Troyanos

 

Se denomina troyano a un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, a través de una red local o de Internet, con el fin de recabar información o controlar remotamente nuestro ordenador.

La diferencia fundamental entre un troyano y un virus consiste en su finalidad, el troyano solo tiene que acceder y controlar tu ordenador sin ser advertido, al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo.

Suele ser un programa alojado dentro de una aplicación, una imagen, un archivo de música u otro elemento, que se instala en el sistema al ejecutar el archivo que lo contiene, utilizado para espiar y por ejemplo obtener contraseñas u otras informaciones.

La mejor defensa contra los troyanos es no ejecutar nada de lo cual se desconozca el origen y mantener software antivirus actualizado, es recomendable también instalar algún software anti troyano, siendo otra solución la de tener instalado un firewall.

 

Las mejores maneras de protegerse contra los troyanos son las siguientes:

 

Correos con datos adjuntos.

Disponer de un programa antivirus actualizado regularmente para estar protegido contra las últimas amenazas en este sentido.

Evita en lo posible el uso de redes peer-to-peer o P2P redes de compartición de archivos.

Es recomendable instalar en los sistemas programas anti-troyano.

La mayoría de infecciones con troyanos ocurren cuando se engaña al usuario para ejecutar un programa infectado, por ello se avisa de no abrir datos adjuntos de correos electrónicos desconocidos, el programa es normalmente una animación o una foto, pero tras ello esta el troyano que infecta al ordenador una vez abierto, mientras el usuario lo desconoce totalmente, siendo el modo más común por medio de una descarga, también puede infectarse mediante visitas a sitios Web poco confiables, o permitiendo la compartición de archivos o ejecutando programas con capacidad para compartir archivos, como los de mensajería instantánea pueden tener vulnerabilidades similares a las descritas anteriormente, estos programas y servicios suelen abrir algún puerto de red proporcionando a los atacantes modos de interacción con estos programas mediante ellos desde cualquier lugar, este tipo de vulnerabilidades que permiten la entrada remota no autorizada a los sistemas se encuentran regularmente en muchos programas, de modo que estos deberían evitarse en lo posible o asegurarse de que se ha protegido el equipo mediante software de seguridad.

Se pueden usar un determinado tipo de programas llamados cortafuegos para controlar y limitar el acceso a los puertos abiertos en un equipo. Los cortafuegos se utilizan ampliamente y ayudan a mitigar los problemas de entrada remota de troyanos por medio de puertos de red abiertos.

 

 

Spywares - cookies

 

Los programas espías o spywares son aplicaciones que recopilan información sobre una persona u organización sin su conocimiento. La función más común que tienen estos programas es la de recopilar información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas, pero también se han empleado en círculos legales para recopilar información contra sospechosos de delitos, como en el caso de la piratería de software. Además pueden servir para enviar a los usuarios a sitios de Internet que tienen la imagen corporativa de otros, con el objetivo de obtener información importante. Dado que el spyware usa normalmente la conexión de una computadora a Internet para transmitir información, consume ancho de banda, con lo cual, puede verse afectada la velocidad de transferencia de datos entre dicha computadora y otra(s) conectada(s) a Internet.

 

Pueden tener acceso por ejemplo a: el correo electrónico y el password; dirección IP y DNS; teléfono, país; páginas que se visitan, qué tiempos se está en ellas y con qué frecuencia se regresa; qué software está instalado en el equipo y cuál se descarga; qué compras se hacen por Internet; tarjeta de crédito y cuentas de banco.

 

Los programas espía pueden ser instalados en un ordenador mediante un virus, un troyano que se distribuye por correo electrónico, o bien puede estar oculto en la instalación de un programa aparentemente inocuo.

 

Los programas de recolección de datos instalados con el conocimiento del usuario no son realmente programas espías si el usuario comprende plenamente qué datos están siendo recopilados y a quién se distribuyen.

 

Los cookies son archivos en los que almacena información sobre un usuario de Internet en su propio ordenador, y se suelen emplear para asignar a los visitantes de un sitio de Internet un número de identificación individual para su reconocimiento subsiguiente. La existencia de los cookies y su uso generalmente no están ocultos al usuario, quien puede desactivar el acceso a la información de los cookies; sin embargo, dado que un sitio Web puede emplear un identificador cookie para construir un perfil de un usuario y que dicho usuario éste no conoce la información que se añade a este perfil, se puede considerar al software que transmite información de las cookies, sin que el usuario consienta la respectiva transferencia, una forma de spyware. Por ejemplo, una página con motor de búsqueda puede asignar un número de identificación individual al usuario la primera vez que visita la página, y puede almacenar todos sus términos de búsqueda en una base de datos con su número de identificación como clave en todas sus próximas visitas (hasta que el cookie expira o se borra). Estos datos pueden ser empleados para seleccionar los anuncios publicitarios que se mostrarán al usuario, o pueden ser transmitidos (legal o ilegalmente) a otros sitios u organizaciones.

 

Principales síntomas de infección son:

 

Cambio de la página de inicio, la de error y búsqueda del navegador.

Aparición de ventanas "pop-ups", incluso sin estar conectados y sin tener el navegador abierto.

Barras de búsquedas de sitios que no se pueden eliminar.

Creación de carpetas tanto en el directorio raíz, como en "Archivos de programas", "Documents and Settings" y "WINDOWS".

