Mostrando las entradas con la etiqueta Virus informaticos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Virus informaticos. Mostrar todas las entradas

lunes, 25 de agosto de 2014

Malware = Virus Informáticos

Malware
La palabra Malware es la contracción de las palabras en inglés “Malicious Software” un término que engloba a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o alterar el funcionamiento normal de una computadora sin el permiso o conocimiento del usuario. 

Dentro de este grupo podemos encontrar términos como: Virus, Troyanos (Trojans), Gusanos (Worm), keyloggers, Botnets,  Ransomwares, Spyware, Adware, Hijackers, Rootkits, Bootkits, Rogues y otras mas. 

También se le suele denominar amenaza lógica, el cual tiene la característica de ejecutarse(trabajar) en segundo plano sin que los usuarios noten su presencia, afectando el rendimiento del sistema. Las amenazas lógicas técnicamente son denominadas como códigos maliciosos y de manera popular generalmente son conocidos como virus informáticos. 

En la imagen se muestra el fragmento de un código escrito el lenguaje Visual Basic Script, el cual cuando se ejecuta en una computadora las unidades de CD/DVD se abren y cierran continuamente. aunque este código se pudiera considerar inofensivo ya que solo provoca molestia a los usuarios, existe una gran diversidad de estos malware que generan daños a los archivos y al sistema operativo.

Virus informáticos
Un virus informático es un malware creado para causar algún daño al sistema alterando su funcionamiento normal, en algunos casos puede llegar a borrar información sin el consentimiento de los usuarios. Algunos virus se replican así mismos para realizar la contaminación y otros necesitan que el usuario invoque algún evento que desencadene las instrucciones de contaminación. 

Su nombre lo adoptan de la similitud que tienen con los virus biológicos que afectan a los humanos, donde los antibióticos en este caso serían los programas Antivirus.

Los virus informáticos representan uno de los mayores problemas para los usuarios de computadoras, afectan en mayor o menor medida a casi todos los sistemas operativos conocidos y usados en la actualidad, pero las mayores incidencias se dan en el sistema operativo Windows debido a su gran popularidad como sistema operativo entre las computadoras personales, la falta de seguridad en esta plataforma al permitir la instalación de programas ajenos a éste sin requerir ninguna autenticación por parte del usuario y la escasa formación de un número importante de usuarios de este sistema, esto ha sido la principal causa, la cual es aprovechada constantemente por los delincuentes informáticos.

Las principales vías de infección son:
  • Redes Sociales.
  • Sitios webs fraudulentos.
  • Redes P2P (descargas con regalo)
  • Dispositivos USB/CDs/DVDs infectados.
  • Sitios webs legítimos pero infectados.
  • Adjuntos en Correos no solicitados (Spam)

Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:
  • Mensajes que ejecutan automáticamente programas (como el programa de correo que abre directamente un archivo adjunto).
  • Ingeniería social, mensajes como ejecute este programa y gane un premio, o, más comúnmente: Haz 2 clics y gana 2 tonos para móvil gratis.
  • Entrada de información en discos de otros usuarios infectados.
  • Instalación de software modificado o de dudosa procedencia.


¿Cómo eliminar un virus informáticos?
Si sospecha haber sido víctima de un virus o malware en su equipo, le recomendamos actualizar su antivirus y realizar un escaneo completo de su computadora.

Fuente:  @4LF4-83.

jueves, 5 de junio de 2014

Virus GameOver Zeus


¿Cómo pueden protegerse de crímenes cibernéticos los usuarios? 
La pregunta ha salido nuevamente a colación luego de que el Buró Federal de Investigaciones (FBI, por sus siglas en inglés), descubriera que más de un millón de computadoras fueron afectados en todo el mundo por lo que se considera el mayor y más peligroso virus detectado.




Los expertos instan a tener cuidado, en particular con los correos electrónicos

Se trató, según las autoridades, de un crimen cibernético de largo alcance que afectó a individuos y negocios en todo el mundo.

La amenaza, según el FBI, provenía del virus GameOver Zeus, conocido también como GOZeus o P2PZeus. Se trata de un malware agresivo que infecta las computadoras, hasta tal punto que éstos pueden ser controlados remotamente por criminales.


Las autoridades instaron a los usuarios de internet a tomar medidas para protegerse de esta amenaza. En Reino Unido, la Agencia Nacional contra el Crimen advirtió que quienes están detrás del virus, podrían reactivarlo en unas dos semanas.

¿Pero qué pueden hacer exactamente los usuarios para protegerse de esta amenaza?



Protección antivirus

La recomendación principal de los expertos parece muy obvia: adquiera protección antivirus, pero el organismo británico que se encarga de alerta ante ataques cibernéticos, CERT UK, señala que en esta ocasión es de vital importancia que el antivirus esté actualizado.

"Asegúrate de que el antivirus esté al día y mantenlo activo todo el tiempo".

Correos electrónicos

Una forma común de infectar tu computador es mediante un correo electrónico que te llega supuestamente de alguien conocido o confiable, por ejemplo de un organismo oficial.

Por eso, lo mejor es que no abras documentos adjuntos, ni hagas clicks en vínculos que recibas por este medio, a menos que estés 100% seguro de dónde provienen.

Sistema operativo

Asegúrate de actualizar el sistema operativo de tu computador. "Recuerda que actualizar el sistema operativo y el software es buen hábito y deberías hacer esto con regularidad", señala el sitio de la Agencia Nacional contra el Crimen de Reino Unido.

Actualizar programas

Los expertos también recomiendan que mantengas actualizados los programas o software que tienes instalados en tu computadora. La versión actualizada del software normalmente tiene los mecanismos de seguridad más efectivos.

Copia de archivos

Haz copia de tus archivos, incluyendo documentos, fotos, música, y de tus documentos favoritos en internet. "Mantén esta copia a mano, en caso de que de repente no puedas acceder a ellos en tu computadora", recomienda el sitio británico.

Contraseña

Nunca guardes contraseñas en tu computadora en caso de que puedan ser accedidas por los cibercriminales, aun sea tu computadora, quedaría expuesta

Las autoridades británicas también recomendaban este lunes cambiar todas las contraseñas. "Tus contraseñas pueden haber sido hackeadas durante la infección, así que lo mejor es cambiarlas".

Herramientas gratuitas

En Reino Unido también se estaba recomendando a los usuarios que bajaran herramientas gratuitas contra el virus GameOver Zeus del sitio oficial británico de internet clic Get Safe Online. Empresas como Symantec, F-Secure, Kaspersky, Sophos, Heimdal Security, entre otras, están ofreciendo temporalmente herramientas libre de cargos para protegerse de esta última amenaza.






martes, 3 de junio de 2014

Malware


Son programas utilizados para llevar a cabo acciones maliciosas. El término malware es una combinación de las palabras software y malicioso  (MALicious softWARE) . El objetivo final de la mayoría de los cibercriminales es instalar algún tipo de malware en las computadoras o dispositivos móviles. (Celulares o Tablets) Una vez instalados, estos atacantes pueden obtener potencialmente el control completo sobre ellos. Mucha gente tiene la idea errónea de que el malware solo es un problema que se presenta en las computadoras Windows. Mientras que Windows es ampliamente utilizado, el malware puede infectar a cualquier dispositivo informático, incluyendo teléfonos inteligentes y tabletas. De hecho el software malicioso que infecta los dispositivos móviles ha ido creciendo cada día. Recuerda que todo el mundo puede ser blanco de este tipo de ataques. Para los ciberdelincuentes, entre más computadoras o dispositivos logren infectar, incrementan las posibilidades de tener mayores ganancias.


Actualment los programas tipo Malware ya no son creados por hackers aficionados, sino por personal con conocimientos en informatica que se han convertido en criminales cibernéticos para potenciar sus ataques y obtener informacion la cual posteriormente la puedan usar para obtener un beneficio económico. Lo que normalmente obtienen  son datos confidenciales, nombres de usuarios y contraseñas, envío de correos electrónicos de spam, lanzamiento de ataques de denegación de servicio y la extorsión o el robo de identidad. Por ejemplo, el malware conocido como Cryptolocker  infecta y codifica todos los archivos de las computadoras. Una vez infectado y cifrado el equipo, estos atacantes exigen "un rescate" a cambio de descifrar los archivos. Tambien los programas conocidos como Keyloggers, los cuales suelen instalarse en algunos cybercafes, ocasionalmente, los usan para cuando tu entras a tus cuentas de correo o paginas de redes sociales, lo que tu escribes queda almacenado en un registro que mediante el mismo programa queda almacena y lo pueden visualizar, o bien el mismo programa se configura para que haga "el envío" a una cuenta de correo predeterminado. y una vez obtenidas las claves y nombres de usuarios, se dedican a "divertirse" usando las cuentas, eliminando tus amigos, escribiendo mensajes a tus amigos, o lo peor, como ya tienen tus datos, te contactan por correo, teléfono y te indican que tu cuenta ha sido  "hackeada" y para devolvértela tienes que hacer un deposito o algo asi.
  
