• 1 mayo, 2015

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

El sistema de inteligencia de amenazas de los laboratorios FortiGuard de Fortinet, líder mundial en soluciones de alto rendimiento, descubrió una serie de nuevas muestras maliciosas, oculto bajo la alerta de error HTTP/1.1 404 Not Found.

Un profundo análisis realizado por los especialistas, concluyó que la muestra en particular, detectada como W32/Foreign.LXES!tr es en realidad un engaño.

De acuerdo con Marcelo Mayorga, gerente de Ingeniería de Fortinet para Latinoamérica y Caribe; la infección de este, como con cualquier otro malware, no sólo puede realizarse en sitios que uno podría determinar a priori como sospechosos (ej: sitios de software gratuitos, herramientas para hackers, películas, etc). “El mayor problema es que el malware puede estar inyectado en un sitio totalmente real que simplemente no fue protegido correctamente. Es importante tener en cuenta que este error 404 no necesariamente se manifestará al usuario final, sino que simplemente se utiliza para disfrazar una comunicación maliciosa, incluso ante los ojos de un administrador de seguridad”.

El experto asegura que esta muestra maliciosa puede aprovechar el sistema para realizar ataques de Denegación de Servicio (DoS), encriptar información para luego pedir un rescate por ella (ransomware), entre otros.

¿Cómo prevenirlo?

Como en todos los casos, la prevención es la mejor amiga para evitar infección de malwares. Algunos consejos son:

* Ser cuidadoso con los sitios que se navega. Ver que la dirección esté bien escrita para asegurar que se está por el sitio oficial.

* Analizar cualquier dispositivo externo que se conecte a la computadora.

* No descargar archivos sospechosos.

Es importante también contar con herramientas que ayuden en la detección de este tipo de software malicioso, como sistemas de seguridad actualizados propiamente (antivirus, antimalware, herramientas de sandboxing, web content filtering, etc).

Recordemos que la seguridad es aplicar una serie de medidas, proactivas y reactivas, para reducir el riesgo al mínimo.

Etiquetas: Centroamérica / Estados Unidos / FortiGuard de Fortinet / Latinoamerica / software malicioso / tráfico malicioso

Recomendaciones sobre este tema

Proyecciones de OCDE: el PIB mundial pintaría positivo gracias al dinamismo de EE. UU.

Proyecciones de OCDE: el PIB mundial pintaría positivo gracias al dinamismo de EE. UU.

Precisamente, para el gigante de Norteamérica, la entidad pronostica un crecimiento de 2,6% en 2024.
Panamá lanza un plan para el desarrollo de semiconductores, un proyecto conjunto con EE.UU.

Panamá lanza un plan para el desarrollo de semiconductores, un proyecto conjunto con EE.UU.

El decreto crea la Comisión de Innovación en Microelectrónica y Semiconductores, que dará seguimiento a la estrategia nacional,…