• Condiciones Generales de Uso
  • Contactar con eShow Magazine
  • Directorio
  • El UGC, ¿una herramienta de crecimiento?
  • eShow Magazine x BazaarVoice: Cómo el UGC puede impulsar tu eCommerce
  • eShowMagazineTV
  • eShowMagazineTV
  • Estudio de mercado enviado
  • Estudios de mercado
  • Gracias
  • Gracias eShow
  • Gracias por contactar con eShow Magazine
  • Gracias por facilitarnos tus datos.
  • Home
  • Login Customizer
  • media-rss
  • Política de Cookies
  • Política de privacidad
  • Registro Invitación a eShow
  • Revistas Online
  • Solicitar información Who’s Who
  • Suscríbete a nuestra Newsletter
  • TOP 300 Guide
  • Login

  • Política de Privacidad
  • Condiciones Generales de Uso
  • Política de Cookies
  • Contactar
eShowMagazine

PUBLICIDAD

  • HOME
  • ACTUALIDAD
  • TENDENCIAS
  • A FONDO
  • NEGOCIOS
  • ESTUDIOS
  • EVENTOS
  • FERIAS
    • eForum
      Foro Nacional de Dirigentes de eCommerce
    • eShow Madrid / Technology for Marketing
    • eShow Barcelona / Technology for Marketing / Big Data & AI World
  • DIRECTORIO
-Selecciona Menu-
Negocios

ESET descubre nuevos malware dirigidos a las transacciones del comercio electrónico

26 agosto, 2021

Los investigadores de ESET, compañía pionera en protección antivirus y experta en ciberseguridad, han descubierto un conjunto de 10 familias de malware no documentadas anteriormente, implementadas como extensiones maliciosas para el software de servidor web Internet Information Services (IIS).

Dirigidas tanto a buzones de correo gubernamentales como a las transacciones de tarjetas de crédito del comercio electrónico, además de ayudar a la distribución de malware, esta variada clase de amenazas opera espiando y manipulando las comunicaciones del servidor. Al menos cinco puertas traseras del IIS se han propagado a través de la explotación de servidores de correo electrónico de Microsoft Exchange en 2021, según la telemetría de ESET y los resultados de los escaneos adicionales que los investigadores de ESET han realizado para detectar la presencia de estas puertas traseras.

Entre las víctimas se encuentran gobiernos del sudeste asiático y decenas de empresas pertenecientes a diversas industrias situadas principalmente en Canadá, Vietnam e India, pero también en Estados Unidos, Nueva Zelanda, Corea del Sur y otros países.

En el día de hoy, ESET Research publica el white paper «Anatomía del malware nativo de IIS» y lanza una serie de publicaciones en su blog sobre las amenazas más notables de las recientemente descubiertas IIStealer, IISpy e IISerpent. Estos artículos se publicarán de forma periódica en WeLiveSecurity a partir de hoy y hasta el 11 de agosto de 2021. Los resultados de la investigación de ESET sobre el malware IIS se presentaron por primera vez en Black Hat USA 2021 y también se compartirán con la comunidad en la conferencia Virus Bulletin 2021 el 8 de octubre de 2021.

ESET identifica 5 formas en las que opera el malware IIS

El malware IIS es una clase diversa de amenazas utilizadas para el cibercrimen, el ciberespionaje y el fraude SEO, pero en todos los casos su principal objetivo es interceptar las peticiones HTTP que llegan al servidor IIS comprometido y afectar a la forma en que el servidor responde a algunas de estas peticiones. «Los servidores web de Internet Information Services han sido objetivo de varios actores maliciosos, tanto para la ciberdelincuencia como para el ciberespionaje. La arquitectura modular del software, diseñada para proporcionar extensibilidad a los desarrolladores web, puede ser una herramienta útil para los atacantes», afirma la investigadora de ESET Zuzana Hromcová, autora del artículo.

ESET ha identificado cinco modos principales en los que opera el malware IIS:

• Las puertas traseras IIS permiten a sus operadores controlar remotamente el ordenador comprometido con IIS instalado.

• Los robos de información de IIS permiten a sus operadores interceptar el tráfico habitual entre el servidor comprometido y sus visitantes legítimos y robar información como credenciales de acceso e información de pago.

• Los inyectores de IIS modifican las respuestas HTTP enviadas a los visitantes legítimos para servir contenido malicioso.

• Los proxies IIS convierten al servidor comprometido en una parte involuntaria de la infraestructura de mando y control de otra familia de malware.

• El malware IIS relativo al SEO modifica el contenido servido a los motores de búsqueda para manipular los algoritmos de las SERP e impulsar la clasificación de otros sitios web de interés para los atacantes.

«Todavía es bastante raro que el software de seguridad se instale y ejecute en servidores IIS, lo que facilita que los atacantes operen de forma desapercibida durante largos periodos de tiempo. Esto debería ser preocupante para todos los portales web serios que quieran proteger los datos de sus visitantes, incluida la información de autenticación y pago. Las organizaciones que utilizan Outlook desde la web también deberían prestar atención, ya que depende de IIS y podría ser un objetivo interesante para el espionaje», explica Hromcová.

ESET Research ofrece varias recomendaciones que pueden ayudar a mitigar los ataques de malware IIS. Entre ellas se encuentran el uso de contraseñas únicas y seguras y la autenticación multifactor para la administración de los servidores IIS; mantener el sistema operativo actualizado; utilizar un cortafuegos de aplicaciones web y una solución endpoint en el servidor; y comprobar regularmente la configuración del servidor IIS para verificar que todas las extensiones instaladas son legítimas.

TagsCiberseguridad. eCommerce noticias eCommerce

CONTENIDO RELACIONADO

0
Actualidad

¿Cómo afecta la ciberseguridad a tus ventas eCommerce?

3 mayo, 2026

0
Actualidad

Así puedes evitar los carritos abandonados

28 abril, 2026

0
Actualidad

¿Cuál es el motivo más común de que el 40% de los altos directivos sufra estrés?

27 abril, 2026

0
Actualidad

El 21% de los españoles realiza compras en línea de forma semanal

25 abril, 2026

PUBLICIDAD

  • LO MÁS VISTO
  • LO ÚLTIMO
LO MÁS VISTO
  • Así puedes evitar los carritos abandonados
  • La inversión en Marketing alcanzará los 31.891 M de €
  • eCommerce-España-Comercio-Electrónico
    El 21% de los españoles realiza compras en línea de forma semanal
  • amazon-eCommerce-BlackFriday-CyberForum
    El Black Friday y el Cyber Monday: los peaks de venta clave de Amazon
  • eCommerce-Directivos-estrés
    ¿Cuál es el motivo más común de que el 40% de los altos directivos sufra estrés?
LO ÚLTIMO
  • AVVALE y Donna llevan la IA por voz a SAP Sales Cloud para transformar la productividad comercial
  • logística-inversa-automatización-supply-chain
    La logística inversa presenta el 67% de los problemas logísticos
  • eCommerce-marketing-compras-métodos-payments-pagos
    ¿Cómo afecta la ciberseguridad a tus ventas eCommerce?
  • eCommerce-logística-flota-hundir-despegar
    Así es como la logística puede impulsar o hundir tu eCommerce
  • La Ciberseguridad, fundamental en los medios de pago

PUBLICIDAD

© eShow Magazine. Powered by eShow

Partner
XPuede rechazar la instalación de cookies o gestionar preferencias. Leer más RECHAZARACEPTARAjustes de Cookies
Privacidad & Política de Cookies

Política de Cookies

Utilizamos cookies analíticas y publicitarias, propias y de terceros para analizar nuestros servicios y mostrarle publicidad relacionada con sus preferencias, mediante la obtención de los datos necesarios para perfilar sus hábitos de navegación, como páginas visitadas, frecuencia de acceso, tiempo utilizado, etc. Si continúa navegando, consideramos que acepta su uso, en todo caso su consentimiento puede ser retirado en cualquier momento. Puede obtener más información en la Política de Cookies.
Necesarias

Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Esta categoría solo incluye cookies que garantizan funcionalidades básicas y características de seguridad del sitio web. Estas cookies no almacenan ninguna información personal.

Analytics
CookieTipoDuraciónDescripción
_gathird party2 añosSe usa para distinguir a los usuarios.
_gidthird party24 horasSe usa para distinguir a los usuarios.
Save & Accept