El laboratorio de Seguridad de Websense descubrió que la
seguridad del portal de las Naciones Unidas sobre VIH/SIDA para Asia/Pacífico
ha sido comprometida por un texto malicioso que intenta dañar múltiples vulnerabilidades.
Al
visitar el sitio, se ejecuta un archivo maligno JavaScript, el cual
crea dos marcos adicionales en la página. En la computadora de los
visitantes infectados con este código maligno se descargará y esconderá
un troyano,
instalado en su computadora.
Se cree que los
responsables de este ataque son los mismos detrás de dos ataques similares, uno
contra un prominente banco en India y otro contra el sitio web de una gran empresa (http://www.websense.com/securitylabs/alerts/alert.php?AlertID=795). El Laboratorio de Seguridad de Websense descubrió y reportó ambos
incidentes con anterioridad.
Para
detalles adicionales e información de cómo detectar y prevenir este
tipo de
ataque:
http://www.websense.com/securitylabs/alerts/alert.php?AlertID=800.
pmm