martes, 26 de mayo de 2009

La actualidad de los ataques web.

Ayer fue uno de esos días en los que se te pasan tropecientasmil cosas por la cabeza para poner en el blog y no consigues poner ninguna, si me lee algún blogger me entenderá (eso espero) :).

Hoy he podido terminar de leer un whitepaper de Symantec sobre ataques web que encontré la semana pasada por la web y me pareció interesante. Pues bien, lo es. Aquí hay un resumen sobre cómo nuestro PC se convierte en una lata de conservas merced a los innumerables sitios web de los cuales podemos descargar malware de forma involuntaria.

Hace una exposición clara y ordenada de:
  • Cómo se introduce un iframe en una página que posteriormente será servida al cliente y éste será redireccionado al sitio malicioso (sql-injection)
  • Los diferentes tipos de ataques (con participación o sin participación del usuario)
  • Los Web Attack Toolkits
  • Los cambios en el modelo de infección de sitios web
  • Ofuscación
  • Aplicaciones engañosas (antivirus fake, etc)
  • Qué hace el malware dentro del PC
  • Cómo prevenir estos ataques que se hacen cada vez más sofisticados
  • etc...
y todo esto en 18 páginas en perfecto inglés que dejan todo muy pero que muy clarito.

Salu2!

No hay comentarios: