Sitio web del gobierno Ecuatoriano comprometido con ataque
junio 8, 2010 12:39 pmLas actividades delictivas son moneda corriente en la actualidad; sin embargo, cuando el mismo afecta al sitio web de una entidad gubernamental toma mayor relevancia e impacto debido a su connotación, y deja en evidencia la importancia de mantener controles fuertes y concretos sobre los aspectos tendientes a fortalecer la seguridad del entorno de información.
Hace un tiempo alertamos sobre un ataque de phishing que alojaba los archivos fraudulentos en un sitio perteneciente a una entidad gubernamental de Colombia, de la cual alertamos a los responsables logrando erradicar la amenaza en tiempo y forma.
En esta oportunidad, una situación similar se dio lugar en un sitio gubernamental de Ecuador. Aprovechando una vulnerabilidad en el servidor donde se aloja el sitio web, él o los atacantes lograron subir archivos que le permiten acceder al sistema de forma remota. A continuación podemos ver una imagen con los archivos alojados por el atacante:
Los atacantes pertenecen a un grupo llamado Hacker-Newbie Crew que se dedica a realizar intrusiones no autorizadas explotando vulnerabilidades en los servidores y responsables de varios defacing (alteración de las páginas web).
Estos archivos maliciosos son alojados a través de un backdoor (puerta trasera) generalmente escrito en PHP mediante el cual obtienen control total sobre el sitio web y de esta forma pueden subir al servidor cualquier tipo de archivos. A continuación se aprecia la imagen de dicho archivo “a.php”:
ESET NOD32 detecta los archivos maliciosos como PHP/IRCBot.NAA, PHP/IRCBot.NAD y Perl/Shellbot.B. Sin embargo, es importante destacar la importancia de proteger los servidores de archivos, sean estos basados en plataformas Windows o GNU/Linux con soluciones de seguridad proactivas como ESET Gateway Security.
Además, periódicamente controlarlos para detectar en forma temprana este tipo de actividades, ya que al igual que en muchos otros casos de similar importancia, el sitio web es utilizado como puente para realizar otros ataques.
Jorge Mieres
Analista de Seguridad
- Reporte de amenazas de junio
- Club privado de compras online comprometido y las contraseñas
- Inyección de código masiva a sitios web
Categorias: Malware
6 Comentarios »



Promedio: 4.67

14-7-2010 a las 11:43 pm
[...] Si desea acceder a la información completa sobre el phishing al sitio web del gobierno de Ecuador puede visitar: http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/ [...]
5-7-2010 a las 9:02 am
[...] Si desea acceder a la información completa sobre el phishing al sitio web del gobierno de Ecuador puede visitar: http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/ [...]
9-6-2010 a las 9:51 am
[...] Mieres posted this blog on the ESET Latin America web site at http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/ today. Errors in interpretation and translation are, as usual, mine. Over to [...]
8-6-2010 a las 7:18 pm
[...] Mieres posted this blog on the ESET Latin America web site at http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/ today. Errors in interpretation and translation are, as usual, mine. Over to [...]
8-6-2010 a las 5:46 pm
[...] Mieres posted this blog on the ESET Latin America web site at http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/ Category: Eset News « Safari 5.0 You can follow any responses to this entry [...]
8-6-2010 a las 4:13 pm
[...] Mieres posted this blog on the ESET Latin America web site at http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/ today. Errors in interpretation and translation are, as usual, mine. Over to [...]