Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 22/02/08, 08:16:35
Avatar de Deoxys
Usuario Habitual
 
Registrado: ene 2007
Ubicación: /home/México/Hidalgo
Mensajes: 1.195
Google, páginas de error 404 y malwares


Si usted tiene instalada la barra de herramientas de Google, cuando una página es inaccesible, la barra Google puede mostrarle automáticamente el enlace a la versión de dicha página almacenada en el caché. Es posible que esta página contenga un malware.

Según una investigación del propio Google, se han descubierto muchos sitios maliciosos que retornan un mensaje de error HTTP 404 (este error significa que no se puede encontrar el sitio web solicitado), para luego mostrar una página que contiene alguna clase de malware.

Para prevenirlo, la barra de Google evita que una página de error 404 sea descargada. El problema es que solo lo hace con aquellas que tienen un tamaño inferior a los 512 bytes (la página es creada por el propio navegador, y ese es el tamaño por defecto). Las que tienen un tamaño mayor, son mostradas tal cuál, incluyendo códigos maliciosos si los hubiera.

Por otra parte, cómo decíamos al principio, cuando realmente no existe la página, la barra de Google intenta mostrar la versión más reciente de la misma página almacenada en el caché.

Lo que la gente debe entender, es que una página almacenada en el servidor de Google, que sin dudas es un sitio confiable, no significa que esa página no pueda contener algún malware.

Los chicos malos están siempre tratando de sacar provecho de sitios seguros y confiables, para utilizarlos como plataforma de lanzamiento de sus creaciones. MySpace, YouTube, Facebook, Yahoo! Music Jukebox y otros, son blancos apetecibles.

Todo truco que permita engañar al usuario, sin tener necesariamente que atacar a los sitios originales para cargar sus malwares, es siempre bienvenido.

Para la mayoría de los visitantes, una página en el caché de Google, es tomada como confiable, porque Google mismo es un sitio confiable y seguro.

Lo malo es que los delincuentes están explotando este factor de confianza como un vector de ataque.

Un examen de la empresa Websense, muestra la captura de pantalla de un sitio malicioso almacenado en el caché de Google.

El sitio mostrado es una de tantas víctimas de ataques masivos de inyección SQL, descriptos en el artículo "Ataque masivo a miles de sitios webs" (http://www.eset.com.uy/eset/index.php?subaction=showfull&id=1199823588&n=2).

Esto permite que cada vez que se ingresa al sitio atacado, se cargue en el navegador del usuario un JavaScript que invoca a otros scripts, los cuáles explotan diversas vulnerabilidades para descargar a su vez otros malwares.

Lo importante aquí, es que las personas no deben olvidar que el código guardado en el caché de Google, puede ser tan peligroso como la página maliciosa original.

Por supuesto, esto no se limita solo a Google, cualquier otro sitio de confianza puede ser indirectamente involucrado.

Las posibilidades de ataques a nuestra computadora, están presentes en cada página que podemos estar visualizando, muchas veces sin la culpa directa del propio sitio visitado.

Recientemente, páginas como Yahoo! Music, mostraban banners publicitarios que contenían scripts maliciosos (y posiblemente aún lo hagan). El problema no está en Yahoo!, sino en los sitios desde donde se sirven esos banners.

Es obvio decir que la protección de un antivirus y cortafuego actualizado, es vital para disfrutar de la experiencia de navegar por la red, evitándonos muchas sorpresas desagradables.

Fuente:
Google, paginas de error 404 y Malwares

Cita:
Relacionados:

Google IE toolbar 404 "hijacking"
Websense® - Blog: Google IE toolbar 404 “hijacking”

Ataque masivo a miles de sitios webs
ESET Uruguay

Spammers rusos vulneran protección de Gmail
Spammers rusos vulneran protección de Gmail

La infección masiva surgió en servidores Apache
La infección masiva surgió en servidores Apache
InfoSpyware

Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Google me reenvia paginas como 24medz.com Demonio374 Foro de Virus y Spywares 13 29/11/07 15:20:11
No entro a Google y otras paginas !!! Dannylost Foro Oficial de HijackThis en español 5 26/11/07 17:26:32
el buscador google en las dos primeras busquedas me envia a otras paginas Cristhiand1 Foro Oficial de HijackThis en español 1 29/10/07 15:41:54
problemas con internet al buscar paginas en google pedraka Foro de Virus y Spywares 1 18/10/07 08:50:23
cambia los links desde google hacia otras paginas (Solucionado) alexlopezn Temas Solucionados 8 25/09/07 02:56:15




Todas las horas son GMT -4. La hora es 02:31:43.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31