Ya se cumplieron 10 días, luego de que el mundo conociera la noticia sobre la muerte del terrorista más buscado, y el fantasma de Osama Bin Laden se convirtió en una amenaza para varios sitios en Internet.
Una fuente de información clave sobre la muerte de bin Laden, Sohaib Athar (@ReallyVirtual), seis horas antes de que se anunciara la noticia sobre el operativo para dar con el líder de Al Qaeda envió un mensaje vía Twitter en el que decía que había escuchado helicópteros y explosiones en Abbottabad. Athar enlazó a su sitio desde su cuenta de la red social y se convirtió en una fuente importante para los medios de comunicación y el público que busca más información.
Sin embargo, una investigación de la firma de seguridad Websense descubrió que el sitio que pertenece a Athar ha sido atacado por hackers y que lleva al kit de explotación Blackhole. Como lo ha alertado en varias oportunidades ENTER.CO, los hackers son expertos en aprovechar de inmediato lo novedoso y las búsquedas relacionadas en un intento por infectar grandes cantidades de usuarios de computadores.
El denominado Black Hole Exploit Kit es una explotación tipo drive-by que pueden realizarse sin ayuda y que prueba múltiples vulnerabilidades para comprometer el computador de un usuario final. Según la firma, el kit les permite a los maleantes con poco o ningún conocimiento sobre codificación entregar muchos tipos de malware desde scareware o un antivirus falso hasta troyanos que pueden robar información bancaria en línea. “Este kit de explotación se utilizó recientemente para atacar sitios que pertenecían al Servicio Postal de los Estados Unidos, por ejemplo”, dijo la firma.
Además, alertó a los usuarios que buscan noticias sobre la muerte de Bin Laden para que tengan cuidado cuando hagan clic sobre los nuevos enlaces. “No cometa errores. Los hackers van a tener en la mira a sitios como el de @ReallyVirtual al igual que los resultados de los motores de búsqueda para sorprender a los visitantes que buscan más información”, afirmó Patrik Runald, gerente de Investigación en Seguridad de Websense.
El informe también explica que se han conocido historias de grandes agencias de noticias y publicaciones en línea como CNN/Money con enlaces a su cuenta de Twitter, que resulta teniendo un enlace a un sitio infectado.