web atacante

El día de trabajo se inició con el sitio web mostrando este lindo mensaje. Aquí les muestro como es que se solucionó este problema. De hecho, revisando los enlaces sugeridos por esta pantalla de fondo escarlata llegué a una pantalla que describía los archivos sospechosos. la pantalla era como esta:

advertencia

Inmediatamente después activamos el antivirus actualizado (McAfee en mi caso particular).
Revisar el sitio web utilizando el Internet Explorer 6 (IE6).
Cuando se visita la página atacada el antivirus captura e identifica el virus almacenado en la página.

El nombre de dicho archivo: Exploit-MS06-014.
Dicho virus se encontraba insertado en un archivo javascript (*.js) incrustado como un iframe.Quitando dicho código insertado y vacuándome de futuros ataques el problema quedó solucionado. Algunas horas después el sitio web atacado vuelve a la normalidad.

Averiguando por Internet encontré esta página que describe la forma cómo se pudo incrustar dicho virus. La metodología: El ataque por inyección en archivos JavaScript (JavaScript Injection Attack). Para mayores detalles les dejo el enlace.

http://www.f-secure.com/weblog/archives/00001502.html

Puntuación: 0 / Votos: 0