MODALIDAD DESCRIPCIÓN CONSECUENCIA
Tear Drop Attack Se envían paquetes de datos con: El servidor se bloquea (o se reinicia)
• Superposición de valores
de campo
• Cargas útiles de gran
tamaño
Smurf Attack El atacante envía muchas Se falsifica la IP y se utiliza la IP de la
solicitudes eco ICMP a la IP víctima. Por ello la red no podrá
Broadcast funcionar con normalidad.
SYN Flood Se envía una inundación de Se le causa al servidor una conexión
paquetes TCP/SYN, a menudo con semiabierta (esperando un paquete en
un remitente falsificado respuesta de la dirección del
remitente). Sin embargo, como esta
dirección está falsificada, la respuesta
nunca llega.
Land Attack El atacante envía un paquete El objetivo se confunde y se bloquea.
TCP/SYN falsificado, donde la IP
del objetivo se completa en los
campos de origen y destino.
Jolt DoS Attack El atacante fragmenta el paquete Aumenta el uso de la CPU por lo que
ICMP para que el objetivo no se crean cuellos de botella y
pueda volver a armarlo. estrechamientos.
Fraggle DoS Attack El atacante envía a una IP La red será incapaz de trabajar y
Broadcast muchas solicitudes de funcionar con normalidad.
eco UDP, cuyos paquetes tienen
una dirección fuente falsificada de
la víctima.
ATAQUE DESCRIPCIÓN CONSECUENCIAS
Ping Flood Enviar a la víctima una gran
cantidad de paquetes “ping”
▪ Simple de lanzar: solo se
necesita tener acceso a
un ancho de banda mayor
que la víctima
Ping de la muerte El atacante envía un paquete ICMP El SO se “cuelga” en el momento de
de más de 65536 bytes volver a montar el paquete
Escaneo de puertos Las máquinas de una red local
(conectadas a Internet) ejecutan
muchos servicios que escuchan en
puertos conocidos y no tan
conocidos.
ACK Flood (similar al Se envía un paquete TCP/ACK al
ataque SYN Flood) objetivo con una dirección IP
falsificada.
FTP Bounce El atacante se conecta a los Los servidores FTP desactivan el
servidores FTP y envía archivos a comando PORT.
otros usuarios o máquinas que
usan el comando PORT.
TCP Session Hijacking El hacker toma la sesión TCP
existente (normalmente al
comienzo de la sesión)
Man in the Middle La comunicación entre dos
sistemas es interceptada por una
entidad externa.
Ingeniería Social Es el arte de manipular a las Los delincuentes engañan al usuario
personas para que renuncien a la para obtener sus datos personales
información confidencial. (ejemplo)
Puertos expuestos Aplicación o pieza de software
específica del proceso que sirve
como punto final de
comunicaciones.
KeyLoggers Programa que registra las
pulsaciones de teclas en el teclado
de un usuario.
ATAQUES a la DESCRIPCIÓN CONSECUENCIAS
APLICACIÓN WEB
Virus Es un programa informático que Corrompen o modifican archivos en un
puede copiarse e infectar un ordenador específico.
ordenador.
Gusanos Programa informático de malware
autorreplicante.
Malware Software malicioso (incluye virus,
spyware, software delictivo y otro
software malicioso y no deseado)
Adware Cualquier paquete de software
que reproduce, muestra o
descarga publicidad en un
ordenador tras haber instalado el
software o mientras se usa la
aplicación.
Spyware Tipo de malware que se instala en
los ordenadores y recopila
pequeñas porciones de
información a la vez sobre los
usuarios sin que estos lo sepan.
Troyanos Malware no autorreplicante que
parece realizar una función
deseable para el usuario pero que
facilita el acceso no autorizado al
sistema informático del usuario.
Rootkit Tipo de software cuyo objetivo es
obtener el control de nivel de
administrador sobre un sistema
informático sin ser detectado.