Seguridad Informática /

Metodologías de infección Online

Participa en el tema Metodologías de infección Online en el foro Seguridad Informática.
Metodologías de infección Online...

Buscar en este tema:
1 2 >
 
  •  
    eset-la escribió el 11/01/2008 a las 09:38 hs.
     
    ¿Mensaje inapropiado?
    #1 Metodologías de infección Online
    Metodologías de infección Online

    Cada día son más las metodologías de infección y engaño que se aprovechan de las características propias de la técnica de Ingeniería Social utilizando Internet como potencial vía de infección.

    Sin lugar a dudas, la constante evolución que sufre la World Wide Web provoca la constante evolución de las más variadas metodologías que buscan engañar a los usuarios menos alertas e infectar sus sistemas para continuar fomentando la propagación de códigos maliciosos.

    Un claro ejemplo de ello lo constituyen las páginas web que ofrecen la descarga de ciertos programas utilizados para violar la protección que poseen los software propietarios y así utilizarlos como si se hubiese adquirido una licencia en forma legal.

    Estas páginas web utilizan llamativas maniobras cuyo objetivo es, en la mayoría de los casos, confundir a los usuarios que acuden a este tipo de páginas en busca de la “solución” para esos software y, en lugar de descargar el archivo que realmente se intenta obtener, se termina descargando un código malicioso.

    Los siguientes son ejemplos de las metodologías más comunes de infección:



    Ejemplo 1: En este caso, la metodología de engaño no radica en los programas que ofrece la página sino que, por el contrario, busca engañar al usuario simulando agregar el sitio a los favoritos de Internet, pero en realidad se descarga un archivo ejecutable, el malware.

    En la imagen se puede observar que en el sector donde se debe hacer clic para agregar la URL a la lista de favoritos, se redirecciona hacia un archivo ejecutable llamado install.exe.

    Contramedida: Este tipo de metodologías se evitan no realizando la descarga del archivo o verificando el código fuente de la página.

    Ejemplo 2: En esta segunda técnica predominan las características de los troyanos; es decir, intentar pasar desapercibido ante los ojos de los usuarios simulando ser lo que no es.

    En este caso, al hacer clic sobre la leyenda “Download Crack” para descargar el archivo deseado, ESET NOD32 Antivirus advierte que en realidad se está descargando un código malicioso bloqueando así la descarga y advirtiendo al usuario sobre tal acción.

    Contramedida: Siempre verificar que el o los archivos descargados no se traten de códigos maliciosos, o que si un archivo comprimido contiene varios archivos, alguno de ellos no sea un malware. Para ello, simplemente se debe explorar cada archivo descargado con el antivirus actualizado.




    Ejemplo 3: Disfrazar el archivo solicitado mediante doble extensión, es otra de las metodologías más explotadas en este sentido.

    Mediante esta forma de engaño, el usuario termina descargando un archivo ejecutable que posee doble extensión; en este caso, simula ser un archivo comprimido, pero en realidad es un archivo ejecutable .exe.

    De esta manera, si el usuario no posee habilitada la opción de visualizar la extensión de los archivos, el código malicioso pasa completamente desapercibido ante los ojos de los usuarios.

    Contramedidas: En primer lugar, se debe deshabilitar la opción “Ocultar las extensiones de archivo para tipos de archivo conocidos”, desde la solapa Ver en Opciones de carpeta. De igual forma, una buena medida al respecto es pasar el cursor sobre el enlace y verificar qué es lo que muestra la barra de estado; en este caso, claramente se observa que el enlace descarga un archivo con doble extensión.

    Ejemplo 4: El siguiente ejemplo marca lo peligroso que puede ser explorar la web sin tener en cuenta una serie de requisitos básicos en cuanto a conductas de los usuarios al navegar por Internet.

    Esta metodología consiste en embeber en la página web un script, por lo general ofuscado, que esconde un exploit que aprovechará, en caso de existir, alguna vulnerabilidad en el sistema para infectarlo o directamente descargar en forma automática algún malware.

