Sitios legítimos sirven para ataques secretos
Miles de sitios web legítimos están hospedando paquetes de infección que evaden la deteción, al intentar comprometer a cada visitante, y al usar un archivo de infección diferente cada vez, según lo reporta la firma Finjan. Aunque la técnica en escencia es la misma que ya se han visto por años, la novedad que la convierte -como dice Robert Lemos de SecurityFocus- en el más reciente código malicioso, es su capacidad en sí mismo de evitar ser detectado la siguiente vez. Esto lo hace potencialmente seguro contra las compañías e investigadores de seguridad que buscan desnudar el malware, la siguiente vez que prueba el URL que infectó a la primera máquina.

