Categories: Seguridad

Utilizan actualizaciones de software para extender malware

Dos investigadores de la empresa de seguridad israelí Radware han descubierto una manera de engañar a los ordenadores para la descarga de un malware, o hacerse con un equipo, durante el proceso de actualización de Skype y otras aplicaciones.

Cerca de 100 aplicaciones podrían ser objetivo de este tipo de engaño, según Itzik Kotler, director del centro de operaciones de seguridad de Radware, quien, junto a su colega Tomer Bitton, han desarrollado una herramienta llamada Ippon (“el juego ha terminado” en judío). Ippon no sólo permite el ataque sino que ofrece una vista en 3D de las potenciales víctimas de una red.

Con la herramienta, un atacante puede explorar una red WiFi de ordenadores que están comprobando nuevas actualizaciones a través de HTTP. Si el sistema detecta que un ordenador está enviando una petición de actualización de software, la herramienta responde antes de que pueda hacerlo el servidor de actualizaciones.

Según ha explicado Kotler, Ippon personaliza los mensajes dependiendo de las aplicaciones y envía uno indicando que hay una actualización disponible incluso cuando el sistema ya cuenta con la últimas actualización legítima. Es entonces cuando se descarga un archivo malicioso desde el servidor del atacante al ordenador de la víctima.

Los investigadores también han dicho que no han probado si Firefox u otros navegadores son vulnerables. Parece que el de Microsoft no lo es porque utiliza firmas digitales en sus procesos de actualización, que es lo que, según Kotler, deberían tener todas las actualizaciones de software, afirmando además que los usuarios deberían tener cuidado cuando utilicen redes WiFi públicas y evitar hacer actualizaciones de software cuando están conectados a ellas.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Silicon Pulse: Titulares de la semana #15 (2024)

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

4 horas ago

realme extiende su cartera con tres nuevos smartphones

Esta familia de móviles de realme está compuesta por los modelos realme 12+ 5G, realme…

10 horas ago

AFF A de NetApp, almacenamiento de datos unificado para cargas de IA

La nueve serie incluye los sistemas AFF A1K, AFF A90 y AFF A70, que ofrecen…

11 horas ago

Barcelona: puerto digital clave en el Mediterráneo

La Cambra de Comerç de Barcelona, Digital Realty y DE-CIX han arrojado luz sobre las…

12 horas ago

Riverbed introduce una plataforma de observabilidad impulsada por IA

Promete "nuevos niveles de visibilidad en los puntos ciegos de la red y los dispositivos…

12 horas ago

Lenovo presenta la estación de trabajo ThinkPad P14s Gen 5 con inteligencia artificial

Entre sus características destaca la presencia del procesador AMD Ryzen PRO 8040 HS-Series con NPU…

14 horas ago