Si usted tiene instalada la barra de herramientas de Google, cuando una página es inaccesible, la barra Google puede mostrarle automáticamente el enlace a la versión de dicha página almacenada en el caché. Es posible que esta página contenga un malware.
Según una investigación del propio Google, se han descubierto muchos sitios maliciosos que retornan un mensaje de error HTTP 404 (este error significa que no se puede encontrar el sitio web solicitado), para luego mostrar una página que contiene alguna clase de malware.
Para prevenirlo, la barra de Google evita que una página de error 404 sea descargada. El problema es que solo lo hace con aquellas que tienen un tamaño inferior a los 512 bytes (la página es creada por el propio navegador, y ese es el tamaño por defecto). Las que tienen un tamaño mayor, son mostradas tal cuál, incluyendo códigos maliciosos si los hubiera.
Por otra parte, cómo decíamos al principio, cuando realmente no existe la página, la barra de Google intenta mostrar la versión más reciente de la misma página almacenada en el caché.
Lo que la gente debe entender, es que una página almacenada en el servidor de Google, que sin dudas es un sitio confiable, no significa que esa página no pueda contener algún malware.
Los chicos malos están siempre tratando de sacar provecho de sitios seguros y confiables, para utilizarlos como plataforma de lanzamiento de sus creaciones. MySpace, YouTube, Facebook, Yahoo! Music Jukebox y otros, son blancos apetecibles.
Todo truco que permita engañar al usuario, sin tener necesariamente que atacar a los sitios originales para cargar sus malwares, es siempre bienvenido.
Para la mayoría de los visitantes, una página en el caché de Google, es tomada como confiable, porque Google mismo es un sitio confiable y seguro.
Lo malo es que los delincuentes están explotando este factor de confianza como un vector de ataque.
Un examen de la empresa Websense, muestra la captura de pantalla de un sitio malicioso almacenado en el caché de Google.
El sitio mostrado es una de tantas víctimas de ataques masivos de inyección SQL, descriptos en el artículo “Ataque masivo a miles de sitios webs” (http://www.eset.com.uy/eset/index.php?subaction=showfull&id=1199823588&n=2).
Esto permite que cada vez que se ingresa al sitio atacado, se cargue en el navegador del usuario un JavaScript que invoca a otros scripts, los cuáles explotan diversas vulnerabilidades para descargar a su vez otros malwares.
Lo importante aquí, es que las personas no deben olvidar que el código guardado en el caché de Google, puede ser tan peligroso como la página maliciosa original.
Por supuesto, esto no se limita solo a Google, cualquier otro sitio de confianza puede ser indirectamente involucrado.
Las posibilidades de ataques a nuestra computadora, están presentes en cada página que podemos estar visualizando, muchas veces sin la culpa directa del propio sitio visitado.
Recientemente, páginas como Yahoo! Music, mostraban banners publicitarios que contenían scripts maliciosos (y posiblemente aún lo hagan). El problema no está en Yahoo!, sino en los sitios desde donde se sirven esos banners.
Es obvio decir que la protección de un antivirus y cortafuego actualizado, es vital para disfrutar de la experiencia de navegar por la red, evitándonos muchas sorpresas desagradables.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- El 80 de los sitios maliciosos son legítimos
- Antivirus XP 2008 ahora es MS Antivirus
- Serial para Antivirus XP 2008
- Antivirus XP 2008, una pesadilla
- Cuidado con los falsos programas de limpieza de virus
- Stop…badware!
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Infección en el día de los enamorados
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Falsas actualizaciones de Windows XP y Vista
- Antivirus en línea desde Firefox
- Nuevo malware interviene el portapapeles de Windows
- Un antivirus para controlarlos a todos
- Publicidad online descarga malware
- Como envía spam Angelina
- Eliminar Antivirus XP 2008
- Falsos perfiles en Twiteer propagan malware
- Prevenir la ejecución automática de malware a través de USB
- Falsos mensajes de Orkut con malware
- Muchas famosas y mucho malware
- Hentai malicioso
- Consejos útiles contra el malware 2.0 en Windows
- Malware a través de archivos MP3
- El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
- Propagación de malware que simula provenir de la BBC News
- Supuesto correo de UPS con malware
- La competencia: Hello Kitty
- Un gusano infecta PCs recodificando archivos MP3 de las P2P
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Retiran de circulación y corrigen antivirus gratuito
- Postales falsas de MetroPostales
- Múltiples ataques, una sola defensa
- Campaña masiva de malware a través de sitios pornográficos
- Video del rescate de Ingrid Betancourt propaga troyano
- Pornografía, codec y malware = Potencial infección
- Juegos olímpicos, excusa para propagar malware
- Virus o marketing viral
- Lanzamiento de ESET Mobile Antivirus Beta
- Otro viaje en el tiempo: el gusano MyDoom
- El malware en sitios de confianza aumenta un 400%
- Nuevo ataque de malware a WordPress
- Video variant …
- !CUIDADO! Descubrimos un sitio web de antivirus online falso
- Spam utilizando Google como señuelo
- Hackers: ¿Los malos de la película?
