<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; iframes</title>
	<atom:link href="http://www.sahw.com/wp/archivos/tag/iframes/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 29 Jul 2010 17:42:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Alerta: Sitio Web de la embajada de la India en España comprometido</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/26/alerta-sitio-web-de-la-embajada-de-la-india-en-espana-comprometido/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/26/alerta-sitio-web-de-la-embajada-de-la-india-en-espana-comprometido/#comments</comments>
		<pubDate>Mon, 26 Jan 2009 20:30:26 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Alertas]]></category>
		<category><![CDATA[iframes]]></category>
		<category><![CDATA[India]]></category>
		<category><![CDATA[Ismael Valenzuela]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3548</guid>
		<description><![CDATA[Buenas, Atacantes en acción, en vivo y en directo. El amigo Ismael Valenzuela me ha pasado esta misma tarde un enlace a su blog, en el que habla de un reciente caso de contaminación mediante iframes maliciosos en la página oficial de la Embajada de la India en España que él mismo ha descubierto. Comenta [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Atacantes en acción, en vivo y en directo. El amigo Ismael Valenzuela me ha pasado esta misma tarde un enlace a su blog, en el que habla de un reciente caso de contaminación mediante <em>iframes</em> maliciosos en la página oficial de la Embajada de la India en España que él mismo ha descubierto.</p>
<p>Comenta Ismael que empresas como la suya, que mantiene relaciones estrechas con la India (más de 4.000 programadores tienen allí) son susceptibles de visitar esta Web con regularidad para solicitar, por ejemplo, visados. Algo tan inocuo como iniciar un trámite de este tipo podría concluir en la infección de los equipos con los que se visite dicho sitio.</p>
<p><img src="http://www.sahw.com/images/malware/embajada.png" alt="embajada india" /></p>
<p>Ismael recomienda no visitar el sitio hasta que el problema se haya subsanado, recomendación a la que me sumo de inmediato (aunque en el momento de publicar esta nota, de los tres dominios empleados por los <em>iframes</em> ya sólo funciona uno y la mayoría de barras antiphishing lo censan como sitio malicioso). Sin entrar en la presencia de <em>iframes</em> maliciosos, que han estado sirviendo <em>malware</em> a diestro y siniestro, si quiero comentar algo que no he visto en el post de Ismael, y es que, por lo que he podido ver, los atacantes también han inyectado código para generar referencias de posicionamiento relacionado con farmacia ilegítima en los fuentes de la aplicación Web:</p>
<p><img src="http://www.sahw.com/images/malware/embajada2.png" alt="embajada india" /></p>
<p>Esto me hace pensar que los atacantes siguen <em>metiendo la zarpa</em> en el sitio a la par que los responsables están tratando de contener el problema. Ismael me comenta también que ha hablado personalmente con el cónsul de la embajada de la India en Madrid esta mañana, y que se están tomando todas las medidas necesarias.</p>
<p>Tenéis el artículo completo <a href="http://blog.ismaelvalenzuela.com">en el blog de Ismael</a>. El texto se titula <a href="http://blog.ismaelvalenzuela.com/2009/01/26/embassy-of-india-in-spain-found-serving-remote-malware-through-iframe-attack/">Embassy of India in Spain found serving remote malware through iFrame attack</a> y es una buena ocasión para presenciar un caso en vivo y en directo. Ruego, eso sí, que quien inspeccione el sitio <strong>lo haga con la máxima cautela, siendo consciente del riesgo que entraña</strong>.</p>
<p>Un saludo, y buen trabajo, Ismael.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/26/alerta-sitio-web-de-la-embajada-de-la-india-en-espana-comprometido/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
