Magento bajo ataque

Compartir nota:

Miles de tiendas online que funcionan con una versión antigua de la plataforma de comercio electrónico Magento fueron infectadas con malware desde el pasado 18 de octubre. Los afectados distribuyen kits de exploits entre sus visitantes con el objetivo de robar sus datos de pagos e inicios de sesión. Este es el tercer ataque masivo vinculado a este tipo de amenazas que han registrado los expertos de G DATA SecurityLabs este año.

Desde el pasado día 17 de octubre, los expertos de G DATA SecurityLabs han registrado un incremento en el número de ataques mediante los kits de exploits conocidos como Nuclear, Angler y, especialmente, Neutrino. Si bien los ataques generados por el kit de exploits Nuclear tuvieron lugar el día 17, los del kit Angler se concentraron en el 18 y ese mismo día comenzó un ataque más masivo, generado por el kit de exploits conocido como Neutrino y actualmente sigue activo. La protección anti exploit de G DATA, integrada en todas las soluciones de seguridad del fabricante alemán, bloquean este tipo de amenazas.

ATTACKS DEFENDED BY DATA´S EXPLOIT PROTECTION

¿CÓMO LLEGA EL MALWARE A LAS TIENDAS DE MAGENTO?

La desarrolladora del software utilizado por las tiendas online afectadas, asume que sus web masters están usando versiones obsoletas. Para infectar las páginas Web, los atacantes aprovechan agujeros de seguridad que, aunque ya conocidos, permanecen sin parchear en las versiones antiguas. Los afectados deberían actualizar su software de inmediato, como ha recomendado el propio Magento.

¿QUÉ ES UN KIT DE EXPLOITS?

Un kit de exploits es una herramienta que contiene un número de diferentes ataques específicamente diseñados para aprovechar las vulnerabilidades de los programas instalados en una computadora. Estas herramientas se alojan en un website manipulado, en este caso de las tiendas online que funcionan sobre la plataforma de Magento, y son capaces de escanear la configuración de las computadoras que visitan las páginas donde se alojan en busca de vulnerabilidades de seguridad en alguno de sus programas instalados, el sistema operativo o en el propio navegador. Si localizan alguna vulnerabilidad, lanzan un ataque específico y usan la brecha descubierta para descargar de forma inadvertida nuevo código malicioso en la computadora de la víctima.

G DATA BLOQUEA LOS KITS DE EXPLOITS

Los ataques que, mediante los llamados exploits, aprovechan los agujeros de seguridad de los programas instalados en una PC constituyen uno de los métodos más eficaces que usan los cibercriminales para infectar computadoras.ACTIVE EXPLOIT PROTECTION AGAINST VULNERABILITIES

G DATA impide con eficacia el aprovechamiento, por parte de los cibercriminales, de los agujeros de seguridad de los programas instalados en una PC. G DATA Exploit Protection chequea el comportamiento del software instalado en busca de irregularidades. Si detecta un comportamiento inusual o sospechoso en alguno de los procesos iniciados por alguno de los programas instalados, bloquea el intento de ataque y genera una alarma. Ofrece incluso protección efectiva contra zero days exploits, aquellos que aprovechan agujeros de seguridad desconocidos y que aún no se han hecho públicos.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top