El antivirus de Kaspersky puede hacerte más vulnerable a los ataques

Escrito por David Valero
Actualidad

Si basamos buena parte de nuestra seguridad informática en la instalación y activación de un antivirus como escudo frente a amenazas informáticas, Google puede haber pinchado definitivamente ese globo. Y es que según un miembro de Project Zero, el antivirus Kaspersky allanaría el camino a un atacante para ejecutar código malicioso en nuestro sistema.

Tavis Ormandy, miembro de Google Project Zero es el que ha dado la voz de alarma sobre la amenaza que el antivirus Kaspersky puede suponer para los propios usuarios. Curiosamente, este software trata de evitar este tipo de situaciones pero al parecer existe una vulnerabilidad descubierta en las versiones 15 y 16 de la popular solución antivirus, probadas en Windows 7,  dicha brecha de seguridad permitiría a un atacante instalar malware en nuestro PC a través de las librerías DDL.

Las funciones Dynamic Base y GS han sido la puerta que el propio Ormandy ha podido explotar. Y es que según el hacker miembro de Project Zero, GS no ha sido activada y referente a Dynamic Base, que podría dificultar los ataques, Kaspersky no la gestiona de forma adecuada. El problema se agravaría debido a que Ormandy no cree ser el único en haberse dado cuenta de estos problemas de seguridad y si a ello le unimos el comercio de vulnerabilidades que no hace mucho vivió un momento de popularidad debido al escándalo del Hacking Team, tenemos todos los elementos para un peligros cóctel.

apertura-antivirus-falso

 

Project Zero aconseja a Kaspersky implementar el sandboxing

Los expertos en seguridad creen que es responsabilidad directa de las propias compañías como Kaspersky o FireEye, que también sufrió un problema similar al descubrirse una vulnerabilidad sobre sus productos a principios de mes, el velar para que los usuarios cuenten con la máxima protección posible. Hablamos en algunos casos de herramientas antivirus que ofrecen características Premium por el pago de una licencia anual sobre dicho producto para contar con un escudo activo de forma permanente y actualizada.

Desde Project Zero se aconseja a implementar siempre tecnologías de aislamiento de procesos (sandboxing) como una manera de limitar los daños y reducir la exposición a riesgos de seguridad de los usuarios, algo que ya se utiliza en el propio navegador Google Chrome y que ayudar a contener el malware que haya podido infectar nuestro sistema.

Quizá te interese…

¿Seguro con tu antivirus? La NSA ha estado detrás de los más potentes

8 mandamientos para descargar archivos de Internet de forma segura

Averigua si tu ordenador forma parte de una botnet utilizada para ataques en Internet

Fuente > The Geek Byte

Continúa leyendo
Comentarios
4 comentarios
  1. ANXO LOPEZ 24 Sep, 15 6:16 pm

    “puede hacerte hace ” mi no entender nada.

  2. ajji 25 Sep, 15 1:30 am

    Pues no decían que era tan bueno este antivirus.

  3. mrhat 25 Sep, 15 8:21 am

    y lo es saltamontes, pero tambien es ruso y los de la noticia son, adivina

    lo ultimo que quiere alguien que hace malware es tocar los antivirus por dentro para entrar porque es lo primero que nota la peña de los antivirus, de hecho asi pillaron el apt aquel que decian que era del pais de los toros