jueves, 11 de abril de 2013

INF_11.- Malware, Software Malicioso




Malware significa software malicioso. Es el tipo de software que tiene como objetivo dañar los ordenadores, obtener información de ellos o utilizarlos de forma remota.







Familia de Malware 
esta compuesta por tipos de malwares diferentes: virus informático, troyano, gusano, dialers, hijackers, badwares, keyloggers, adwares, spywares, rootkits, rogues,  ….
A continuación os detallo las formas más comunes y más populares de malware que son:


  • Virus informático
Es un software con código malicioso que se replican y se propagan de un software a otro software ejecutable.  Después de ejecutarlo puede borrar, destruir o dañar los datos almacenados dentro del ordenador o del software.


  • Troyano o caballo de Troya 
Es un software malicioso y oculto que no dañan los software ni destruyen los documentos, sino programas atractivos que permite la administración remota a un usuario no autorizado para acceder y controlar el ordenador. Después de ejecutarlo los hackers pueden controlar los archivos desde el pc.


  • Gusano o worms 
Es un software malicioso que se replican y se envían de un ordenador a otro ordenador de manera automática y rápida con la ayuda de la lista de los contactos del correo electrónico.  Después de ejecutarlo  puede borrar los ficheros o explotar la identificación de su pc.


  • Adware
Es un software que consiste en hacer aparecer publicidad a través de ventanas emergentes y banners en el navegador para que prestemos atención de los servicios ofrecidos a los usuarios.  Después de pulsar el vínculo o descargar software gratuito (freeware) nos van a abrir ventanillas pop-ups por todas partes, van a agregar webs en los favoritos y van a instalarnos barras de herramientas y software desconocido.


  • Spyware 
Es un software espía que recopila información de los usuarios cuando navegan por diversas páginas web sin permiso. Este software envía información a sus servidores espías para evaluar los datos usados pero no intenta replicar el ordenador sino que funciona como un parásito.


  • Spam
Es el correo no deseado o no solicitado, es decir, los mensajes enviados de manera masiva generalmente con fines publicitarios y de remitente desconocido para el usuario.


  • Phishing
Es un software estafador que crea páginas falsas de similar apariencia a las páginas originales, correo electrónico, … para estafar y capturar la información confidencial del usuario como los datos bancarios o contraseñas de emails, …





Principales consecuencias de infección

Entre ellas podemos destacar:
  • Al insertar los dispositivos externos como USB / CD / DVD / SD infectado en el pc.
  • Al pulsar las ventanas emergentes y publicitarias.
  • Al visitar los sitios web maliciosos.
  • Al descargar las falsas medicinas “crack” de software piratas.
  • Al instalar un supuesto codec o actualizador de Adobe Flash para ver un vídeo.
  • Al abrir un archivo adjunto o pulsar un enlace de web que recibe el correo desconocido como spam.
  • Al jugar los juegos online no oficiales.
  • Al seguir un enlace infectado de un contacto en las redes sociales como Twitter, Facebook, etc...
  • Al ejecutar los software con la extensión ejecutable peligrosa como  bat, com, exe, ...


Forma de protección de software malicioso

Hay dos formas, la automática y la manual.


  • Automática
El antivirus, el cortafuegos (firewall) y el análisis de web (linkscan) protegen de forma automática para evitar la infección, por cualquier medio, de cualquier tipo de malware pero no garantizan la seguridad del ordenador al 100%, solo ayudan a reconocer y detectar los tipos de malwares para que el usuario pueda bloquear, desinfectar y prevenir. 

Antivirus, es el software que verifica y elimina los ficheros maliciosos que se almacenan en las distintas unidades de disco del equipo, memorias extraíbles, etc...Yo, el antivirus que utilizo es ClamTk, que es un software free que posee código abierto sin costo adicional para todos los sistemas operativos pero no incluye un buscador de virus de acceso en tiempo real sino manual y también la interfaz gráfica es baja pero el rendimiento es bueno. Hay otros software mejores y gratuitos no libres como AVG, Avast, Panda Could, ... que protegen contra virus y spyware para Windows. 
Te reconcomiendo que no instales el antivirus pirateado.


Cortafuegos (firewall), es el software que controla la entrada y salida de agentes sospechosos entre el sistema y la red.El cortafuegos que yo uso es Gufw. Es un software free solamente para Ubuntu. 



Análisis de web (linkscan), es el software que escanea, comprueba e identifica los vínculos de la web para prevenir la entrada de cualquier tipos de malware como spyware y troyano al ordenador a través del navegador, redes sociales, email ...El Linkscan que yo utilizo es Bitdefender TrafficLight, que es una extensión compatible con todos los navegadores de web que detecta y bloquea todos los tipos de malware incluyendo las redes sociales. Si el enlace es peligroso aparece el semáforo rojo.


  • Manual
La forma manual emplea ciertas medidas de prevención que son:

  • Tener actualizado el navegador y el sistema operativo para mejorar y corregir los fallos de seguridad de versiones anteriores.
  • No abrir los correos electrónicos desconocidos.
  • No descargar archivos adjuntos ejecutables como las extensiones com, bat, exe, ... que sean sospechosas.
  • Antes de abrir los ficheros desde los dispositivos de almacenamiento extraíbles, los revisa con el software antivirus.
  • No descargar archivos comprimidos o ejecutables provenientes de redes P2P o sitios desconocidos.
  • Instalar un antivirus en el ordenador y actualizar los nuevos tipos de malware que aparecen constantemente.
  • Utilizar un cortafuegos o firewall para controlar la entrada y salida de agentes sospechosos entre el sistema y la red.
  • No pulsar los vínculos de forma rara sobre las ventanas emergentes o los correos electrónicos.
  • Controlar y verificar los enlaces en los resultados del buscador y bloquear las páginas maliciosas con la verificación de enlace desde la extensión del navegador.



Vídeo
Está en construcción... disculpen las molestias...




No te olvides proteger con tu escudo para prevenir la entrada de los virus a tu ordenador.