• 1 mayo, 2015

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

El sistema de inteligencia de amenazas de los laboratorios FortiGuard de Fortinet, líder mundial en soluciones de alto rendimiento, descubrió una serie de nuevas muestras maliciosas, oculto bajo la alerta de error HTTP/1.1 404 Not Found.

Un profundo análisis realizado por los especialistas, concluyó que la muestra en particular, detectada como W32/Foreign.LXES!tr es en realidad un engaño.

De acuerdo con Marcelo Mayorga, gerente de Ingeniería de Fortinet para Latinoamérica y Caribe; la infección de este, como con cualquier otro malware, no sólo puede realizarse en sitios que uno podría determinar a priori como sospechosos (ej: sitios de software gratuitos, herramientas para hackers, películas, etc). “El mayor problema es que el malware puede estar inyectado en un sitio totalmente real que simplemente no fue protegido correctamente. Es importante tener en cuenta que este error 404 no necesariamente se manifestará al usuario final, sino que simplemente se utiliza para disfrazar una comunicación maliciosa, incluso ante los ojos de un administrador de seguridad”.

El experto asegura que esta muestra maliciosa puede aprovechar el sistema para realizar ataques de Denegación de Servicio (DoS), encriptar información para luego pedir un rescate por ella (ransomware), entre otros.

¿Cómo prevenirlo?

Como en todos los casos, la prevención es la mejor amiga para evitar infección de malwares. Algunos consejos son:

* Ser cuidadoso con los sitios que se navega. Ver que la dirección esté bien escrita para asegurar que se está por el sitio oficial.

* Analizar cualquier dispositivo externo que se conecte a la computadora.

* No descargar archivos sospechosos.

Es importante también contar con herramientas que ayuden en la detección de este tipo de software malicioso, como sistemas de seguridad actualizados propiamente (antivirus, antimalware, herramientas de sandboxing, web content filtering, etc).

Recordemos que la seguridad es aplicar una serie de medidas, proactivas y reactivas, para reducir el riesgo al mínimo.

Redaccion
Etiquetas: Centroamérica / Estados Unidos / FortiGuard de Fortinet / Latinoamerica / software malicioso / tráfico malicioso

Recomendaciones sobre este tema

Marcelo Estrada apunta a las grandes ligas de las finanzas

Marcelo Estrada apunta a las grandes ligas de las finanzas

El estudiante nicaragüense complementa su formación universitaria con pasantías y proyectos que le permiten conocer de cerca distintas…
Europa y EE. UU. lideran demanda del café hondureño

Europa y EE. UU. lideran demanda del café hondureño

Según datos divulgados por la Asociación de Exportadores de Café de Honduras, Europa absorbe cerca de un 60%…
Centroamérica inicia una nueva era con el lanzamiento del Centro Logístico Internacional San Jorge en Guatemala

Centroamérica inicia una nueva era con el lanzamiento del Centro Logístico Internacional San Jorge en Guatemala

El Centro Logístico Internacional San Jorge se desarrollará sobre 22 millones de metros cuadrados de propiedad privada frente…