• 1 mayo, 2015

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

El sistema de inteligencia de amenazas de los laboratorios FortiGuard de Fortinet, líder mundial en soluciones de alto rendimiento, descubrió una serie de nuevas muestras maliciosas, oculto bajo la alerta de error HTTP/1.1 404 Not Found.

Un profundo análisis realizado por los especialistas, concluyó que la muestra en particular, detectada como W32/Foreign.LXES!tr es en realidad un engaño.

De acuerdo con Marcelo Mayorga, gerente de Ingeniería de Fortinet para Latinoamérica y Caribe; la infección de este, como con cualquier otro malware, no sólo puede realizarse en sitios que uno podría determinar a priori como sospechosos (ej: sitios de software gratuitos, herramientas para hackers, películas, etc). “El mayor problema es que el malware puede estar inyectado en un sitio totalmente real que simplemente no fue protegido correctamente. Es importante tener en cuenta que este error 404 no necesariamente se manifestará al usuario final, sino que simplemente se utiliza para disfrazar una comunicación maliciosa, incluso ante los ojos de un administrador de seguridad”.

El experto asegura que esta muestra maliciosa puede aprovechar el sistema para realizar ataques de Denegación de Servicio (DoS), encriptar información para luego pedir un rescate por ella (ransomware), entre otros.

¿Cómo prevenirlo?

Como en todos los casos, la prevención es la mejor amiga para evitar infección de malwares. Algunos consejos son:

* Ser cuidadoso con los sitios que se navega. Ver que la dirección esté bien escrita para asegurar que se está por el sitio oficial.

* Analizar cualquier dispositivo externo que se conecte a la computadora.

* No descargar archivos sospechosos.

Es importante también contar con herramientas que ayuden en la detección de este tipo de software malicioso, como sistemas de seguridad actualizados propiamente (antivirus, antimalware, herramientas de sandboxing, web content filtering, etc).

Recordemos que la seguridad es aplicar una serie de medidas, proactivas y reactivas, para reducir el riesgo al mínimo.

Etiquetas: Centroamérica / Estados Unidos / FortiGuard de Fortinet / Latinoamerica / software malicioso / tráfico malicioso

Recomendaciones sobre este tema

Guatemala avanzada en redes móviles sobre países de Centroamérica

Guatemala avanzada en redes móviles sobre países de Centroamérica

Hay una relación directa entre disminuir la brecha digital y la mejoría en la economía de una nación.
El cambio climático desafía PIB per cápita en Centroamérica

El cambio climático desafía PIB per cápita en Centroamérica

Se plantea la necesidad de crear instrumentos de financiamiento climático que respalden los esfuerzos de mitigación y adaptación,…
El Salvador está entre los países de Latinoamérica que más incrementó el salario mínimo en 13 años

El Salvador está entre los países de Latinoamérica que más incrementó el salario mínimo en 13 años

El sector de comercio y servicios tiene un salario mínimo actual de US$408,80 en El Salvador.