Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

El virus Lizamoon afecta a millones de páginas web en solo una semana

Virus informático
Mensaje de aviso de un virus informático. (Joffley)
Ampliar
  • El virus redirecciona a una página falsa para estafar a los usuarios.
  • Se calcula que 1,8 millones de páginas podrían estar infectadas.
  • Sólo un 0,4% de los afectados son españoles.

Lizamoon es el nombre del nuevo virus que amenaza a la web desde hace una semana y que ya ha infectado millones de páginas con un sistema de "inyección masiva" de código que redirecciona a una página falsa para estafar a los internautas, según la empresa de seguridad Websense.  Se calcula que 1,8 millones de páginas podrían estar infectadas por el virus, una cifra que aumenta a cuatro millones según los cálculos de CNNMoney.

Datos a parte, lo cierto es que la escalada de este virus, que navega por la Red desde diciembre de 2010, ha experimentado un crecimiento exponencial en los últimos días, desde el 25 de marzo, cuando se desataron todas las alarmas.

El código malicioso solo redirecciona a un sitio fraudulento una vez por cada IP que detecta

El virus inyecta código SQL en las páginas que pretende atacar con el objetivo de que cuando los usuarios accedan a ellas sean redireccionados a páginas como lizamoon.com, el primer sitio falso que se localizó de una veintena de dominios a las que enlaza el virus.

En estas páginas, los usuarios se encuentran con un mensaje que se hace pasar por el Centro de Estabilidad de Windows para engañar al usuario diciéndole que su equipo está infectado por un alto número de virus y recomendándole la adquisición de un antivirus. El código malicioso se guarda entonces en el equipo del internauta y el software con el nombre Windows Stability Center se instala en el sistema.

A partir de ahí, el programa utiliza un recurso bastante habitual en este tipo de virus para obtener ingresos: informa al usuario de un alto número de problemas en su PC y le recomienda utilizar la versión de pago para resolverlos. El código malicioso solo redirecciona a un sitio fraudulento una vez por cada IP que detecta, por lo que el usuario que haya sido enlazado a una página como lizamoon.com, podrá acceder al sitio que buscaba en una segunda intentona.

Según los datos obtenidos por Websense, sólo un 0,4% de los afectados son españoles, un porcentaje que se eleva al 47,2% en el caso de los estadounidenses, la población más afectada junto a canadienses (9,23%), italianos (8,89%) y brasileños (7,92% del total de infectados).
Las páginas de tamaño mediano son las más afectadas ya que los portales más grandes, como iTunes, que fue asaltado por el virus en un primer momento, suelen contar con filtros para detectar este tipo de ataques con código malicioso.

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

57 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Datapunk
1
Avatar de Datapunk
Datapunk, 04.04.2011 - 15.49h

    Ains, qué inseguro puede llegar a ser php.

    <<
    El código malicioso se guarda entonces en el equipo del internauta y el software con el nombre Windows Stability Center se instala en el sistema.
    >>
    Devastador el uso masivo de un sistema que instala cosas sin que tu lo sepas.
    Un sistema serio nunca lo haría.

    Ya no puede recibir valoraciones +2
    2 Comentario oculto Leer comentario
    osquita
    2
    Avatar de osquita
    osquita, 04.04.2011 - 16.48h

      La capa 8 en seguridad es la más peligrosa, entre el teclado y el humano que lo maneja esta el virus del sigloXXI.

      Ya no puede recibir valoraciones +5
      3 Comentario oculto Leer comentario
      vaya mierdaaaaaa
      3
      Avatar de vaya mierdaaaaaa
      vaya mierdaaaaaa, 04.04.2011 - 16.50h

        "ya que los portales más grandes, como iTunes" si no habláis de apple en todas las noticias no os quedais tranquilos e?

        Ya no puede recibir valoraciones -10
        4 Comentario oculto Leer comentario
        La Trotona.com
        4
        Avatar de La Trotona.com
        La Trotona.com, 04.04.2011 - 16.52h

          El verdadero virus es Windows; esa atrocidad de que se instalaen programas sin una autorización del administrador sólo ocurre en Windows.

          Ya no puede recibir valoraciones -8
          5 Comentario oculto Leer comentario
          Capitán Cojonzún
          5
          Avatar de Capitán Cojonzún
          Capitán Cojonzún, 04.04.2011 - 16.53h

            A mi me la pela, yo uso Mac.

            Ya no puede recibir valoraciones -15
            6 Comentario oculto Leer comentario
            Mariano el gafe
            6
            Avatar de Mariano el gafe
            Mariano el gafe, 04.04.2011 - 17.08h

              ¡¡¡¡¡Uyyyyyy que miedooooo, un viiiiiiirus!!!! ah no, que eso es sólo para los paletos que aún usan Güindous.

              Ya no puede recibir valoraciones -15
              7 Comentario oculto Leer comentario
              Jimmy McNulty
              7
              Avatar de Jimmy McNulty
              Jimmy McNulty, 04.04.2011 - 17.11h

                "Windows Stabillity Center"? ... jajajaj que grandes!!

                Ya no puede recibir valoraciones +5
                8 Comentario oculto Leer comentario
                Hack
                8
                Avatar de Hack
                Hack, 04.04.2011 - 17.27h

                  Estas cosas pasan por querer ir siempre de administradores, el no querer dar permisos de ejecución antes, luego vienen los llantos.

                  Un usuario nunca debería de usar y menos un windows como administrador, si la gente tuviese mas conciencia y menos prisas no habría ni la quinta parte de infecciones.

                  Ya no puede recibir valoraciones +7
                  9 Comentario oculto Leer comentario
                  Torremareño
                  9
                  Avatar de Torremareño
                  Torremareño, 04.04.2011 - 17.30h

                    Gracias por avisar 20minutos, no todos los usuarios de Internet son tan lumbreras como los que aquí comentaristas.

                    Ya no puede recibir valoraciones -6
                    10 Comentario oculto Leer comentario
                    20makarras
                    10
                    Avatar de 20makarras
                    20makarras, 04.04.2011 - 17.45h

                      9
                      Avatar de Torremareño
                      Torremareño, 04.04.2011 - 17.30h


                      Perdona pero no hay que ser ningún lumbrera, hay miles o millones de foros en internet sobre informática, en los cuales por cierto ya hace dias que se comenta esto, asi que bien por decirlo aqui pero sin pasarse peloteando que de nuevo te digo, que esto ya se sabe de hace dias.

                      Ya no puede recibir valoraciones +2

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos