Saltar al contenido

Blog de ciberseguridad

La página web de Superglue, infectada con malware

Página web comprometida que redirige visitantes mediante código malicioso

La página web de la Corporación Super Glue fue comprometida mediante un troyano redireccionador escrito en JavaScript. La infección permaneció activa durante varios días y enviaba a los visitantes a través de una cadena de páginas.

Cómo se detectó la infección

El laboratorio de Avast localizó el malware mediante los sensores de CommunityIQ. Tras recibir el primer aviso el 5 de agosto, confirmó el incidente y bloqueó el sitio para proteger a los usuarios.

Página web de Superglue comprometida con malware

La cadena de redirecciones

El script construía una dirección y cargaba código remoto. Después encadenaba varios dominios hasta llegar a una página alojada en Rusia que parecía actuar como centro de distribución.

Código de la cadena de redirecciones maliciosas

El posible objetivo del ataque

El último destino estaba desactivado durante el análisis, por lo que no fue posible identificar el payload con certeza. La hipótesis principal era que intentaba instalar un antivirus falso en el ordenador del visitante.

Retirada del malware

Avast avisó a la empresa por correo electrónico y teléfono el 10 de agosto. Los responsables de la web retiraron el troyano poco después y enviaron una nota de agradecimiento.