Una red de zombies roba varias cuentas de eBay

En ComputerWorld, nos informaron de los ataques que ha sufrido eBay desde inicios de Agosto,.

En ComputerWorld, nos informaron de los ataques que ha sufrido eBay desde inicios de Agosto, sin embargo los ataques se han aumentado debido a bots o computadoras zombie, según afirmó la compañía de seguridad Tel-Aviv el Lunes.

Según Etzam, Productor General de la línea Aladdin’s Safe threat-protección, los ataques fueron realizados por una enorme red de bots. Hay muchos otros sitios comprometidos mediante inyección de código SQL, que luego lanzan un ataque iFrame, el ataque redirecciona a un sitio infectado con un troyano, el cual convierte al sistema del usuario en un bot o zombie.

La API permite al troyano comunicarse directamente con la base de datos de eBay mediante un código basado en XML. Si la base de datos contiene algún usuario y contraseña de los recibidos por el troyano, la base de datos responde y el troyano envía los datos a un servidor controlado por los atacantes.

Es básicamente un ataque de fuerza bruta, teniendo en cuenta la red de zombies es muy difícil de aplicar una solución ideal, cada zombie envía seis nombres de usuario y contraseña, así no activa el mecanismo de seguridad de eBay.

[ Fuente : ir a la pagina ]

Compartir noticia

Imprimir - Enviar a Email

Autor: Antonio Paredes - Fecha: 08/09/2007

Noticia sobre: Internet, Negocios, Seguridad

:

: