Mostrando entradas con la etiqueta drive-by download. Mostrar todas las entradas
Mostrando entradas con la etiqueta drive-by download. Mostrar todas las entradas

miércoles, 25 de octubre de 2017

Infectado sin ver porno ¿te lo puedes creer?

“Eso es mentira” sería la respuesta inmediata que daríamos a esa pregunta, y no dudando respecto a que se haya infectado el dispositivo sino a la segunda parte. Somos así de retorcidos: “cree el ladrón…”

Pero desafortunadamente sí es posible que nos pase por el mero hecho de acceder a una página web. El último ejemplo lo tenemos con #BadRabbit, un ransomware que está haciendo sus estragos allá por Rusia y Ucrania principalmente; pero que no tardará mucho en llegarnos, bien sea tal cual o con adaptaciones “locales”.

Pero esto ¿cómo puede pasar?

miércoles, 4 de enero de 2017

Malvertising: la infección silenciosa

Lleva esta entrada en "borrador" tanto tiempo que pensé que nunca llegaría a terminarla, pero en dos días he recibido el empujón que necesitaba; es más, han sido dos los empujones...
-Edito: han sido tres, y el tercero es el "morbo" que despierta el saber cuáles serán el último y el primer anuncio del año, con campanadas entre ambos...-

martes, 18 de marzo de 2014

DNS 8.8.8.8 de Google ¡secuestrado!

El pasado día 15 de marzo el servidor de DNS de Google (8.8.8.8/32) fue "secuestrado"(hijacked) durante 22 minutos.
¡Menuda tontería! ¿Y a mí que me importa? pensarán algunos cuando se enteren, ya a toro pasado, que se **** Google. ¡Pues no!
En primer lugar estamos hablando de un servicio gratuito que se presta a la comunidad para que desde nuestros ordenadores podamos alcanzar cualquier página web que queramos visitar; y en segundo lugar ese secuestro, con una redirección a sitios de internet que no son los "originales" nos puede acarrear una serie de consecuencias indeseables como, por ejemplo, que acabemos en páginas que por el mero hecho de ser mostradas en nuestro navegador nos hayan, ya, infectado el ordenador (watering hole, drive-by downloads)