- Bloqueo de aplicaciones modificadas
- Protección en todo momento
- Acciones inofensivas y el malware
- Sitios conocidos para promocionar Viagra
- Descarga de malware a través de scripts dañinos
- Buscadores utilizados para difundir malware
- ELPAIS.com: “sitio peligroso” según McAfee
- Un ASF puede infectar
- Sitios populares con código malicioso, el gran problema
- Falsa actualización crítica de Flash Player
- Ladrón que roba a ladrón…
- El gusano April Fool Storm ataca el correo de las PCs
- Crear malware con prisas… …no trae nada bueno.
- El negocio de los códigos maliciosos
- Actualizar avast! 4.8 VPS
- Basura para generar PIN de tarjetas para móviles
- Mi mulita me engaña
- Spam a través de enlances legítimos
- Nueva version del MBR rootkit ha sido descubierta
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Error en RealPlayer utilizado para descargar malware
- Antivirus falsos
- La estafa del MonaRonaDona y el antivirus falso
- Tarjetas virtuales y heurística
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Saltando herramientas de seguridad con JavaScript
- La pornografía y el malware
- Los chips inteligentes de las tarjetas de crédito, hackeados
- Troyano infecta con la falsa muerte de Fidel Castro
- Falsas aplicaciones de seguridad
- Otra cajita de herramientas maliciosas
- Videos Educativos sobre Seguridad Antivirus
- Phishing en San Valentín
- Windows Vista SP1 Crack
- Spam + Malware: una combinación explosiva
- El sistema CAPTCHA de Microsoft, hackeado
- Sobre INF/Autorun
- Kaspersky Anti-Virus 7.0… gratis para todo el mundo, pero la activación es desde china
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Identificados los autores del insidioso Nuwar
- Mejoran exploit que afecta al kernel de Windows
- La muerte del actor Heath Ledger aprovechada por ciberdelincuentes
- Office 2003 SP3 será descargado automáticamente
- La infección masiva surgió en servidores Apache
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- ESET NOD32 Antivirus: corrigiendo errores
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Dispositivos UPnP en riesgo de ataques
- Extraña infección masiva causa gran cantidad de tráfico
- El primer malware para iPhone, una advertencia
- VideoMensagem recebida com sucesso!
- ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware
- Miles de sitios modificados con script dañinos
- Múltiples vulnerabilidades en Clam AntiVirus
- El asesinato de Bhutto se utiliza para propagar malware
- AVG Anti-Virus 7.5 Professional de descarga gratuita hasta el 17 de Enero
- avast! Home Edition 4.7.1098
- Ya hay casos de amenazas informáticas por Navidad
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Tu PC puede estar infectado sin tu saberlo… según un estudio de ENISA
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- PC Tools AntiVirus 3.6.0.34 Edición Gratuita
- Desaparece de Internet el mayor portal de creación de virus
- NOD32 para Linux
- Más malware de Windows Live Messenger en español
- El 26% de los ordenadores están infectados con malware activo, según datos de Infected or Not
- Cuando quedan rastros del malware
- AVG Free Edition 7.5 Build 488a1157… y no paran de mejorar
- Multi Virus Cleaner 2007 v7.7.0 (versión 27/09/07)… por si tu antivirus no lo detecta
- BitDefender detecta el 99.51% del malware
- El malware vuelve a crecer con 9.500 páginas webs infectadas cada día
- Eset Smart Security Beta
- AVG Anti-Virus System Free Edition
- Listado de Codecs falsos