El origen de este ataque se basa en una vulnerabilidad de los servidores ‘Internet Information Server’. Según una nota de la empresa de antivirus los delincuentes han
podido inyectar un código informático en todas las páginas alojadas en
un servidor web con el objetivo de “redirigir a todos los visitantes de
las páginas manipuladas a un sitio web malicioso”. Desde allí, los
hackers intentará analizar los ordenadores conectados “en busca de
otras vulnerabilidades que permiten descargar todo tipo de amenazas”.
Al menos 282.000 paginas web se han visto afectadas hoy tras un
ataque informático masivo. Un número que podría seguir en aumento,
según ha informado la compañía vasca Panda Security.
Asimismo, Panda ha alertado que la situación “se agrava” por el
hecho de que la mayor parte de las páginas afectadas “no resultan
sospechosas en absoluto y tienen, además, un elevado tráfico web”.
La compañía de seguridad informática ha aconsejado a todos los
webmasters que tengan sus páginas alojadas en servidores ‘Internet
Information Server’ “comprobar, lo antes posible, si sus páginas web
han podido verse afectadas”.
En caso de detectarla, Panda Security ha recomendado "su eliminación
inmediata". Asimismo recomiendan comunicar este hecho "a la persona o
empresa encargadas de la gestión del servidor" donde se alojan las
páginas, "para que proceda a tomar las medidas de seguridad
pertinentes".