Medidas de protección

Para la protegerte de un posible ataque a tu computadora y/o dispositivos móviles contra algún tipo de malware,  instala algún software antivirus de proveedores de confianza. Un antivirus es un software de seguridad diseñado para detectar y detener el software malicioso. Sin embargo, un antivirus no puede bloquear o eliminar todo el malware. pero devido a que los creadores innovan periodicamente un antivirus no es la unica defensa y no puedes confiar sólo en un antivirus para protegerte, es necesario tomar medidas adicionales como  asegurarte de que tu sistema operativo y aplicaciones estén habilitadas para instalar automáticamente las actualizaciones de seguridad. Mientras más actualizado esté tu software, más difícil es para los ciberdelincuentes infectar tu computadora o dispositivos móviles.
En segundo lugar, recuerda que tú eres una de las mejores defensas contra el malware. Comúnmente, las infecciones de malware implican ingeniería social, en donde los atacantes engañan a las víctimas para que instalen programas maliciosos.

Un ejemplo común son los ataques de phishing, estos son mensajes de correo electrónico que parecen ser legítimos pero que en realidad son falsificaciones diseñadas para poder engañar e infectar computadoras puede enviarte un correo electrónico simulando provenir un banco que casualmente es el tuyo y solicitando que des clic a un el enlace. Si lo haces, te lleva automáticamente a un sitio que intenta "hackear" o infectar tu computadora o Quizás recibas por correo una notificación de que tu paquete no pudo ser entregado, pidiéndote que abras el seguimiento de documentos adjuntos y, al hacerlo, tu
computadora se infecta. 

Los ataques de ingeniería social también ocurren por medio de otras tecnologías, como el teléfono. Por ejemplo, los atacantes pueden llamarte pretendiendo ser del soporte técnico de Microsoft e informarte que tu computadora está infectada. Su historia es una mentira, tu computadora está bien. Su objetivo es engañarte para creer que está infectada y luego hacer que les des acceso remoto a tu sistema o para que compres un software de seguridad falso. Utiliza el sentido común. Si un mensaje o llamada parece extraña, sospechosa o demasiado buena para ser verdad, probablemente sea un engaño.

Las redes sociales como Facebook utilizan medios de infección masivos como lo son las publicaciones que pueden provenir de uno de tus amigos, y se trata de un video, nota o algo que te llame la atención suelen tener tópicos como "Ve la fotos de la novia de Neymar Desnuda" , "Mira este video te dejará impactado", "Checa quien vista tu perfil de Facebook" o el ultimo mas conocido "Como Hackear una cuenta de Facebook", y pues la curiosidad mató al gato, te envía a una pagina desconocida y no conformes aún pide que le des clic en "Compartir" y así pegan el código malicioso para que lo abran tus contactos, Ojo con esto, lo que este tipo de páginas hace es descargar un script que permite instalar un malvare en tu computadora, pero como quieres ver mujeres desnudas o aprender a hackear cuentas de Facebook, le das clic a todo lo que dice la pagina y con esto logras infectar la computadora con algo que no puedes ver, realmente no va a pasar nada,  el programa comenzará a realizar las tareas para lo que fue diseñado y adiós información en un breve tiempo o lo que sea que realice el malware.


Otra medida adicional es instalar un programa AntiSpyware o AntiMalware, en la red existen diversas opciones, no importa la que elijas, solo habrá que tener uno instalado.







lunes, 7 de abril de 2014

CryptoLocker


Imagínate que un día de estos te llegara un correo electrónico, o simplemente tu computadora te mostrara un mensaje donde te dijera que tu información está "secuestrada", Aunque parece un argumento de ciencia ficción, es una posibilidad real. El virus CryptoLocker está programado para robar sus datos y pedir dinero a cambio de devolvérselos. el método de infección de este virus es la misma de siempre: un programa maligno, disfrazado de algún programa o archivo, se instala en la computadora. La diferencia es su modus operandi: en vez de crear estragos localmente, CryptoLocker encripta tu información y le manda a los secuestradores la clave para desencriptarlo.

¿RESCATE PARA DESENCRIPTAR? 

Normalmente la encriptación de datos suele ser algo bueno. Por ejemplo, las conexiones https encriptan los datos de navegación para que aunque sean interceptados, no puedan leerlos. En otras palabras, la información se esconde con un código secreto para que sólo el propietario pueda verla.

¿Y entonces por qué CryptoLocker es malo? Porque te roba tus propios datos, los encripta y se queda con la llave. Un secuestro de información. Si les pagas un rescate de 300 dólares, supuestamente te darán la clave para desencriptarlos. Si no pagas el rescate, la llave será destruida y tu información se quedará encriptada para siempre. Es decir, inutilizable.

¿CÓMO EVITARLO?

Debido a su forma de operación, CryptoLocker sólo ha infectado computadoras con Windows, pues la estructura de Mac y Linux es distinta. La mayoría de las infecciones han sido en el Reino Unido, pero eso no significa que el resto de computadoras sean inmunes, sólo que hasta el momento no se han presentado infecciones. Las recomendaciones son las mismas de siempre para todo tipo de virus, pero siempre vale la pena recordarlas:

Evita navegar por sitios de dudosa reputación: Ten cuidado con aquellos que aparentan ser un sitio, pero en realidad no lo son. Aunque la página tenga un logotipo fiable, verifica que la URL de la página sea realmente la que debe ser. Una letra puede hacer la diferencia.

No abras archivos sospechosos o que provengan de personas que no reconozcas: Este virus, como muchos otros, pretende ser un archivo inofensivo aunque no lo sea. Puede aparentar ser una imagen o un documento o un programa. Si vas a ejecutar alguno de estos archivos, asegúrate de haberlo bajado de una página legítima.

Mantén actualizado tu antivirus y siempre ejecútalo en segundo plano: A veces desactivamos los antivirus para que no consuman recursos de la computadora. Hacerlo puede hacer vulnerable tu computadora. CryptoLocker sólo requiere unos minutos activo para secuestrar tus datos, así que no vale la pena arriesgarse.

Como Eliminar o Desinfectarse



Cuando se ejecuta, Cryptolocker se instala en la carpeta de programas y empieza a cifrar documentos de Office y LibreOffice, archivos PDF, fotos e ilustraciones, que se vuelven inaccesibles. Los archivos se cifran con una clave que solo poseen los autores de Cryptolocker, lo que imposibilita la recuperación.


Al mismo tiempo, CryptoLocker lanza su terrible amenaza: si el propietario no paga una suma de dinero en el plazo de tres o cuatro días, la clave con la que se bloquearon los archivos será borrada para siempre, y los archivos ya no se podrán rescatar. Es como encerrar a alguien en una celda indestructible y tirar la llave. Sea cual sea tu elección, lo mejor que puedes hacer es obtener una lista de los archivos infectados y cifrados. Para ello, puedes ejecutar la herramienta ListCrilock, que crea un archivo TXT con todos los archivos cifrados por el malware. Otro programa que hace lo mismo es CryptoLocker Scan Tool, que busca archivos tocados por el malware y te dice si necesitan ser recuperados. 


Para eliminar Cryptolocker usé la herramienta Norton Power Eraser, un potente anti-troyanos que Symantec distribuye gratis en su página. 

Una vez que has desinfectado el PC, lo mejor que puedes hacer es recurrir a uno de los "secretos" más interesantes de Windows, las copias sombra (Shadow Copy), versiones previas que Windows almacena cada vez que un archivo se modifica. Para acceder a esta característica basta con hacer clic derecho sobre un archivo y abrir las propiedades. En la pestaña Versiones previas verás las diferentes versiones que Windows ha almacenado. Elige la copia de seguridad más reciente que sea anterior a la infección y haz clic para restaurarla. Una forma más rápida y cómoda de acceder a todas las copias Shadow que hay en el disco duro es a través de la herramienta gratuita ShadowExplorer

Los más preocupados pueden usar la herramienta CryptoPrevent para deshabilitar el tipo de permisos que el malware aprovecha para instalarse. La herramienta modifica las políticas de seguridad de Windows para evitar que un programa pueda ejecutarse desde la carpeta de Datos de programa (AppData).

Fuente: Internet