El ataque informático que desde la semana pasada amenaza a miles de sitios web en el mundo todavía sigue haciendo de las suyas en la Red. Websense, la firma de seguridad que alertó sobre el impacto que ha tenido en el mundo, reafirmó que la campaña de inyección masiva LizaMoon sigue activa y, como lo informó ENTER.CO, ya afecta a más de medio millón de direcciones web.
La firma reconoció que, por la forma como se inyecta LizaMoon en los sitios, el ataque es aún mayor de lo que se pensaba inicialmente. Actualmente, si se realiza una búsqueda en Google con el código de LizaMoon, arroja más de 1.500.000 de resultados que tienen un enlace con la misma estructura de URL que el ataque inicial.
“Los resultados de búsqueda de Google no siempre son los mejores indicadores de cuánto se ha extendido un ataque ya que cuentan cada URL o página únicos no el sitio o el dominio pero sí puede indicar el ámbito del problema si se observa cómo crecen o disminuyen los números con el tiempo”, explico Websense en su blog oficial.
El laboratorio de análisis de la firma informó además que casi el 80% de los sitios maliciosos son legítimos que han sido infectados. “Infortunadamente, estos recientes ataques son más ejemplos de que esta ola continua”, dijo la firma.
“Si bien en un inicio el ataque tuvo 28,000 impactos ahora estamos viendo más URLs infectados lo que hace a LizaMoon una de las campañas de inyección masiva más grandes que hayamos visto. Hemos estado monitoreando el ataque desde que surgió y notamos que el número de URLs comprometidos sigue aumentando así como el de dominios, además, diferentes sitios cargados han comenzado a involucrarse además del lizamoon.com original”, señaló Carl Leonard, investigador de Websense.
Según él, los sitios con carga permanecen inactivos actualmente aunque podrían ser ‘encendidos’ en cualquier momento. “Solo podemos especular en cuanto a lo que los ciberatacantes están esperando del mismo”, dijo.
Así las cosas, LizaMoon todavía sigue haciendo de las suyas alrededor del mundo y sigue siendo monitoreado por las firmas de seguridad alrededor del mundo.