China militariza su Gran Firewall con su GRAN CAÑON DE FUEGO, amenaza al mundo entero


China ha mejorado los sistemas de bloqueo web en sus fronteras, apodado The Great Firewall, por lo que puede arruinar a empresas y organizaciones extranjeras fuera de la Internet.

Los investigadores provenientes de la Universidad de Toronto, el Instituto Internacional de Ciencias de la Computación, de la Universidad de California en Berkeley, y la Universidad de Princeton, han confirmado lo que todos sospechamos: China está secuestrando el tráfico de Internet que entra en el reino medio para dominar a los sitios críticos del estado autoritario .

Por lo general, las conexiones a servidores web en la República Popular deben pasar a través de routers de frontera de la nación, que pueden inyectar código JavaScript malicioso en las páginas web han obtenido. Este código obliga a los navegadores de las víctimas a disparar en silencio y continuamente peticiones a objetivos seleccionados. Como resultado, estos sitios pueden llegar a ser abrumados y sacados de operaciones - una negación de servicio clásica- lo que significa que nadie en el mundo puede acceder a ellos.

Se trata de un claro caso de que China a ingeniado una manera de golpear sitios web arbitrarios de la Internet de todo el mundo.

Este tipo de ataque se lanzó el mes pasado en GitHub.com con sede en California, que fue sede de dos proyectos que eludían mecanismos de censura de la Gran Firewall, y GreatFire.org, un sitio web dedicado a la lucha contra el bloqueo de Internet de China. GitHub mitigó el asalto al permanecer en línea.

Este firewall armado ha sido apodado el Gran Cañón por los investigadores, y por lo general secuestra solicitudes a la red de publicidad de Baidu en China. Todo aquel que visite un sitio web que sirve anuncios de Baidu, por ejemplo, podría terminar sin querer silenciando a un sitio externo del desagrado de las autoridades chinas.

(El reporte del ataque a GitHub se puede encontrar aquí.)
"En el ataque en GitHub y GreatFire.org, el Gran Cañón interceptó el tráfico enviado a los servidores de infraestructura Baidu ese host comúnmente utilizan la analítica, o scripts de publicidad sociales," los investigadores universitarios explican en un blog el viernes.
"Si el Gran Cañón vio una solicitud de ciertos archivos JavaScript en uno de estos servidores, que parecía tener probabilísticamente una de dos acciones: que sea aprobada la solicitud a los servidores de Baidu sin ser molestados (aproximadamente 98,25 por ciento de los casos), o se cayó la solicitud antes de que alcanzara Baidu y en su lugar envió un script malicioso de nuevo al usuario solicitante (aproximadamente 1.75 por ciento del tiempo) ".
Los investigadores señalan que el Gran Cañón y Gran Firewall están estructurados de manera muy similar, tanto con tomar el tráfico de Internet, ya sea entrando o saliendo del país y analizarlo antes de que cualquiera transmitir o redirigir el tráfico.



A diferencia de la Gran Muralla, el Gran Cañón opera con un enfoque muy limitado, sólo interceptar el tráfico a unos pocos lugares especificados antes de inyectarlo con código JavaScript para llevar a cabo el ataque distribuido de denegación de servicio.

Los investigadores también están convencidos de que el gobierno chino está directamente detrás de las operaciones del Gran Cañón. Señalan que el Gran Cañón y el gran cortafuegos se encuentran en centros gestionados por los ISP chinos estatales.

"Distribución del Gran Cañón es un cambio importante en la táctica, y tiene un impacto muy visible", escribieron.
"Es probable que este ataque, con su potencial de reacción política requeriría la aprobación de las autoridades de alto nivel dentro del gobierno chino."
Menos creemos que China esta solo en este comportamiento, los investigadores señalan que el Gran Cañón en realidad tiene un parecido sorprendente a otra plataforma de inyección-web - la herramienta QUANTUM que la NSA y GCHQ han utilizado en el pasado para atacar a los administradores de sistemas de telecomunicaciones y otros tipos peligrosos.

Fuente: The Hacker Herald

¿Que es el Adware?


Antes una breve aclaración: Los anuncios mostrados por Crónica Hacker son parte de la red de publicidad moderada por Google y por lo tanto son seguros.

Adware es un software, el cual su objetivo principal es de mostrar anuncios para el usuario. A veces, el medio utilizado por el adware conduce a una clasificación diferente, como secuestrar el navegador, pero aun así será adware.


Secuestradores de navegador (Hijackers)

Hay muchos tipos de adware si nos fijamos en la forma en que los anuncios se están entregando. La mayoría de ellos se clasificarán como secuestradores de navegador.

Usualmente se te despliegan anuncios mientras estas navegando, lo que puede llevar a creer que estos vienen desde el sitio que estás visitando, mientras que no es asi. Estos pueden venir en forma de ventanas emergentes o ventanas emergentes detrás del navegador, asi como pueden estar flotando dentro del mismo sitio.
Por ejemplo, hay programas de adware que cambian fragmentos de texto en el sitio que está visitando, sobre los vínculos que muestran pop-ups o información de herramientas, cuando se pasa sobre ellos con el ratón. La mayor parte de lo anterior vendrá en forma de extensiones del navegador / add-ons.


Luego están los programas de adware que cambian tu página de inicio, los motores de búsqueda o incluso cambian los accesos directos en tu computadora, que abren su navegador (s).

Otros medios para dirigirte a un sitio elegido por el adware cambio en el proxy utilizado (por defecto, no se utiliza proxy), alteraciones en el archivo hosts y alteraciones de DNS.


Los ataques por DNS se hacen en routers mal protegidos también. Los secuestros de DNS pueden incluso afectar a algunos routers, aunque estén correctamente protegidos con contraseña.

Otro método fuera del navegador es utilizando el Programador de tareas de Windows para mostrar anuncios en intervalos fijos o ciertas ocasiones.

Secuestradores LSP se ponen en la pila TCP/IP que permite a sí mismos alterar o añadir, el contenido de su tráfico de Internet.

Detección

Malwarebytes Anti-Malware detecta adware, aunque algunos están clasificados como PUP (programas potencialmente no deseados), por lo general debido a que muestran al usuario un EULA durante la instalación, o más en general, le da al usuario la opción de declinar.
Algunos términos explicados


  • Pop-ups: Una nueva ventana o pestaña del navegador que esta activo, creada por el anuncio, es decir, aparece en primer plano.
  • Pop-unders: Igual que el anterior, sólo la ventana se queda en el fondo o la pestaña inactiva,
  • DNS-secuestro: Cambia los servidores que se encargan de "traducir" una dirección IP a un nombre de dominio. Así que, efectivamente, se le envía a un sitio diferente al solicitaste.
  • Proxy: Añade un paso adicional entre la computadora y el destino. Ellos se pueden utilizar para alterar el contenido o redirigir al usuario al ser intermediarios de la navegación.
  • Hosts: El archivo de hosts es una lista de dominios junto con las direcciones IP. Puesto que precede al DNS en orden jerarquico, puede ser utilizado como un secuestrador, y es frecuentemente objeto de abuso para bloquear el acceso a sitios relacionados seguridad informática.
  • Popups de Texto: Un enlace que abre un cuadro emergente que contiene anuncios, generalmente activadas cuando pasas el ratón (mouse) por encima.


Resumen

Adware utiliza algunos métodos muy diferentes para alcanzar el mismo objetivo: lograr que los anuncios sean desplegados en tu pantalla.

¿Que es el Adware?


Antes una breve aclaración: Los anuncios mostrados por Crónica Hacker son parte de la red de publicidad moderada por Google y por lo tanto son seguros.

Adware es un software, el cual su objetivo principal es de mostrar anuncios para el usuario. A veces, el medio utilizado por el adware conduce a una clasificación diferente, como secuestrar el navegador, pero aun así será adware.


Secuestradores de navegador (Hijackers)

Hay muchos tipos de adware si nos fijamos en la forma en que los anuncios se están entregando. La mayoría de ellos se clasificarán como secuestradores de navegador.

Usualmente se te despliegan anuncios mientras estas navegando, lo que puede llevar a creer que estos vienen desde el sitio que estás visitando, mientras que no es asi. Estos pueden venir en forma de ventanas emergentes o ventanas emergentes detrás del navegador, asi como pueden estar flotando dentro del mismo sitio.

Por ejemplo, hay programas de adware que cambian fragmentos de texto en el sitio que está visitando, sobre los vínculos que muestran pop-ups o información de herramientas, cuando se pasa sobre ellos con el ratón. La mayor parte de lo anterior vendrá en forma de extensiones del navegador / add-ons.


Luego están los programas de adware que cambian tu página de inicio, los motores de búsqueda o incluso cambian los accesos directos en tu computadora, que abren su navegador (s).

Otros medios para dirigirte a un sitio elegido por el adware cambio en el proxy utilizado (por defecto, no se utiliza proxy), alteraciones en el archivo hosts y alteraciones de DNS.


Los ataques por DNS se hacen en routers mal protegidos también. Los secuestros de DNS pueden incluso afectar a algunos routers, aunque estén correctamente protegidos con contraseña.

Otro método fuera del navegador es utilizando el Programador de tareas de Windows para mostrar anuncios en intervalos fijos o ciertas ocasiones.
Secuestradores LSP se ponen en la pila TCP/IP que permite a sí mismos alterar o añadir, el contenido de su tráfico de Internet.

Detección

Malwarebytes Anti-Malware detecta adware, aunque algunos están clasificados como PUP (programas potencialmente no deseados), por lo general debido a que muestran al usuario un EULA durante la instalación, o más en general, le da al usuario la opción de declinar.

Algunos términos explicados


  • Pop-ups: Una nueva ventana o pestaña del navegador que esta activo, creada por el anuncio, es decir, aparece en primer plano.
  • Pop-unders: Igual que el anterior, sólo la ventana se queda en el fondo o la pestaña inactiva,
  • DNS-secuestro: Cambia los servidores que se encargan de "traducir" una dirección IP a un nombre de dominio. Así que, efectivamente, se le envía a un sitio diferente al solicitaste.
  • Proxy: Añade un paso adicional entre la computadora y el destino. Ellos se pueden utilizar para alterar el contenido o redirigir al usuario al ser intermediarios de la navegación.
  • Hosts: El archivo de hosts es una lista de dominios junto con las direcciones IP. Puesto que precede al DNS en orden jerarquico, puede ser utilizado como un secuestrador, y es frecuentemente objeto de abuso para bloquear el acceso a sitios relacionados seguridad informática.
  • Popups de Texto: Un enlace que abre un cuadro emergente que contiene anuncios, generalmente activadas cuando pasas el ratón (mouse) por encima.


Resumen

Adware utiliza algunos métodos muy diferentes para alcanzar el mismo objetivo: lograr que los anuncios sean desplegados en tu pantalla.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular