Opinión


El Malware… ¿y qué me importa a [...]

Publicado el 24 de Marzo de 2009 por Hector

trap

Muchas veces los usuarios son víctimas de las nuevas amenazas, ya sea los nuevos virus, gusanos, troyanos, adware, spyware u otros, o bien las que explotan las vulnerabilidades de los Sistemas Operativos mayoritariamente los privativos como Microsoft Windows en sus diferentes versiones.

Y ahora quien podrá defendernos?

Sin pretender entrar en la polémica de la legalidad del software en América Latina es una realidad que los Sistemas Operativos de Microsoft son los más usados en las estaciones de trabajo ¿Porqué? Simplemente porque en todas partes a nivel usuario está presente (Casas, Centros de Estudios, Trabajos, etc.) Es por ello que los usuarios deberían tomar algunas medidas para proteger sus archivos y en definitiva, su información:

  • Adquirir la licencia de usuario de Microsoft Windows correspondiente. Esto es vital para “tener derecho” a las actualizaciones mediante el centro de seguridad, actualizaciones automáticas o Windows Update. En el caso de pequeñas y medianas empresas, deben tomar en cuenta que Microsoft tiene como politica lanzar sus updates los segundos martes de cada mes a menos que alguna vulnerabilidad en sus Sistemas Operativos exija algún update extra.
  • Adquirir la licencia de todo el software que se utilice, o preferir Software Libre ¿Porqué? Al igual que en el caso de Windows, los diferentes software tienen por su naturaleza distintas vulnerabilidades, las cuales al ser descubiertas pueden ser explotadas por los creadores de Malware. Por ello es que software como el Microsoft Office, Adobe Acrobat, Ahead Nero y otros entregan regularmente actualizaciones para “parchar” estas vulnerabilidades.
  • Responsabilidad en el uso del computador. Muchas veces por falta de tiempo, por costumbre o simplemente por flojera dejamos nuestra sesion del Sistema Operativo abierta, esto presenta un gran problema porque otro usuario con malas intenciones pueden hacer acciones no permitidas o bien ingresar un malware a nuestro computador.
  • Todo lo que me llega es MIO…

    No todo lo que llega a mi email es para mi. Muchas veces, he conversado con usuarios después que un troyano ha ingresado a su sistema operativo…

    - ¿de donde salió el malware?
    - “Yo vi que me llegó un correo que era para mi”
    - Ok y ¿quien le envió este email?
    - “No se, no entiendo inglés”
    - Ah, ok y ¿conoce a la persona que le envió el email?
    - No, como le digo, no se nada de inglés. Mi hija que va al colegio si sabe de inglés y a veces me manda cosas.
    - Uuuufff, entonces: Si no sabe inglés y no sabe ni conoce quien le envió el email ¿porqué lo abrió?
    - Eeeh, porque si me llegó a mi, ES PARA MI!

    Me detengo un momento en el dialogo para analizar lo que llevamos. Hasta acá el usuario está convencido que todo lo que llegue a su casilla de correo electrónico es correo válido y “para él”. Los creadores de Malware conocen esta tendencia, la cual puede ser estudiada mediante la Ingeniería Social. En breves palabras, la ingeniería social apunta al inconciente colectivo… Por ejemplo, si yo envio un correo masivo a todos mis amigos de Facebook indicando que si hacen click en un link (URL) podrán ver el último video HOT de la actriz de moda, estoy cierto de que más de alguno hará click en el link y querrá ver el video… Una vez en la página, yo ya se que él hará lo que yo le pida para ver el mencionado video, entonces le pediré que baje un CODEC (un archivo para que el Windows Media pueda visualizar correctamente el video)… Hasta acá nada malo, lo oscuro viene cuando en vez del codec, dejo un Troyano para que el usuario ansioso por ver el vídeo, instale el codec sin dudarlo…

    El final de la historia es que la máquina de mi amigo ahora pertenece a mi BotNet, una botnet es una red de “computadores zombies” que son controladas de un panel de control que permite ejecutar muchas cosas, entre ellas:

  • Compartir archivos y contenidos ilegales (Pornografía y sus más morbosos derivados terminados en “filia”, Musica, Peliculas, Warez, Etc.)
  • Usar estas maquinas para hacer ataques del tipo DoS (Denegación de Servicio).
  • Repartir Adware o publicidad no deseada.
  • Replicar el malware en otras maqinas infectadas.
  • Alguien podrá preguntarse ¿y cual es el motivo de todo esto?

    Simplemente, el lucro… Toda esto es una red que ofrece “los servicios de la botnet” a todo aquel que quiera pagar por ello… Cómo dicen por ahi “Business Are Business”.

  • Emule, Ares, uTorrrent… No sólo es música y diversión!
    Todos sabemos que la mayoría de los usuarios de estas aplicaciones buscan acceder a contenido “ilegal”, y claramente los creadores de malware saben eso e incrustan malware a dicho contenido.
  • Si hago click a todo lo que aparece en la pantalla, probablemente entre un malware en su equipo… Esto es de todos los días, al igual que en el caso del email “no todo lo que sale en la pantalla es para ud.” muchas veces, detrás del más inocente mensaje o publicidad hay un malware esperando por Ud.
  • Con un simple cambio de hábitos, un poco más de responsabilidad frente al uso del computador.

    No hay artículos relacionados.

       

    Info acerca del autor (Hector)


    Conocido como MalwareBuster, cuenta la leyenda que se pitió el laboratorio del liceo donde estudió programación de computadores personales con un virus, nunca se pudo probar su participación en los hechos. Es un engendro del Malware. El es el Caminante Diurno, quien persigue cada bit maligno y lucha por exterminarlo. Es un mal necesario para resguardar la paz y la soberanía de la galaxia. Lo ubicas en hector@eltallervirtual.cl
    Bookmark and Share

    Publicado por Hector el 24 de Marzo de 2009 en la categoría Destacado Home- Opinion

    Tags: , , , , , , ,

    4 comentarios

    Vacuno dijo el 24 de Marzo de 2009 a las 11:03 pm

    Oye, y según tu experiencia aparte de las precauciones que nos mencionas, alguna herramienta que no debe faltar? Yo he visto de todo, hasta antimalware que tiene malware.

    Man0l0 dijo el 25 de Marzo de 2009 a las 11:15 pm

    El punto fundamental es que el Malware no necesariamente es un virus, Malware=”Software malo”, por lo tanto podríamos decir que el mismo windows es un malware hahaha; fuera de bromas, es fácil saltarse la protección del antivirus, ya que generalmente es el usuario con privilegios de administrador el que instala engañado el programa con funciones maliciosas. La solución, solo instalar software de fuente 100% confiable.

    Saludos!

    Hector dijo el 26 de Marzo de 2009 a las 8:58 pm

    Cómo indica man0l0, Malware o “aplicaciones peligrosas” como podríamos traducirlo en españolisimo, tiene dentro de sus filas al viejo y conocido Virus, pero tambien comparten el Adware, Spyware, Scam, Rootkits, Phishing, Pharming, Roge, y otros engendros de dudosa reputación…

    Es por ello que les denominamos malware a este tipo de amenazas…

    Muchas veces, el Rogue (Nombre con el que se le denominan a las aplicaciones que siendo malware, simular ser aplicaciones Antivirus, Antispyware, o Antimalware) puede engañar a usuarios inexpertos con métodos que pueden ser bastante elaborados en su estética, pero generalmente una misma linea al momento de “estafar” a los usuarios.

    Ejemplo de ello es el ya místico “Antivirus XP 2008″ o sus varias mutaciones…

    Salu2,

    Hector

    Marce dijo el 5 de Mayo de 2010 a las 9:00 am

    y que pasa cuando hay páginas infectadas con gusanos o troyanos o … será verdad? que por abrir una página de internet infectada, el malware entra en mi computador, es decir que no es necesario hacer click en alguna aplicación para que el mal entre


    Deja tu comentario






    PUBLICAR 

      

       

      

    Basura nueva

    Google Earth: Versatilidad a mango

    La versatilidad de Google Earth impresiona. Cada vez se descubren más, y más usos. Que para espionaje militar internacional, que para descubrir civilizaciones perdidas, que para encontrar [...]

    Mira toda la basura

    Opinión

    Tiene Oracle un plan maquiavelico?

    ¿Que hay detrás de la adquisición de Sun por parte de Oracle?
    Esta semana todos estaban frenéticos y impactados (solo en mi pequeño mundo de ñoño y geek) por tremenda movida en el panorama tech.
    Para que usted querido usuario dimensione, vendría siendo algo asi como que Paris, comprara Ripley. Asi de rudo.
    Si bien Oracle, es una [...]


    22 de Abril de 2009 por Vacuno
    Mi linux, lo quiero, ¡LO QUIERO!, ¡pero no me sirve!

    Si le llevara el caso al Dr. House me diría, tu cabeza está llena de ideales utópicos que intentas seguir pero en medio del camino te das cuenta que corres sin destino y te encuentras de frente con la realidad y te das cuenta que has sido un imbécil, toma tu máquina y usa lo [...]


    26 de Marzo de 2009 por Man0l0
    Estamos en versión Beta

    Estamos en versión Beta del sitio, así es, hemos logrado levantar esta nueva versión después de un par de años que desapareció el taller al quemarse los servidores que alojaban la pagina por allá el año 2005 si no mal recuerdo. Se perdió todo, usuarios, contenidos que se generaron, nuestro querido foro.
    Pero eso ya paso [...]


    24 de Marzo de 2009 por Deufon
    El Malware… ¿y qué me importa a mi?

    Muchas veces los usuarios son víctimas de las nuevas amenazas, ya sea los nuevos virus, gusanos, troyanos, adware, spyware u otros, o bien las que explotan las vulnerabilidades de los Sistemas Operativos mayoritariamente los privativos como Microsoft Windows en sus diferentes versiones.
    Y ahora quien podrá defendernos?
    Sin pretender entrar en la polémica de la legalidad del [...]


    24 de Marzo de 2009 por Hector
    Realmente un PC ayuda a mejorar el rendimiento de un escolar?

    Estupenda me pareció la iniciativa que se concreto hace poco, donde se entregaron a cerca de 31.000 equipos a buenos estudiantes de básica, computadores y notebooks gratis como un forma de estimulo a sus esfuerzos y resultados académicos. Me parece regio y creo que debería hacerse todos los años. Que mejor destino para los impuestos [...]


    20 de Marzo de 2009 por Vacuno


      Mira todos las opiniones

    La mentira 2.0

    Twitter Button from twitbuttons.com