• 1 mayo, 2015

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

Fortinet detecta tráfico malicioso oculto bajo el error HTTP 404

El sistema de inteligencia de amenazas de los laboratorios FortiGuard de Fortinet, líder mundial en soluciones de alto rendimiento, descubrió una serie de nuevas muestras maliciosas, oculto bajo la alerta de error HTTP/1.1 404 Not Found.

Un profundo análisis realizado por los especialistas, concluyó que la muestra en particular, detectada como W32/Foreign.LXES!tr es en realidad un engaño.

De acuerdo con Marcelo Mayorga, gerente de Ingeniería de Fortinet para Latinoamérica y Caribe; la infección de este, como con cualquier otro malware, no sólo puede realizarse en sitios que uno podría determinar a priori como sospechosos (ej: sitios de software gratuitos, herramientas para hackers, películas, etc). “El mayor problema es que el malware puede estar inyectado en un sitio totalmente real que simplemente no fue protegido correctamente. Es importante tener en cuenta que este error 404 no necesariamente se manifestará al usuario final, sino que simplemente se utiliza para disfrazar una comunicación maliciosa, incluso ante los ojos de un administrador de seguridad”.

El experto asegura que esta muestra maliciosa puede aprovechar el sistema para realizar ataques de Denegación de Servicio (DoS), encriptar información para luego pedir un rescate por ella (ransomware), entre otros.

¿Cómo prevenirlo?

Como en todos los casos, la prevención es la mejor amiga para evitar infección de malwares. Algunos consejos son:

* Ser cuidadoso con los sitios que se navega. Ver que la dirección esté bien escrita para asegurar que se está por el sitio oficial.

* Analizar cualquier dispositivo externo que se conecte a la computadora.

* No descargar archivos sospechosos.

Es importante también contar con herramientas que ayuden en la detección de este tipo de software malicioso, como sistemas de seguridad actualizados propiamente (antivirus, antimalware, herramientas de sandboxing, web content filtering, etc).

Recordemos que la seguridad es aplicar una serie de medidas, proactivas y reactivas, para reducir el riesgo al mínimo.

Redaccion
Etiquetas: Centroamérica / Estados Unidos / FortiGuard de Fortinet / Latinoamerica / software malicioso / tráfico malicioso

Recomendaciones sobre este tema

Costa Rica: Guanacaste Aeropuerto suma nueva ruta desde Rockford Illinois

Costa Rica: Guanacaste Aeropuerto suma nueva ruta desde Rockford Illinois

Nueva ruta entre Rockford, Illinois (RFD) y Guanacaste (LIR) iniciará el 05 de febrero del 2027.
El valor de los recursos naturales de Latinoamérica dependerá de su capacidad para convertirlos en crecimiento

El valor de los recursos naturales de Latinoamérica dependerá de su capacidad para convertirlos en crecimiento

La región reúne minerales críticos, recursos energéticos y generación eléctrica renovable, pero aprovechar esa riqueza exigirá resolver obstáculos…
Alejandro Zamora Esquivel apuesta por desarrollar tecnología desde América Central

Alejandro Zamora Esquivel apuesta por desarrollar tecnología desde América Central

El fundador y CEO de Neural Coders y profesor asociado en Lead University, busca acercar la inteligencia artificial…