Noticias

SQL para tontos

Los spammers utilizan todo tipo de trucos para burlar los sistemas de filtrado de correo y hacer llegar sus mensajes a los usuarios. Aunque no es común que surjan trucos nuevos (como distribuir archivos mp3 con mensajes de voz), a veces aparecen.

Los analistas de Kaspersky Lab han encontrado hace poco algunos ejemplares interesantes. Aunque esconder el texto con ruido visual no es nada extraordinario, los enlaces estaban ordenados de una forma muy inusual.

El truco en sí resultó ser bastante simple y por ahora relativamente inofensivo: una URL en el mensaje que es una solicitud para un sitio web vulnerable a inyecciones SQL. El código tiene una cadena de caracteres que es un enlace spam (en este caso, a una típica publicidad de una farmacia online). Aquí es donde se redirige al navegador, claro, si es que el sitio original permite que se ejecute el código.

Algunos casos encontrados en de una semana de observaciones, demuestran que después de un gran ataque SQL de LizaMoon muchos dueños de sitios web tomaron las medidas de seguridad necesarias, por lo que encontrar “donantes” de forma masiva no fue tan fácil.

SQL para tontos

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada