• 1 mayo, 2015

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

El sistema de inteligencia de amenazas de los laboratorios FortiGuard de Fortinet, líder mundial en soluciones de alto rendimiento, descubrió una serie de nuevas muestras maliciosas, oculto bajo la alerta de error HTTP/1.1 404 Not Found.

Un profundo análisis realizado por los especialistas, concluyó que la muestra en particular, detectada como W32/Foreign.LXES!tr es en realidad un engaño.

De acuerdo con Marcelo Mayorga, gerente de Ingeniería de Fortinet para Latinoamérica y Caribe; la infección de este, como con cualquier otro malware, no sólo puede realizarse en sitios que uno podría determinar a priori como sospechosos (ej: sitios de software gratuitos, herramientas para hackers, películas, etc). “El mayor problema es que el malware puede estar inyectado en un sitio totalmente real que simplemente no fue protegido correctamente. Es importante tener en cuenta que este error 404 no necesariamente se manifestará al usuario final, sino que simplemente se utiliza para disfrazar una comunicación maliciosa, incluso ante los ojos de un administrador de seguridad”.

El experto asegura que esta muestra maliciosa puede aprovechar el sistema para realizar ataques de Denegación de Servicio (DoS), encriptar información para luego pedir un rescate por ella (ransomware), entre otros.

¿Cómo prevenirlo?

Como en todos los casos, la prevención es la mejor amiga para evitar infección de malwares. Algunos consejos son:

* Ser cuidadoso con los sitios que se navega. Ver que la dirección esté bien escrita para asegurar que se está por el sitio oficial.

* Analizar cualquier dispositivo externo que se conecte a la computadora.

* No descargar archivos sospechosos.

Es importante también contar con herramientas que ayuden en la detección de este tipo de software malicioso, como sistemas de seguridad actualizados propiamente (antivirus, antimalware, herramientas de sandboxing, web content filtering, etc).

Recordemos que la seguridad es aplicar una serie de medidas, proactivas y reactivas, para reducir el riesgo al mínimo.

Etiquetas: Centroamérica / Estados Unidos / FortiGuard de Fortinet / Latinoamerica / software malicioso / tráfico malicioso

Recomendaciones sobre este tema

Las exportaciones textiles en El Salvador alcanzaron US$438,68 millones en el primer trimestre

Las exportaciones textiles en El Salvador alcanzaron US$438,68 millones en el primer trimestre

El sector textil salvadoreño consolida su peso en la economía al representar el 26% de las exportaciones totales…
Estados Unidos destaca a El Salvador como socio clave y promueve inversión de más de 75 empresas

Estados Unidos destaca a El Salvador como socio clave y promueve inversión de más de 75 empresas

El creciente interés de compañías estadounidenses refleja que El Salvador se perfila como un destino «competitivo y atractivo»…
Avianca fortalecerá su red en Estados Unidos con nuevas frecuencias y vuelos permanentes

Avianca fortalecerá su red en Estados Unidos con nuevas frecuencias y vuelos permanentes

Actualmente, la aerolínea opera más de 400 vuelos semanales en 14 destinos de EE.UU. En 2025, la compañía…