    Otra manera de engaño es insertar lo que en código HTML se conoce como etiqueta iframe. Este iframe, al momento de ingresar a la página web, se encarga de abrir en forma paralela y automática una segunda página web dentro de la primera. De esta manera, esa segunda página descargará todo el contenido malicioso. Esta técnica se conoce con el nombre de drive-for-download.

    Contramedida: Para evitar ser víctimas de este tipo de metodologías de infección, es sumamente importante mantener el sistema operativo y las aplicaciones actualizadas, de modo tal que cualquier exploit que se esconda detrás de algún script ofuscado no tenga oportunidad de explotar vulnerabilidades.

    Sin embargo, y más allá de las medidas de protección planteadas, se debe implementar una solución de seguridad efectiva como medida de protección prioritaria. En este punto, resulta de vital importancia elegir aquella que, como ESET NOD32 Antivirus o ESET Smart Security, cuente con capacidades proactivas, para detectar incluso aquellas amenazas informáticas que aún no poseen una firma.

    Asimismo, es recomendable que cada una de las contramedidas planteadas sean tomadas como normas básicas para minimizar notablemente los riesgos de infección.

    El desconocimiento es el mejor aliado de los creadores y diseminadores de códigos maliciosos, por ende, el equivalente para los usuarios es precisamente la educación.

    Más Información:
    El arma infalible: Ingeniería Social
    http://www.eset-la.com/threat-center...enieria-social
    Disfrazando códigos maliciosos
    http://www.eset-la.com/threat-center...gos-maliciosos
    Ejecución transparente de códigos maliciosos
    http://blogs.eset-la.com/laboratorio...so-ofuscacion/



    Copyright © ESET, LLC. Este artículo se encuentra bajo licencia Creative Commons
    de Atribución, No Comercial y Compartir Obras Derivadas Igual. (by-nc-sa).
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/607193-metodologias-de-infeccion-online.html
    | Más
  • ramosrafael76 escribió el 12/01/2008 a las 09:19 hs. ¿Mensaje inapropiado?

    #2 Re: Metodologías de infección Online

    Muy instructivo el artículo, desgraciadamente no me gustan los productos de ESET, sobre todo Nod32, me parece poco efectivo y preventivo.
    Todas las consideraciones desarrolladas en el artículo deberían ser tenidas en cuenta para elaborar un mejor producto por parte de esta empresa.
    Espero que este comentario no sea reportado, ya que caeríamos en un terrible caso de censura.
    Me gusta este mensaje
  • OLga Del Lago escribió el 12/01/2008 a las 16:43 hs. ¿Mensaje inapropiado?

    #3 Re: Metodologías de infección Online

    Tuve un problema al abrir un mail, tenía un archivo infestado y volvió loca a mi compu. El técnico que la limpió le instaló Nod32 y desde entonces no tuve más problemas. Claro ahora soy más precavida al usar la máquina, eso ayuda no?
    Me gusta este mensaje
  • Brimer escribió el 12/01/2008 a las 18:34 hs. ¿Mensaje inapropiado?

    #4 Re: Metodologías de infección Online

    hola
    es interesante el tema y a la ves demaciado amplio, con esto me defiero a que cada vez les ganan la partida los virus a los antivirus. a ver les comento
    yo use el nod 32 y la verdad que no me parecio muy bueno a pesar de la fama que le hacen.
    explico la razon: tenia instalado antes del nod 32 el avas antivirus y abria paginas a las cuales me denegava el acceso por obias razones ya q me perjudicarian , lo cual el nod 32 no lo hacia me daba carta libre para explorar por la red y pues les comento q eso fue suficiente para desconfiar del nod 32.
    ahora uso el avas antivirus conjuntamente con el avg y avg anty spyware y me va de maravilla
    les digo q me va de maravilla por que no me crea conflictos , ambos me funcionan a la par y me siento satisfecho con la seguridad q tengo por ambas partes.
    espero no aver caido en menospreciar el comentario pero me parecio indispensable comentarlo
    Me gusta este mensaje
  • iltano escribió el 13/01/2008 a las 09:06 hs. ¿Mensaje inapropiado?