Modificación de valores de registro.

La navegación por la red se hace cada día más lenta, y con más problemas.

Es notable que tarde más en iniciar el computador debido a la carga de cantidad de software spyware que se inicia una vez alterado el registro a los fines de que el spyware se active al iniciarse la computadora.

Al hacer clic en un vínculo y el usuario retorna de nuevo a la misma página que el software espía hace aparecer.

Botones que aparecen en la barra de herramientas del navegador y no se pueden quitar.

Aparición de un mensaje de infección no propio del sistema, así como un enlace Web para descargar un supuesto antispyware.

Al acceder a determinados sitios sobre el escritorio se oculta o bloquea tanto el panel de control como los iconos de programas.

Denegación de servicios de correo y mensajería instantánea.

 

Como evitar el spam

 

Se llama spam o correo basura a los mensajes no solicitados, enviados en grandes cantidades, aunque se puede hacer por distintas vías, la más utilizada entre el público en general es la basada en el correo electrónico.

 

Como pueden obtener tu dirección de correo:

 

A través de robots o programas automáticos que recorren Internet en busca de direcciones.

Las páginas Web, que suelen contener la dirección de su creador, o de sus visitantes, también en foros, blogs, etc.

Algunos grupos de noticias, cuyos mensajes suelen incluir la dirección del remitente.

Listas de correo, basta con apuntarse e ir anotando las direcciones de sus usuarios.

Correos electrónicos con chistes, cadenas, etc. que los usuarios de Internet suelen reenviar sin ocultar las direcciones, y que pueden llegar a acumular docenas de direcciones en el cuerpo del mensaje, pudiendo ser capturadas hasta por un troyano.

Páginas en las que se solicita tu dirección de correo (o la de "tus amigos" para enviarles la página en un correo) para acceder a un determinado servicio o descarga.

Entrada ilegal en servidores.

 

La mayoría de servicios de correo gratuito ya incluyen Anti Spam, pero la mejor manera de evitarlo es no dejar tu correo a la vista en Internet, si no es necesario.

 

Gusanos

 

Un gusano es un virus que tiene la propiedad de duplicarse a sí mismo, estos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario, un gusano no precisa alterar los archivos de programas, sino que reside en la memoria y se duplica a sí mismo, siempre dañan la red, aunque sea simplemente consumiendo ancho de banda, mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan, es algo usual detectar la presencia de gusanos en un sistema cuando, debido a su incontrolada replicación, los recursos del sistema se consumen hasta el punto de que las tareas ordinarias del mismo son excesivamente lentas o simplemente no pueden ejecutarse.

Los gusanos se basan en una red de ordenadores para enviar copias de sí mismo a  otras terminales en la red.

 

 

Pluswi usa el buscador de Google

Cuadro de texto: SpyBot Search & Destroy 1.6.0
Detecta y elimina todo tipo de spyware
http://www.safer-networking.org/es/index.html
Cuadro de texto: Cobian Backup
Utilidad de copias de seguridad 
http://www.educ.umu.se/~cobian/cobianbackup.htm
Cuadro de texto: Criptod 5.5
Encripta con contraseña archivos y carpetas
http://www.terra.es/personal/ace_goy/webie/criptod/criptod.html
Cuadro de texto: SeCoFi 3.0
Realiza copias de seguridad instantáneas de tus documentos abiertos
http://www.thephoenixprod.com/
Cuadro de texto: PC Tools AntiVirus 4.0.0.25
Protección completa para tu PC
http://www.pctools.com/es/free-antivirus/
Cuadro de texto: VaultletSuite 2.2.2.0
Filtra el spam, cifra archivos y asegura las contraseñas en el PC, tambien es portátil
http://www.vaultletsoft.com/
Cuadro de texto: Spyware Vanisher
Eficaz  anti-spyware, que te ayudará a detectar y eliminar cualquier tipo de spyware.
http://spywarevanisher.com/
Cuadro de texto: Avast! Virus Cleaner 
Esta herramienta le ayudará a eliminar de su ordenador las infecciones de gusanos seleccionadas.
www.avast.com
Cuadro de texto: CCleaner
Elimina archivos no utilizados de su sistema  y  limpia rastros de sus actividades en línea tales como su historia de Internet
www.ccleaner.com
Cuadro de texto: ZoneAlarm®
Cortafuegos, al detectar e impedir las intrusiones,  mantiene su PC libre de virus  y del software espía que roba sus datos personales, contraseñas, etc.
www.zonealarm.com
Cuadro de texto: Microsoft eliminación de software
Esta herramienta comprueba si en el equipo hay infecciones por software malintencionado específico y predominante (como Blaster, Sasser y Mydoom) y ayuda a quitarlas, si se detecta alguna.
www.microsoft.com/downloads 
Cuadro de texto: ZoneAlarm Free
Potente y eficaz cortafuegos
http://www.zonealarm.com/store/content/home.jsp
Búsqueda personalizada
Cuadro de texto: TODOS LOS PROGRAMAS GRATIS, SIN REGISTRARTE, SIN ENVIAR SMS, DESCARGAS DIRECTAS DE LA WEB OFICIAL
Reservado: Portada 
Reservado: Más programas de seguridad
Reservado:  Tutorial Troyanos