Search This Blog

Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Monday, January 20, 2020

PROTECCIONES CONTRA EL MALWARE

POLÍTICAS DE SEGURIDAD 

La política de seguridad de un sistema informático es el conjunto de normas y procedimientos que definen las diferentes formas de actuación recomendadas, con el fin de garantizar un cierto grado de seguridad.
Además de las políticas de seguridad existe la legislación de obligado cumplimiento, como la LSSICE, Ley del Servicio de la Sociedad de la Información del Comercio Electrónico, y LOPD, Ley Orgánica de Protección de Datos.

SOLUCIONES ANTIVIRUS

Un antivirus es un software que tiene como finalidad prevenir, detectar y eliminar virus, software malicioso y otros ataques en el sistema. Reside en la memoria, analizando constantemente los archivos ejecutados, los correos entrantes...
En caso de amenaza, los antivirus muestran un mensaje al usuario con las posibles acciones que pueda llevar a cabo. Para detectar un software malicioso, estos programas suelen utilizar una base de datos de firmas .
Los antivirus actualizan constantemente sus definiciones de virus incluyendo nuevas amenazas que van apareciendo, es imprescindible que estén instalados en equipos con conexión a Internet.
Algunos de los antivirus más populares son Avast, Avira, Bitdefenser, ESET, Panda, AVG System, GData, McAfee, Kaspersky y Norton.
Otra opción interesante es utilizar un antivirus en líneas gratuitos, que permiten analizar el ordenador con garantía de no estar infectados y, por tanto, que ofrecen gran fiabilidad en sus resultados.

SÍNTOMAS DE UNA INFECCIÓN

La mayoría de las infecciones son detectadas por las herramientas de seguridad; no obstante, existe una serie de indicadores que los usuarios deben tener en cuenta para estar alerta y recurrir a las herramientas adecuadas.
Algunos de los principales síntomas de una infección son los siguientes:
- Ralentización del equipo durante el arranque, el funcionamiento o la conexión a Internet.
-Desaparición de carpetas o archivos, o distorsión de sus contenidos.
-Aparición de publicidad, mensajes de error o sonidos no habituales.
-Movimiento automático del ratón, de los menús o de las ventanas.
-Fallos o comportamientos extraños en las aplicaciones y los dispositivos.
-Intentos de conexión a Internet inesperados o redireccionamientos no deseados.
-Secuestro de la página de inicio del navegador y cambio del buscador predeterminado.
-Aparición de barras de herramientas extrañas en el navegador web.
-Envío de correos electrónicos o de mensajes a los contactos de una lista.
-Aumento de la actividad en el equipo y del tráfico en la red.

PASOS QUE SE DEBEN SEGUIR EN CASO DE INFECCIÓN

Cuando se ha detectado una infección o hay una sospecha razonable de que pueda haberla, es posible adoptar las siguientes medidas:

-Restaurar el sistema a un estado anterior. Algunos sistemas operativos, como Windows, crean puntos de restauración periódicamente permitiendo devolver al equipo a un estado seguro anterior sin que se pierda información.
-Actualizar la base de datos del antivirus y realizar un análisis completo del equipo. Se puede optar por utilizar aplicaciones de otros fabricantes o por realizar un análisis en línea.
-Arrancar el equipo con Live CD o Live USB. Permite :
  • Analizar el equipo con un antivirus sin contaminar, ya que el instalado podría estar infectado.
  • Extraer los archivos para recuperar la información en caso de que el sistema operativo del equipo haya sido dañado y no permita iniciar el sistema.
-Ejecutar utilidades de desinfección específicas, que actúan como antídotos de virus o eliminan amenazas concretas. Una vez conocida la amenaza, dichas utilidades se pueden descargar desde sitios web seguros, foros de seguridad...

Cuando se tiene conocimiento de que el equipo ha sido atacado o está infectado, es muy importante no utilizar la red ni introducir ningún dato de carácter personal o confidencial hasta que el equipo esté limpio.
En el peor caso, habría que formatear el equipo y reinstalar el sistema operativo y las aplicaciones.

Tuesday, January 14, 2020

TIPOS DE MALWARE

Malware,del inglés, es el acrónimo de "malicious" y "software", por lo que, en español, se traduce como "programa malicioso". Su peligrosidad se establece sobre la base de dos criterios principales: por un lado, su capacidad de hacer daño a un equipo y, por otro lado, su posibilidad de propagación. Los ciberataques suelen combinar varios tipos de malware.

TIPOS.
  • Virus. Es un programa informático creado para producir daños en un equipo. Posee dos características : actúa de forma transparente para el usuario y tiene la capacidad de reproducirse a sí mismo. Hay diferentes tipos de virus; "virus boot", para los que atacan el sector de arranque de un equipo; "virus script", para los  escritores de lenguajes de scripting, y "virus macro", para los que se incrustan en documentos que contienen marcos.
  • Gusano. Programa independiente que tiene por objetivo multiplicarse y propagarse de forma autónoma, infectando, valiéndose de las vulnerabilidades de los sistemas, los equipos. Los medios de infección suelen ser la mensajería instantánea, correo electrónico y las memorias USB. Se puede expandirse por todo el mundo en cuestión de pocos minutos. 
  • Troyano. Código malicioso que se oculto dentro un archivo inofensivo y útil para el usuario. Al igual que los gusanos, no infectan archivos, pero, a diferencia, requieren la intervención de sus víctimas para propagarse. Existe una gran variedad como: downloader, clicker, backdoor...
  • Sypware. Programa espía que almacena información personal del usuario sin su consentimiento. En muchos casos la información obtenida es facilitada a empresas de publicidad para el envío de spam .
  • Adware. Programa malicioso que se instala en el sistema, aprovechando que el usuario acepta sus términos de uso, al instalar otras aplicaciones. Suele utilizar información recopilada por algún spyware.
  • Ransomware. Aplicación que secuestra un dispositivo, por medio de la codificación o del bloqueo al acceso a la información, mostrando un mensaje a la víctima en el que se solicita el pago para liberarlo.
  • Rogue. Programa malicioso que simula ser antimalware pero que ocasiona los efectos contrarios. Muestra en la pantalla advertencias de falsas infecciones, tratando de engañar al usuario para que pague por la desinfección.
  • Rootkit. Software con permiso de administrador que se oculta entre las herramientas del sistema operativo para proporcionar acceso remoto al atacante. Suspende su actividad al detectar el escaneo, por lo que puede pasar desapercibido durante bastante tiempo.
  •  Phishing. Técnica para obtener información de un usuariode forma fraudulenta. El atacante se hace pasar por una persona o empresa de confianza , a través de un correo electrónico o red social para enviar un enlace de una página web maliciosa .
  • Pharming. Técnica que aprovecha la vulnerabilidad de los servidores DNS para redireccionar la dirección web de un sitio de confianza a otro fraudulento con la intención de robar datos personales y claves para cometer fraudes.
  • Spam. Mensajes de correo electrónico "no deseado" o "basura" enviados masivamente, ya sea con fines publicitarios o para la propagación de códigos malicioso. 
  • Hoax. Mensajes de correo, distribuidos en formato de cadena, cuyo objetivo es realizar engaños masivos. Algunos ejemplos son alertas falsas sobre virus, historias inventadas...