    #5 Re: Metodologías de infección Online

    Mi experiencia con NOD32 es muy buena, y si me protege contra malware en páginas web. ¿Qué versión tenés, Brimer? Quizás es una cuestión de configuración o de versión antigua.
    Me gusta este mensaje
  • Slipknot_66 escribió el 13/01/2008 a las 10:35 hs. ¿Mensaje inapropiado?

    #6 Re: Metodologías de infección Online

    hola quisiera saber que vercion del NOD 32 tenes ? =)
    Me gusta este mensaje
  • Brimer escribió el 13/01/2008 a las 18:03 hs. ¿Mensaje inapropiado?

    #7 Re: Metodologías de infección Online

    Hola otra vez
    Me es grato ver que es de sumo interés el tema y la verdad que en estos tiempos lo amerita
    En esta ocasión me referiré a la versión del NOD 32 que utilice es 2.70.39 por la cual pido disculpas por no haberla expresado en el posteo anterior.
    Me gusta este mensaje
  • puma_nqn escribió el 13/01/2008 a las 18:28 hs. ¿Mensaje inapropiado?

    #8 Metodologías de infección Online

    Primero que nada, buen año a todos y para aportar mi granito de arena al tema puedo dar mi experiencia. Yo usé Avast un buen tiempo con buenos resultados hasta que alguien me dijo que pruebe el Nod32. Tuve un par de infecciones cuando no podía actualizar periodicamente la base de firmas por no contar con conección a internet, pero en la actualidad confío mucho en la prevención que hace. Ademas lo suelo usar en otras máquinas como herramienta de desinfección con resultados muy buenos.
    Ahora lo uso en combinación con el Outpost firewall de Agnitum y con herramientas de limpieza de registro como C-cleaner, Regseeker, etc. para mantener la maquina en condiciones. Mis consejos para mantenerse lejos de los malwares y códigos maliciosos serían trabajar a la defensiva, desconfiando de todo lo que se nos ofrece descargar por mas inocente que nos parezca. Navegar por sitios seguros y no por donde nos lleven los enlaces y pop-up's. Tener actualizada la base de firmas del antivirus. Tener activo un Firewall y sobre todas las cosas informarse. Todos lo días salen cosas nuevas para perjudicar a los desconocedores.
    Me gusta este mensaje
  • ramosrafael76 escribió el 14/01/2008 a las 00:20 hs. ¿Mensaje inapropiado?

    #9 Re: Metodologías de infección Online

    NOD es como Sodero cuando atajaba en River: le entraban todas!!!
    Estoy a cargo del área de seguridad de varias empresas, y he tenido que probar todos los antivirus, antispy, firewalls y todo lo que hubiera habido a mano.
    Lamentablemente no puedo recomendar NOD, más allá de que ningún antivirus es 100% confiable, ya que si el que está adelante de la pc es un cavernícola va a rechazar cualquier advertencia que te haga el antivirus.
    Pero tuve mucho mejores experiencias, por ejemplo, con AVIRA que con NOD.
    Saludos y espero que el comentario no resulte ofensivo al autor del artículo, pero este producto nunca me conformó para nada.
    Me gusta este mensaje
  • iltano escribió el 14/01/2008 a las 07:35 hs. ¿Mensaje inapropiado?

    #10 Re: Metodologías de infección Online

    Originalmente publicado por ramosrafael76 Ver mensaje
    (...)Lamentablemente no puedo recomendar NOD, más allá de que ningún antivirus es 100% confiable, ya que si el que está adelante de la pc es un cavernícola va a rechazar cualquier advertencia que te haga el antivirus.(...)
    Eso pasa con cualquier antivirus que interactue con un cavernicola :-) Simplemente configuras para que tome acciones sin preguntar al usuario, que es lo logico que tendría que hacer un administrador de red, y proteges la configuración para que el usuario no pueda cambiarla, y problema resuelto

    Mi experiencia con ESET NOD32 es muy buena, y cuando hay problemas, el tema normalmente es de configuración, dado que al tener la posibilidad de configurar absolutamente todo, el usuario en general normalmente no sabe eso y toca donde no debe, o no toca donde debe
    Me gusta este mensaje
1 2 >


Estadísticas del tema
  • 17 RESPUESTAS
  • 3619 VISTAS
  • 13 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB