miércoles, 14 de octubre de 2009

Protección frente al malware que se esconde en URL abreviadas

AVG Technologies ha presentado una nueva herramienta de software gratuita con la que pretende proteger a los usuarios de Twitter de aquellos sitios maliciosos o infectados que se esconden tras URL abreviadas.

Se trata de LinkScanner , que comprueba las direcciones Web recortadas antes incluso de que los navegadores lleguen a conectarse a esas páginas. De este modo, evita contagiarse con cualquier tipo de malware que pudieran contener. Así, lo primero que hace es comprobar la dirección Web en una lista negra interna compuesta por páginas peligrosas o potencialmente dañinas. Una vez hecho esto, filtra el tráfico tal y como proviene de las páginas. Así al menos lo explica Roger Thompson, responsable de investigación de AVG.

De este modo, lo que hace es buscar entre 800 y 900 ataques que se utilizan una y otra vez por los hackers. Además, el software se conecta con la red de AVG periódicamente para actualizar su lista negra.

Y es que, hoy en día cada vez se utilizan más las herramientas de recorte de direcciones Web, entre ellas, la más popular es TinyURL, que hace posible publicar una URL de cualquier longitud en tan sólo 25 caracteres, de modo que así puedan encajar mejor en los mensajes de Twitter, que sólo permiten 140 caracteres, por ejemplo. Sin embargo, este sistema de abreviaturas elimina el nombre verdadero de la página a la que se quiere ir, lo que puede dar pistas a los hackers para atacar y al internauta para deducir que puede estar ante una página peligrosa. La herramienta de AVG analiza cualquier página Web, no sólo aquellas a las que se accede a través de Twitter.

Lo cierto es que ya existen plug-ins para navegadores como Firefox o Internet Explorer que muestran las verdaderas direcciones que se esconden tras estas URL abreviadas. De este modo, los usuarios pueden decidir si entrar o no en ellas si las reconocen como maliciosas o sospechan que pueden serlo. Pero lo cierto es que estos plug-ins, por ahora, no filtran el tráfico de estas Webs, detectando así el malware. hackers

Sin embargo, LinkScanner trabaja conjuntamente con un software antivirus. Esto es así para aumentar su efectividad, pues de otro modo, esta herramienta gratuita no sería suficiente para proteger máquinas conectadas a Internet. Así, desde la compañía confían que los usuarios que tengan LinkScanner de manera gratuita se planteen la posibilidad de comprar un paquete de seguridad más amplio de AVG, que incluya también antivirus.

No hay comentarios: