Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas

29 de abril de 2019

Otros mitos relacionados con el malware

En entradas anteriores Mitos sobre virus y malware y Más falsos mitos sobre virus y malware se han señalado varios de los mitos relacionados con el malware o software malicioso, y aunque pensaba que no podían "aparecer" ninguno otro, estaba equivocada... ¡¡aún hay más!!
Una vez eliminado el archivo infectado por un virus, se acaba el problema. Pero, desafortunadamente, nada más lejos de la realidad, ya que este es sólo el punto de partida desde el cual el virus probablemente se ha propagado a todo nuestro sistema. Sería conveniente realizar, después, un análisis completo de la computadora para comprobar hasta donde ha penetrado el virus.

Mediante la creación de una nueva cuenta de usuario de Windows, los problemas con los virus desaparecen. Esto no es así, ya que virus y otras amenazas se instalan en la computadora y son independientes de la cuenta que se está utilizando. Lo único que se logra con la creación de una nueva cuenta de usuario es que cualquier virus o malware se propague más lejos, ya que al creernos que todo ha acabado, nos confiamos.

Después de que entró un virus, reinstalé Windows y listo. Si se reinstala Windows sin formatear el disco duro el virus seguirá ahí. El problema de formatear es que luego habrá que volver a instalar todas las aplicaciones y, previamente, hacer un backup de nuestros documentos.

Mi copia de seguridad o backup está al día, así que si pasa algo, puedo restaurar el sistema. Es uno de los mitos más difundidos; no contempla que también los virus pueden guardarse en un backup.

Los archivos de personas conocidas siempre son seguros. El hecho de que sea un contacto conocido, no significa que ellos no hayan sido atacados. Muchos usuarios, sin darse cuenta, cargan con equipos y cuentas infectadas. Así, el malware pasa desapercibido y se “manda” a otros usuarios.

Es fácil reconocer si el sitio web es falso. Muchos de los sitios web que poseen en su interior algún tipo de malware tienen un diseño bastante bueno, incluso en muchos casos son copias muy buenas de webs de empresas, como por ejemplo, tu propio banco, con lo que es realmente fácil no poder diferenciarlas aunque le prestes toda tu atención. Los desarrolladores de virus llevan años confeccionando páginas que a través de descargas silenciosas instalan el malware en la computadora sin que el usuario lo note.

Las redes P2P son uno de los principales medios para la difusión de archivos nocivos. Si bien es verdad que son ampliamente usadas con este fin, los elementos de transmisión fundamental son sitios web modificados para un propósito específico: contagiar un virus informático.

Las páginas web pornográficas son las más peligrosas de la red. Este negocio mueve mucho dinero por lo que a la mayoría de los webmaster que sostienen un sitio de estas características les conviene que su portal funcione de forma correcta, libre de virus y con un estrecho control de su seguridad.

Los cortafuegos o firewalls protegen de los virus. Aunque los firewalls representan una barrera aceptable entre tu equipo y este software, no son infalibles ya que cualquier virus puede desactivar el firewall; no pueden limpiar ni proteger a los equipos en su totalidad.

Es fácil reconocer de una forma rápida si mi ordenador ha sido afectado con algún archivo malicioso. Los cibercriminales atacan de manera sigilosa. Mientras menos indicios de su ataque dejen mayor riesgo corre el dispositivo, ya que contra más tiempo pase el virus en él, más daño podría hacer.

17 de diciembre de 2017

Más falsos mitos sobre virus y malware

Hay un montón de falsas creencias acerca de las amenazas que existen y la mejor manera de protegerse contra ellas. Estas son doce de ellas, continuación de un post anterior:
  • Tener un programa antivirus es suficiente
El hecho de tener un antivirus en tu ordenador te protege de muchos de los virus que pueden afectarnos, pero existen casos en los que estos sistemas de protección no son del todo eficaces como por ejemplo, el caso de Ransomware, un virus que bloquea el ordenador a menos que pagues un “rescate”. Todo depende del uso que se le de al equipo. Si el usuario es propenso a adentrarse en páginas web algo sospechosas y utilizar servicios de descarga, un antivirus básico (gratuito) no será suficiente. Lo más recomendable es asegurarse un antivirus que además de proporcionar las funciones básicas, también incluya firewall, antispyware y otras herramientas que eviten catástrofes.
  • Mi antivirus está al día, así que no puede entrar ningún virus
Actualizar el antivirus es una de las primeras condiciones para mantener la computadora libre de virus. Pero aunque esté actualizado, puede que el antivirus no detecte amenazas que todavía estén en "estado salvaje", es decir, su código no ha llegado a los laboratorios de las compañías antivirus.
  • Uso dos antivirus a la vez, ¿qué puede salir mal?
Si un solo antivirus no es una receta mágica, tampoco lo serán dos y, además, pueden interferirse mutuamente. [Por qué no es bueno usar dos antivirus a la vez]
  • Tengo un firewall, así que no corro peligro
Aunque los cortafuegos son esenciales, no son perfectos (pueden ser desactivados por un virus). Un firewall interviene lo que entra y sale de la computadora desde y hacia Internet. Es un programa y como tal puede contener errores los cuales pueden ser aprovechados para burlar nuestra defensa.
Firewall // Cortafuegos
  • Tengo el sistema operativo actualizado, no puede pasar nada
Mantener el sistema operativo actualizado es una gran medida de seguridad, como el firewall y el antivirus, pero no alcanza. No todos los ataques se producen por medio de errores del sistema.
  • No uso Outlook Express ni Internet Explorer, así que estoy a salvo
Es cierto que estos programas son atacados con mayor frecuencia que otros y que han exhibido muchas vulnerabilidades, pero la mayoría de los virus infectarán la computadora independientemente del software que usemos para recibir emails o navegar por la red.
  • Si no visito sitios peligrosos no me afectarán los virus
Muchas páginas web contiene virus que atacan a los ordenadores que las visitan pero hay otras formas con las que los ordenadores pueden ser infectados: correos electrónicos o archivos adjuntos, descargas o a través del pendrive. Lo más recomendable es no confiarse, sobre todo si requiere de información personal.
  • A través de las redes sociales no seré infectado
Los ciberdelincuentes van a donde están los usuarios y los usuarios, hoy en día, están, en todo momento, en las redes sociales. Por ello, las redes sociales son el principal objetivo de los muchos estafadores, a través de archivos que te piden que descargues o por encuestas fraudulentas.
Cinco virus que nos atacan por las redes sociales
  • Nunca dejo mi email en ningún sitio web, así que es imposible que me roben la dirección
Este dato está en varias partes de su computadora y en las computadoras de las personas con las que intercambia mensajes. Ciertos virus y sitios maliciosos pueden extraer nuestra dirección de allí.
  • Es fácil reconocer un sitio web falso
Muchos de los sitios web que poseen en su interior algún tipo de malware tienen un diseño bastante bueno; son sitios engañosos que aparecen exactamente igual que los sitios genuinos de las marcas, hasta el último detalle, con lo que es realmente difícil diferenciarlas aunque prestes toda tu atención.
  • Mi ordenador no le interesa a nadie, no hay peligro
Esto era relativamente cierto hasta hace unos años pero ahora nuestra computadora puede usarse para enviar Spam, Phishing y otros virus.
  • Los virus y otras amenazas sólo afectan a las computadoras
Los ataques tipo malware también se están propagando entre los teléfonos móviles, tabletas y otros dispositivos móviles. Los malware de este tipo roban información como números telefónicos, direcciones de correo hasta llegar a poder manipularlos para convertirlos en buscador de personas gracias al GPS para rastrear al usuario.


19 de marzo de 2017

Mitos sobre virus y malware

Desmintiendo algunos mitos relacionados con los virus informáticos y malware:

  • Los virus pueden dañar el hardware del ordenador

Los virus son programas y, por lo tanto, no hay forma de que rompan dispositivos físicos de la computadora. Existen virus que borran la BIOS de la placa base, dejándola sin capacidad para ser usada, dando la impresión de que estuviera rota. Sin embargo, con equipamiento especial utilizado en los laboratorios o con un software especial, es posible recuperar la BIOS y que la placa base funcione con sus componentes de hardware como antes del ataque.

  • Sólo hay virus en Windows

Windows es el sistema operativo dominante del mercado. Por ello, resulta lógico que los atacantes inviertan mucho más tiempo y recursos en el desarrollo de virus para esta plataforma; dada la enorme cantidad de usuarios que utilizan este sistema operativo, el impacto y los beneficios serán mucho mayores si se ataca a Windows que si se ataca a cualquier otra plataforma. No obstante, a medida que Apple empezó a ganar terreno en la industria, los atacantes comenzaron a poner su mira también en los productos de esta compañía. Hoy en día, los dispositivos móviles son el nuevo objetivo y al igual que ocurrió con Windows, los atacantes apuntan a la plataforma más utilizada: Android. Ya sea que tengas un dispositivo de Android, iOS, Windows o Mac, siempre debes contar con una protección robusta y confiable, ya que nunca estarás exento de ser la próxima víctima.
[Virus informáticos y sistemas operativos]

  • Errores de proceso o mal funcionamiento indican la presencia de virus

Si bien es posible que una infección con malware muestre estos signos, tal vez sólo signifique que el sistema tiene demasiados procesos siendo ejecutados en un segundo plano. Si tienes un PC, para que tu computadora funcione de manera adecuada, debes tomarte el tiempo para eliminar aquellos programas que no utilizas, mantener actualizados los que sí usas, limpiar tus navegadores de Internet y desfragmentar tu disco duro. Si lo que funciona mal es tu dispositivo móvil, debes eliminar las aplicaciones que ya no usas y aumentar el rendimiento de la batería de tu dispositivo mediante la restricción de las funciones que no son vitales para tu teléfono.

  • El correo electrónico, principal vía de entrada del malware

Los correos electrónicos fueron la vía más frecuente de difusión de malware en archivos adjuntos infectados que venían acompañados de una sugerente invitación a que la víctima los abriera. Sin embargo, este sistema de infección se ha quedado anticuado y los ciberdelincuentes utilizan otras formas de llegar a sus víctimas, principalmente las redes sociales y la manipulación de sitios web que sólo necesitan una visita para infectar el ordenador.

  • Los virus son desarrollados por las compañías que producen los antivirus

Esta teoría probablemente se generó a raíz de que algunas compañías de ciberseguridad desarrollaron algunos virus para comprobar el rendimiento de su software de protección. Sin embargo, la verdad es que son los criminales quienes están detrás de la creación diaria del malware.

  • Los virus pueden infectar a los humanos



Aquí no acaban los mitos. Existen algunos más... pero eso será en otra entrada.


5 de julio de 2016

Métodos de protección pasivos

Además de los métodos activos para proteger nuestro equipo (antivirus, filtros, cortafuegos, antispyware...) y que han sido motivo de una entrada anterior, para hacer frente a las amenazas que podemos encontrarnos al utilizar un ordenador también existen los métodos pasivos que son:

1. Copias de seguridad. Es muy recomendable realizar regularmente copias de seguridad o de respaldo de la información almacenada en el disco duro en la nube o en medios extraíbles (disco duro externo, DVD, CD). Ello garantiza la recuperación de los datos en caso de infección por parte de algún malware y una solución cuando nada de lo anterior ha funcionado. Existen equipos que disponen de dos discos duros, uno de los cuales se destina a hacer copias de seguridad, de modo que si uno de los discos falla, los datos se conservan en el otro.

2. Copias de programas originales. A la hora de instalar un programa es recomendable copiarlo y realizar la instalación desde la copia para evitar que el disco original se dañe.

3. Desconfiar. No abrir ningún programa recibido de fuentes desconocidas ni software “pirata”. Tener precaución al ejecutar software procedente de Internet o de medios extraíbles. Es importante asegurarse de que proceden de algún sitio de confianza. No hay que abrir archivos de correos de los que se desconoce el remitente o se sospecha de que pueda contener código malicioso. Pero, aun si es de entera confianza, es conveniente analizar el archivo o programa con un antivirus antes de abrirlo.

4. Reenvíos seguros de e-mail. Cuando recibamos un mensaje de correo electrónico sospechoso de contener virus o que hable de algo que desconocemos, conviene consultar su posible infección o veracidad. Sólo si estamos seguros de la ausencia de virus o de que lo que dice es cierto, lo reenviaremos a nuestros contactos.

5. Informar a nuestros contactos. Conviene que hagamos saber lo mencionado en el punto anterior a nuestros contactos en cuanto nos reenvían mensajes con virus o contenido falso.

6. Limpiar y eliminar el virus. En el caso de que nuestra máquina resulte infectada debemos proceder a su desconexión inmediata de la red, ya sea local o Internet (para evitar contagios a otros equipos) y luego aplicar un programa antivirus actualizado para tomar la acción que se corresponda.

7. Restauración completa. En caso de que el virus destruya la lógica de una unidad de almacenamiento, se deberá recurrir a la restauración completa con formateo completo. Esta operación dejará la máquina tal y como estaba el día que se adquirió. Sus configuraciones y demás quedarán borradas permanentemente.

8. Uso de contraseñas. Poner una clave de acceso al ordenador para que solo el propietario pueda acceder a él. Utilizar contraseñas de alta seguridad para evitar ataques de diccionario. Las malas contraseñas de los usuarios son las principales causas del robo de información según Edward Snowden, responsable de filtrar documentos con información de los programas de espionaje militar y civil más avanzados del Gobierno estadounidense. Información sobre contraseñas seguras.

9. Cuentas de usuario. Si más de una persona va a usar un PC, crea diferentes cuentas de usuario, cada una protegida por una contraseña fuerte u otro sistema de identificación y con privilegios limitados. La cuenta de administrador solo debe utilizarse cuándo sea necesario cambiar la configuración o instalar un nuevo software.

10. Estudiar. Aprende cómo es el software de la computadora, buscando información sobre software dañino en sitios en los que se pueda confiar para así evitarlo. Infórmate y actualiza tus conocimientos sobre seguridad informática.

Recuerda que además de las diez consejos mencionados para mantener tu computadora a salvo de software malicioso, es muy importante tener:
  • el sistema operativo y el navegador web actualizados (hay malware que se aprovecha de las vulnerabilidades para entrar en tu PC; los programas ofrecen actualizaciones que ayudan a proteger el equipo);
  • un antivirus y un firewall permanentemente activados y configurados para que se actualicen automáticamente de forma regular ya que cada día aparecen nuevas amenazas (realizar un análisis periódico del PC).
Por último, aprende a ser escéptico; desconfía "sanamente" de las cosas que ves en Internet. El mejor antivirus se llama sentido común y precaución.


22 de junio de 2016

Virus informáticos y sistemas operativos

Un virus no es más que un programa, que se aprovecha de vulnerabilidades del sistema a infectar, para ejecutarse y propagarse. Es decir, es un conjunto de instrucciones que aprovecha errores de otros programas, para ejecutarse sin conocimiento de los usuarios. Como todo programa, para ejecutarse tiene que copiarse de alguna forma en el sistema destino. Para ello, o bien se engaña al usuario para que él mismo ejecute el virus (por ejemplo, como adjunto en un correo electrónico) o bien aprovechan alguna vulnerabilidad del sistema para instalarse sin conocimiento del usuario.

Los virus informáticos afectan en mayor a menor medida a casi todos los sistemas operativos. Pero las mayores incidencias se dan en el sistema operativo MS Windows debido a:
  • Su gran popularidad entre los ordenadores personales. Esta popularidad está basada en la facilidad de uso, lo que motiva a los creadores de software malicioso a desarrollar nuevos virus y así, al atacar sus puntos débiles, aumentar el impacto que generan.
  • La tradicional poca seguridad de Windows, situación que Microsoft está resolviendo en sus nuevas versiones a través de permisos para la instalación de programas ajenos.
  • Programas como Internet Explorer y Outlook Express, desarrollados por Microsoft e incluidos de forma predeterminada en las versiones anteriores de Windows, son conocidos por ser vulnerables a los virus ya que éstos aprovechan la ventaja de que dichos programas estaban integrados en el sistema operativo dando acceso completo, y prácticamente sin restricciones, a los archivos del sistema.
  • La escasa formación de los usuarios en este sistema lo que provoca que no se tomen medidas preventivas por parte de estos, ya que estos sistemas están dirigidos de manera mayoritaria a los usuarios no expertos en informática. 

En otros sistemas operativos como Mac OS X, GNU/Linux y otros basados en Unix las incidencias y ataques son prácticamente inexistentes. Existen virus para estos sistemas operativos pero son raros por su poderosa jerarquía de permisos y accesos para los usuarios y mayores medidas de seguridad.
Estos son los virus más frecuentes que Sophos encontró en los Mac (fuente)
Esto se debe principalmente a que:
  • Estos sistemas son utilizados para tareas más complejas como servidores que por lo general están fuertemente protegidos, hay mayores medidas de seguridad, razón que los hace menos atractivos para un desarrollo de virus o software malicioso.
  • Los directorios o carpetas que contienen los archivos vitales del sistema operativo cuentan con permisos especiales de acceso, por lo que no cualquier usuario o programa puede acceder fácilmente a ellos para modificarlos o borrarlos. Existe una jerarquía de permisos y accesos para los usuarios.
  • La mayoría de los usuarios de sistemas basados en Unix, normalmente, no pueden  iniciar sesiones como administradores o como superusuario root, dando como resultado que, incluso si un usuario no administrador ejecuta un virus o algún software malicioso, éste no dañaría completamente el sistema operativo.
Como cualquier programa, los virus sólo pueden ejecutarse en la plataforma para la que han sido programados. Así, un virus para Windows no puede ejecutarse en un Mac, y viceversa. No obstante, si no hay antivirus que los detecte, pueden transitar libremente (un 20% de los Mac hospedan virus de Windows, según Sophos) y, además, es cada vez más habitual ver virus multiplataforma que atacan por igual Windows, Mac o Linux a través de tecnologías como Java, o que atacan a través del navegador, sin importar el sistema que estés usando.
Fuentes:
Virus informáticos y sistemas operativos
Virus informáticos
Virus informáticos y sistemas operativos
Solo hay virus para Windows ¿Verdadero o falso?


6 de mayo de 2016

Métodos de protección activos

Para hacer frente a las amenazas que podemos encontrarnos al utilizar un ordenador, se han creado diversas formas para proteger los ordenadores, como antivirus, filtros, cortafuegos, antispyware... Los métodos para proteger el ordenador y contener o reducir los riesgos asociados a los virus pueden ser activos o pasivos. En cuanto a los activos, tenemos los antivirus y los filtros de ficheros.

Antivirus

El antivirus es un programa que detecta y elimina virus informáticos y otros programas maliciosos (malware) de los ordenadores. El antivirus inspecciona los ficheros en busca de datos específicos de cada virus y detecta problemas propios del tipo de virus que analiza; de ese modo lo puede encontrar y, si está preparado para ello, lo elimina. Trata de tener controlado el sistema mientras funciona, parando las vías conocidas de infección y notificando al usuario de posibles incidencias.

Hay que instalar un antivirus desde el primer momento y actualizarlo periódicamente para detectar la gran mayoría de los virus que estén circulando y, en muchos casos, según el virus detectado, eliminarlo sin dañar el programa que lo acoge.

Al instalar un programa antivirus, además de copiar en el disco duro los ficheros necesarios para que éste se ejecute, se modifican los ficheros de arranque del ordenador para que contengan la orden de ejecutar el antivirus cada vez que se inicie el sistema. De esta manera, antes de empezar a trabajar, se instala en su memoria una parte del antivirus, lo cual permite escanear toda la información y los datos que se gestionan en el ordenador. Esta información se compara con la almacenada en una base de datos para identificar el virus y, si hay coincidencia, se pone en marcha el procedimiento necesario para eliminarlo y reparar el programa afectado.
Existe una variedad enorme de antivirus en el mercado (¿cuál es el mejor? ese será tema de otro post), pero independiente de cual use, hay que mantenerlo siempre actualizado, porque nacen virus nuevos todos los días y su antivirus necesita saber de la existencia de ellos para proteger nuestro sistema. La mayoría del software antivirus posee servicios de actualización automática.

Filtros de ficheros

El firewall (cortafuegos) es un dispositivo electrónico o programa que se usa en la red para controlar las comunicaciones, permitiendo o prohibiendo accesos a los equipos de la misma. 
Sus principales funciones son:

  • Protección de intrusiones. Evita que los programas que no lo tienen permitido accedan a Internet, y que desde Internet accedan a nuestro ordenador personas no autorizadas. Windows viene provisto de un cortafuegos que se puede configurar para proteger el equipo. Por lo tanto, sólo permite el acceso a equipos autorizados.
  • Protección de información privada. Admite la definición de perfiles de usuarios (con diferentes niveles de protección), de modo que cada grupo de usuarios solo podrá acceder a los servicios y a la información a la que se le ha permitido.
  • Optimización de acceso. Permite conocer los equipos de red internos y mejora la comunicación entre ellos.
Un filtro de correo (antispam, por ejemplo) impide la recepción de mensajes que el usuario no considera seguros. El correo electrónico es una de las principales herramientas de comunicación, pero también permite infectar los ordenadores a través de los mensajes. Por eso, es conveniente un buen antivirus que proteja al ordenador de estos ataques. Estos filtros pueden establecerse en el servidor/gestor de correo, o bien en el programa de correo electrónico utilizado por el usuario en su ordenador. Una manera de evitar el spam, por ejemplo, es utilizar filtros de correo.

27 de marzo de 2016

Origen de los virus informáticos

Los científicos aseguran que los virus informáticos nacieron como curiosidad científica y sin fines maliciosos, casi a la vez que los ordenadores.

John von Neumann
En 1939 John von Neumann, pionero en computación, planteaba la posibilidad de crear programas con capacidad de autorreplicarse.

En 1949 en los laboratorios de la empresa Bell Computers, cuatro programadores (H. Douglas Mellory, Robert Morris, Victor Vysottsky y Ken Thompson), a manera de entretenimiento, crearon un juego al que denominaron Core Wars, inspirados en la teoría de John von Neumann, en el que dos programas luchaban por un espacio de memoria RAM común. Vencía el que ocupaba más memoria en el menor tiempo posible o el que aniquilaba al contrario mediante técnicas de ataque, ocultación y reproducción (similares a las de los actuales virus).


Robert Thomas Morris
El primer virus que atacó a una máquina fue el virus llamado Creeper (enredadera), creado en 1972 por Robert Thomas Morris. Atacaba a las famosas computadoras IBM 360, emitiendo periódicamente en la pantalla el mensaje: "I'm a creeper... catch me if you can!" (soy una enredadera, agárrenme si pueden). Para eliminar este problema se creó el primer programa antivirus denominado Reaper (segadora), si bien en aquella época se desconocía el concepto de software antivirus.

En la década de los ochenta se produjo el verdadero furor por estas aplicaciones maliciosas que se propagaban máquina a máquina sembrando diferentes problemas en el funcionamiento de los equipos que eran infectados.


Fred Cohen
En 1984, el Dr. Fred Cohen, incluyó las pautas para el desarrollo de un virus en su discurso de agradecimiento. Este y otros hechos posteriores lo convirtieron en el primer autor oficial de los virus. Este mismo año se adoptó el término virus, aunque ya existían.

En 1985 comenzaron a aparecer los denominados primeros caballos de Troya o troyanos, los cuales, por lo general, se presentaban disfrazados, por un lado el virus que se escondía bajo una imagen de programa de mejora de gráficos llamado EGABTR, y por el otro el juego llamado NUKE-LA. Con el paso de los meses, cada vez fueron más los virus que comenzaron a propagarse en el universo informático, siendo éstos cada vez más complejos.


Basit y Alvi Amjad
En 1986 los hermanos pakistaníes Basit y Alvi Amjad crearon el primer virus destructor llamado Brain (también conocido como Ashar, Virus Brain, Copy, Nipper, Pakistaní y Pakistani Brain). Fue considerado el primer virus masivo de la historia ya que atacaba el sistema MS-DOS e infectaba los PCs de IBM. No obstante, siempre han afirmado que su intención no era infectar ordenadores, sino proteger de la piratería los programas que creaban y vendían en su tienda, como Lotus, SuperCalc y Wordstar.

Brain provocó las mayores infecciones en la época. Comenzó a circular en el año 1986 y para 1987 había logrado extenderse por todo el mundo. En Estados Unidos se infectaron más de 20.000 computadoras en pocos meses. Tal fue la popularidad que alcanzó este malware, que los códigos de Brain fueron alterados en innumerables ocasiones por distintos programadores, creando infinidad de versiones de este virus. El fenómeno se tornó realmente peligroso cuando el virus atacó los sistemas de correo electrónico de la compañía IBM, tras lo cual el Centro de Investigación Thomas J. Watson comenzó a trabajar en el campo de los virus.

Mensaje que recibían los afectados por Brain
Con la llegada de Brain dio comienzo la creación de malware más sofisticado tanto por sus métodos de propagación como por su metodología de ataque. Cuando Brain entraba en una computadora se autoejecutaba y comenzaba a infectar el sector de BIOS correspondiente al arranque de los discos del equipo. Para evitar ser identificado, se ocultaba interceptando y modificando todas las órdenes que ejecutaba el sistema operativo para la detección de virus, respondiendo con valores que señalaban que la máquina se encontraba en orden. 



Junto con el desarrollo de la informática, han ido apareciendo nuevos virus informáticos, con diferentes efectos sobre los sistemas, adaptados a las últimas versiones de los programas. Además, la generalización del uso de Internet ha permitido multiplicar la velocidad de expansión de los virus por todo el mundo, ya que los contagios se producen fundamentalmente a través de la red.

22 de marzo de 2016

Virus informáticos


Antes de extenderse el uso de Internet, la posibilidad de acceder a un ordenador de forma indebida era difícil. Pero actualmente, casi todos los ordenadores están conectados a Internet y este hecho ha dado lugar a muchos beneficios, como la facilidad de acceso y transmisión de la información, pero ha generado problemas en la seguridad de los sistemas de información, como accesos no deseados a los equipos conectados a la red.

Los virus informáticos representan uno de los mayores problemas para los usuarios de computadoras. Son programas informáticos creados para causar algún daño en el ordenador infectado como borrar datos, archivos o programas, capturar información o alterar el funcionamiento normal de la máquina sin el permiso o el conocimiento del usuario. Se introducen en el ordenador sin conocimiento del usuario para realizar acciones no deseadas y se auto-duplican.

Estos programas maliciosos o software malicioso (malicious software; malware) recibieron el nombre virus porque poseen la característica de multiplicarse, así como ocurre con los virus biológicos. Y del mismo modo que los virus biológicos se introducen en el cuerpo humano e infectan una célula que infectará otras células, los virus informáticos se introducen en los ordenadores e infectan ficheros incluyendo el código necesario para replicarse mediante su adhesión a otros programas ejecutables y una secuencia de instrucciones para ejecutarse por sí mismo.

Es decir, para que nuestro ordenador se infecte es necesario que copiemos en el disco duro el programa ejecutable previamente infectado, que puede haber llegado a través de un dispositivo de almacenamiento, un documento que contenga macros (son código ejecutable), un mensaje de correo electrónico... No obstante, el hecho de tener un programa infectado no implica que nuestro ordenador deje de funcionar o lo haga mal. El virus no actúa hasta que se ejecuta el programa infectado (algunos de ellos están preparados para activarse cuando se cumple una determinada condición, una fecha concreta, una acción que realiza el usuario, etc.). En ese momento, lo primero que ocurre es la activación del virus y, a partir de ahí, pueden tener lugar distintas acciones según el virus. Estas acciones no tienen por qué ser dañinas para el ordenador infectado pero, normalmente, lo son; cada virus plantea una acción maliciosa distinta en función de la carga dañina o payload del software malicioso, pero todos tienen en común una misma característica, crean efectos perniciosos para la computadora como por ejemplo:
  • Ralentizar o bloquear el ordenador.
  • Reducir el espacio en el disco duro, aumentando el tamaño de un archivo hasta ocupar todo el espacio.
  • Destruir la información almacenada en el ordenador (borrar ficheros), que en algunos casos puede ser vital para el sistema lo que impedirá que el ordenador funcione correctamente.
  • Mostrar en la pantalla mensajes o imágenes humorísticas molestas, sin causar daños.
  • Formatear el disco duro de forma irrecuperable.
  • Enviar un mensaje de correo electrónico a todas las direcciones de nuestra agenda.
  • Destruir el sistema operativo.
  • Ejecutar un programa sin permiso del usuario.
  • Unirse a un programa instalado en el ordenador permitiendo su propagación hacia otros.
Los virus pueden alcanzar en pocos minutos miles de computadoras en todo el mundo gracias a Internet. El método de propagación más común es el uso de e-mails, donde el virus usa un texto que intenta convencer al usuario a clickear en el archivo adjunto que es donde se encuentra el virus. Los medios de convencimiento son muchos y suelen ser bastante creativos con textos que despiertan la curiosidad del internauta; muchos exploran asuntos eróticos o abordan cuestiones actuales; algunos pueden usar un remitente falso, haciendo que el destinatario del e-mail crea que se trata de un mensaje verdadero.

El término virus informático es utilizado en muchas ocasiones de forma incorrecta para referirse a todos los tipos de malware, incluyendo los verdaderos virus. Pero eso fue tema de un post o entrada anterior.

6 de marzo de 2016

Malware o software malicioso

Malware (malicious software), también llamado badware, código maligno, software malicioso o software malintencionado es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora sin el consentimiento del propietario y con finalidades muy diversas según la categoría.

Este término es muy utilizado por profesionales de la informática para referirse a una variedad de programas de código hostil, intrusivo o molesto. Incluye virus, gusanos, troyanos, la mayoría de los rootkits, spyware, adware intrusivo, crimeware y otros software maliciosos e indeseables. Muchos usuarios utilizan a menudo, de forma incorrecta, la expresión "virus informático" para referirse a todos los tipos de malware, cuando los virus son un tipo de malware.


Para estar protegidos frente a este tipo de amenazas y aumentar considerablemente la seguridad de una computadora podemos seguir unos sencillos consejos:
  • Mantén el sistema operativo y el navegador web de tu equipo actualizado.
  • Instala un antivirus y un cortafuegos o firewall y configúralos para que se actualicen automáticamente de forma regular ya que cada día aparecen nuevas amenazas.
  • No ejecutes ficheros de dudoso origen.
  • No ejecutes un programa o sigas un enlace que te llegue por correo y parezca extraño.
  • Toma precauciones al ejecutar un programa procedente de Internet o de medios extraíbles como CD, DVD o memorias USB.
  • Evita la descarga de contenidos de páginas desconocidas o de dudosa reputación, y de redes P2P, ya que realmente no se sabe su contenido ni su procedencia.
  • No conectes a tu equipo un USB cuya procedencia ignoras.
  • Utiliza contraseñas de alta seguridad para evitar ataques.
  • Realiza copias de respaldo regularmente de los documentos importantes a medios extraíbles para poderlos recuperar en caso de infección por parte de algún malware.
Utiliza el sentido común
Sé precavido ante cualquier cosa que te parezca sospechosa

Cada vez se utilizan tecnologías más avanzadas y el malware es cada vez más sofisticado y más difícil de combatir. Los hackers utilizan técnicas de ocultamiento cada vez más sofisticadas, como por ejemplo el uso de rootkits entre otras. Por lo tanto, la información es clave para identificar los riesgos y poder combatirlos. Procura estar al día de las amenazas que circulan.

Webgrafía:
http://www.pandasecurity.com/spain/homeusers/security-info/classic-malware/
http://es.wikipedia.org/wiki/Malware
https://www.osi.es/es/contra-virus.html