Saltar al contenido

Blog de ciberseguridad

Redireccionadores camaleónicos

Redireccionador malicioso camuflado en una web legítima y bloqueado antes de llegar al servidor de exploits

Te explicamos qué son los redireccionadores camaleónicos. Una página conocida puede distribuir malware sin que sus responsables lo sepan. Los atacantes modifican archivos del sitio e insertan redireccionadores ocultos que envían a los visitantes hacia servidores con exploits.

Por qué una web de confianza puede resultar peligrosa

El compromiso puede producirse mediante credenciales FTP robadas, gestores de contenido sin actualizar o componentes vulnerables. El aspecto de la página permanece normal mientras el código añadido actúa en segundo plano.

Redireccionadores que imitan servicios legítimos

Algunas campañas copiaban nombres y estructuras parecidas a servicios de analítica conocidos. Pequeñas variaciones en una dirección o atributos ocultos permitían que el fragmento pareciera legítimo durante una revisión rápida.

Dos detecciones analizadas en 2009

La investigación original describía JS:Redirector-T y HTML:IFrame-HM. Ambas amenazas escondían rutas de redirección dentro de código que imitaba herramientas habituales de medición web.

Cómo detectar una posible alteración

  • Comparar los archivos actuales con una copia conocida y limpia.
  • Revisar cambios inesperados en plantillas y scripts.
  • Comprobar usuarios, accesos y credenciales del alojamiento.
  • Actualizar el gestor de contenidos, temas y extensiones.
  • Analizar el sitio desde fuera con herramientas de reputación y seguridad web.

Qué debe hacer el administrador

No basta con eliminar el fragmento visible: hay que localizar la vía de acceso, cambiar credenciales, actualizar componentes y revisar otros sitios o cuentas alojados en el mismo servidor.