeño, aparecen ahora en Google, por lo cual Eckelberry y otros expertos creen que el gigante de las búsquedas ha bloqueado esos dominios específicos. Pero Google no ha dicho lo que hizo para detener este ataque, o si ha tomado medidas para impedir su reaparición. 
 
Empezó el juego: Google falló
Tres ejemplos notables indican la complejidad y la planificación de este enorme ataque. El primero es que los responsables usaron botnets para empujar una rara forma de SEO (search-engine optimization u optimización de motor de búsqueda), también conocida como una “bomba de Google”, con la finalidad de elevar la clasificación de sus sitios en Google.
 
“Hicieron una labor extraordinaria al utilizar los robots para optimizar los resultados de búsqueda”, dice Eckelberry. 
 
Segundo, los sitios envenenados tenían en sus páginas un código de JavaScript diseñado para evitar que los visitantes que venían a través de otros motores de búsqueda fueran atacados; las únicas víctimas eran las que venían a través de una búsqueda de Google.
 
“[Este truco era una] manera de tocarle las narices a Google”, dice Eckelberry. Los expertos no conocen el móvil de estos ataques dirigidos a los usuarios de Google, pero en el pasado los malhechores de la Internet se han concentrado en compañías y sitios específicos cuando se sienten amenazados (find.pcworld.com/59512). Google recientemente presentó un formulario en línea (find.pcworld.com/59513) para reportar sitios que los usuarios de la Web crean que pueden contener software malicioso.
 
Tercero, las páginas manipuladas contenían código que evitaba que los sitios del ataque aparecieran en los resultados si el término de búsqueda contenía ciertas frases que los investigadores de seguridad utilizan normalmente. Eckelberry había escrito recientemente sobre el uso de “inurl” y “site”, los dos términos excluidos.
 
Cómo buscar sin riesgo
Aunque este ataque era taimado y eficaz, los expertos de seguridad dicen que no hay necesidad de dejar de usar Google, siempre que usted tome algunas precauciones. Lo más importante es mantener su software corregido y actualizado. Los sitios del ataque usaron un kit de programación llamado “404 exploit framework”, que busca vulnerabilidades conocidas en los programas, dice Roger Thompson, presidente del productor de software de seguridad Exploit Prevention Labs. Usted puede cerrar la mayoría de los agujeros activando la función de actualización automática de Microsoft Windows, Mozilla Firefox, Apple QuickTime y otros programas críticos, pero también debe actualizarse a la última versión de WinZip, un programa que no tiene la característica de actualizarse automáticamente.

 

2008/marzo/49


Tags:GoogleAtaquesbotnetprogramas maliciosos


3 comentarios para : Cuando las búsquedas atacan: los piratas ahora se valen de Google

     
  1. lo que quiere decir es que los que no sabemos mucho de computacion seremos los primeros que nos agarren de que otra manera podemos saber cuando alguien quiera meterse en nuestras compu? espero me puedan ayudar gracias bye.

  2. hola contestando a tu pregunta: "de que otra manera podemos saber cuando alguien quiera meterse en nuestras compu?", una de las primeras recomendaciones que te puedo dar es que cuando hagas búsquedas en google tengas mucho cuidado al hacerle clic a cualquiera de los enlaces, es decir que pases el mouse por el link y veas que EFECTIVAMENTE EL LINK DIRIGE A LA PÁGINA QUE CONTIENE ESA INFORMACIÓN QUE TU REQUIERES, en dado caso (como es en la mayoría) de que no sepas si es o no la pagina a la que te debe enviar, te recomiendo de que actives las opciones de seguridad que te da el explorador que utilices (Internet Explorer, FireFox, Opera, ...) y hagas caso a los mensajes de alerta, al igual que tener actualizado tu antivirus (como mencionaba el artículo actualizar tu software), el firewall y en especial que TENGAS LA CERTEZA DE QUE LA PÁGINA QUE VAS A VISITAR, SEPAS QUE PROVIENE DE UNA BUENA FUENTE, EN CASO CONTRARIO QUEDARÍA BAJO TU PROPIO RIESGO. Por el momento es lo mínimo que te puedo decir para que no tengas problemas con lo que leiste en artículo, aparte de que también NO GUARDES A LO TONTO LOS ENLACES DE LAS PAGINAS EN LOS MARCADORES DE TU EXPLORADOR DE INTERNET, Y QUE VACIES LA CACHE DE LA MISMA, PARA QUE NO TENGAS MAS PROBLEMAS y si quieres un consejo EN ESPECIAL, CORRE BAJO TU PROPIO RIESGO LAS PAGINAS QUE VISITES. xD

  3. Les sugiero que corrijan el color de las fuentes ya que al consultar el sig. vinculo http://www.pcworld.com.mx/Articulos/575.htm, tuve que seleccionar todos los textos para poder leerlos es muy bueno el articulo y les agradezco lo hayan incluido en su newsletter.

Agregar un comentario