Flecos de las soluciones antivirus


En plena oleada de gusanos informáticos son más evidentes los problemas que originan, como efecto colateral, algunas características de las soluciones antivirus. Aunque no dejan de ser incidentes que en teoría no afectan de forma directa a la seguridad del sistema, la realidad es que pueden desembocar en todo tipo de situaciones.





Uno de los problemas más comunes son los avisos que originan algunas soluciones antivirus para alertar y avisar a los remitentes de los mensajes infectados. En un principio podía considerarse una función útil, pero hace ya tiempo que la mayoría de los gusanos falsean la dirección de remite cuando se propagan. El resultado es que estas soluciones antivirus envían un mensaje alertando a una dirección de correo que en realidad no ha enviado el virus.
Muchos de nosotros habremos recibido algún que otro mensaje avisándonos de que hemos enviado un virus y estamos infectados, cuando en realidad lo único que ha sucedido es que el gusano ha enviado desde otro ordenador infectado, que nada tiene que ver con nosotros, un mensaje con nuestro e-mail como remite falseado.
A partir de aquí se originan situaciones para todos los gustos. Desde aquellos usuarios que se creen el aviso y optan por apagar el sistema y buscar ayuda, hasta aquellos que escriben al destinatario para recomendarle que cambie de solución antivirus y que deje de alertar a los usuarios.
Además, por si no fuera poco con el spam y los propios gusanos, hemos de soportar el tráfico de esta nueva plaga de mensajes no deseados, que bien podríamos considerar también spam, no en vano los avisos suelen incluir el nombre del antivirus y un enlace. Primero te dicen que estás infectado, y luego te envían a la herramienta que lo detecta y desinfecta, no hay publicidad más directa.
La solución más simple pasa por que las soluciones antivirus no contemplen la funcionalidad de aviso a los remitentes de mensajes infectados. Otra opción, más elegante, y que permite mantener la utilidad de las notificaciones, es que los antivirus no realicen el aviso de forma indiscriminada, como hasta ahora, sino que sólo lo hagan en el caso de virus, troyanos, o gusanos que no realizan la falsificación del remitente, algo muy fácil para ellos, ya que les basta con incluir una simple marca en las firmas de detección para reconocer en que casos no deben avisar.
Otro de los efectos colaterales más comunes se detecta en aquellas soluciones antivirus de servidor de correo que desinfectan el archivo adjunto infectado pero que dejan pasar el mensaje del gusano, a veces con parte de los archivos adjuntos incluido. Son muchos los usuarios que se alertan al recibir este tipo de mensaje, ya que creen que se trata de mensajes infectados, y reclaman a los administradores de sistemas.
Como anécdota, una importante organización ha enviado recientemente un comunicado a todos sus usuarios avisándoles que los mensajes en inglés que reciben ya han sido desinfectados, en un intento de tranquilizarlos y evitar las continuas alarmas. La realidad es que la solución puede ser peor que el problema, ¿qué ocurrirá cuando de verdad se les cuele un gusano por el antivirus perimetral? ¿los usuarios creerán que es inofensivo porque ya ha sido desinfectado?
De nuevo la solución está en manos de las casas antivirus, ya que es muy fácil mantener una lista o una marca en las firmas de virus para reconocer los gusanos "puros", especímenes que crean todo el mensaje y se autoenvían. En estos casos de gusanos "puros" la solución antivirus debería eliminar por completo, tanto el archivo adjunto como el mensaje, y que el usuario (destinatario) no reciba absolutamente nada, evitando cualquier tipo de confusión y un tráfico totalmente innecesario.

Fuente:
hispasec.com

Otras noticias de interés:

Actualización de seguridad para Adobe Flash Player
Adobe ha publicado una actualización de seguridad destinada a corregir una vulnerabilidad importante en Adobe Flash Player versión 10.3.181.16 y anteriores para Windows, Macintosh, Linux y Solaris, y Adobe Flash Player 10.3.185.22 y versiones anter...
Radware descubre una vulnerabilidad de denegación de servicio en el navegador Safari de iPhone
Radware, proveedor líder de soluciones integradas para la entrega de aplicaciones en el entorno de Business Smart Networking, ha anunciado que su equipo de investigación de vulnerabilidades del Centro de Operaciones de Seguridad descubrió una vuln...
1 de cada 5 usuarios de redes sociales confía en los enlaces
El 18,7 por ciento de los usuarios hace clic en todos los enlaces publicados en las redes sociales, lo que hace que tengan un alto riesgo de ser víctimas de ciberdelitos. Un estudio confirma que las mujeres de 55 a 65 años son las más medidas de s...
Fallo en bloqueador de elementos emergentes de XP SP2
K-OTik.COM reporta que Microsoft Internet Explorer de Windows XP Service Pack 2, posee una debilidad en el "Bloqueador de elementos emergentes" (Popup Blocker), que normalmente ...
Ministro del interior alemán advierte contra el uso de iPhones y Blackberrys
Desde Alemania aseguran que tanto los iPhone de Apple como los Blackberry de RIM suponen un riesgo para la seguridad. Los funcionarios alemanes deberían evitar la utilización de los Apple iPhone y los Blackberry porque suponen un riesgo para la seg...
0 day en Mozilla Firefox
Se ha encontrado una vulnerabilidad en Mozilla Firefox que permite la ejecución de código remoto. No existe parche oficial y parece que se han revelado algunos detalles sobre la forma de aprovecharla, lo que lo convierte en un 0 day. Mozilla F...
Microsoft informa de un cambio de configuración para evitar el troyano Download.JECT
A continuación reproducimos el comunicado que Microsoft está haciendo llegar a sus clientes, a través de e-mail y web, en el que se informa de un cambio de configuración que resuelve el reciente ataque contra Internet Explorer conocido como Do...
Mozilla Labs: Personas en Firefox
Con este curioso nombre, Personas, se presenta una nueva apuesta de Mozilla Labs para decorar nuestro Firefox. ...
MyDoom logra tumbar a SCO
Este domingo día 1 de febrero el troyano MyDoom sale de su letargo y consigue tumbar la página de SCO Group con un bombardeo masivo de datos. En un comunicado publicado la mañana del domingo, la compañía con sede en Utah confirmó que MyDoo...
Vulnerabilidad en Gmail descubre tu nombre
Aunque el nombre real de los usuarios de Gmail está oculto y teóricamente no pueden conocerlo más que tus contactos y la gente a la que le envías correo, un truco ha permitido comprobar que podemos conocer dicho dato fácilmente....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • flecos
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • sabayon
  • seguridad
  • soluciones
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra