Investigadores de seguridad de la firma Symantec describe estos ataques en una infografí­a:

El grupo tras los infames ataques Hydraq (Aurora) continua muy activo. Están usando un metodo para infectar a las ví­ctimas denominado ataque de abrevadero (waterhole attack). Esta estrategia consiste en comprometer sitios web especí­ficos que serán probablemente visitados por los empleados de la organización blanco del ataque. Ver el gráfico para aprender más sobre esta nueva generación de ataques.

Los  pasos son:

  1. Perfilar a las ví­ctimas y el tipo de sitios web que visitan.
  2. Revisar cuales de esos sitios tienen vulnerabilidades
  3. El atacante inyecta en los sitios vulnerables codigo Javascript o HTML para redirigir a la ví­ctima a un sitio separado que alberga el código de explotación.
  4. Los sitios comprometidos quedan a la «espera» para infectar a las ví­ctimas perfiladas con un exploit de dí­a cero. Como un león esperando en el abrevadero a sus ví­ctimas.

Related Post

[Espa

Posted by - 27 julio 2007 0
Telef?nica ha anunciado la implantaci?n de la tecnolog?a HSDPA (3.5G). Post Views: 90