UNIDAD 2:
CUIDADO CON EL
MALWARE!!!
Ahora
Internet no es un sitio donde buscar información, sino una herramienta con la
que ahorrar tiempo y dinero, además de
ampliar nuestras relaciones personales.
Actualmente
el menor peligro de utilizar Internet es que se nos cuele un virus y nos
estropee el ordenador, ya que todo lo que realicemos en la red deja nuestro
rastro y sin darnos cuenta nuestros datos caigan en manos de mala gente.
Los
principales peligros a los que nos enfrentamos al navegar por Internet, son
representados por el MALWARE (software que tiene como objetivo infiltrarse
en el ordenador sin el conocimiento de su dueño y con finalidades muy diversas
que pueden ir desde mostrarnos publicidad, bloquearnos el ordenador, dañar
archivos, robarnos datos...).
GUIÓN:
1. LOS VIRUS.
Son
programas concebidos para dañar los sistemas informáticos.
Estructura:
Ø
Módulo de
reproducción: parte del programa que permite al virus copiarse en ciertos
archivos, e infectar a otros ordenadores
Ø
Módulo de
ataque: el que provoca el daño.
Ø
Módulo de
defensa: protege al virus retrasando su detección y eliminación.
¿Qué daños puede provocar un virus?:
Cada
virus se especializa en copiarse en un tipo determinado de archivos, estos
daños pueden ser más o menos importantes:
·
Puede ser que el virus sea benigno, es decir,
que no se Limita a escribir ningún mensaje y daña el sistema sin darnos cuenta.
·
Puede que infecte a archivos ejecutables, nos
quedaríamos sin poder utilizar dichos programas.
·
Otros especializados en infectar las partes del
disco duro que intervienen en el arranque del ordenador.
Primer sector
Último sector
|
Sector de arranque
|
Partición primaria 1 (activa)
|
Partición
primaria 2
|
Partición
extendida
|
Partición
lógica 1
|
Partición
lógica 2
|
|
Espacio sin particionar
|
Esta
imagen representa la estructura de un disco duro.
Explicaremos
ahora el sector de arranque: que es una pequea región del disco duro en la que
se encuentra un fichero denominado MBR (Master Boot Record), el cual se encarga
de:
ü
Analizar la tabla de particiones.
ü
Identificar en que parte del disco duro hemos
instalado el sistema operativo.
ü
Y por último, cede el control a la partición
activa, y a partir de ese momento se empieza a encender el ordenador.
Se
entiende que si el virus altera el contenido del fichero MBR, de la tabla de
partición, o de cualquier otro archivo que interviene en esta cadena, el
sistema no será capaz de encontrar al sistema operativo y por lo tanto no podrá
arrancar. Se recomienda tener una copia de seguridad de la tabla de partición
en un disquete o CD.
·
Hay virus que infectan la BIOS, si esta falla el
ordenador no puede realizar ningún trabajo.
- TROYANOS.
Es un programa
malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios
externos, con el fín de recabar información o controlar remotamente la máquina rival.
Diferencia
entre un virus y un troyano: consiste en su finalidad, ya que el troyano al
contrario que el virus no provoca daños porque no es su objetivo.
Suele ser un
programa alojado dentro de una aplicación, y puede ser utilizado para:
·
Tomar el control total de la máquina.
·
Enviar de forma masiva correo electrónico no
deseado (spam).
·
Realizar ataques a terceros.
·
Diseminar virus informáticos.
·
Capturar datos personales, como contraseñas,
claves de acceso…
·
Realizar cualquier tipo de delito informático de
forma oculta.
- GUSANOS.
Son programas
“Malware”que suelen acompañar a un correo electrónico como un archivo adjunto
(pero no siempre).
Una vez que el
usuario abre el archivo adjunto del
correo, el gusano se copia en el ordenador y empieza a hacer maldad, entre
otras cosas puede provocar:
·
Realiza copias de si mismo en el ordenador, para
ello identifica los ficheros con ciertas extensiones, los borra y copia las
líneas del programa del gusano en estos archivos.
·
Puede copiarse entre nodos (cada servidor u
ordenador) de una red de forma automática.
·
Estos gusanos se hacen con la libreta de
direcciones de correo con el fin de infectar también a más equipos
·
También puede conectarse a algún servidor de
Internet y descargar, por ejemplo, un troyano.
·
Existen algunos incluso diseñados para
transmitirse por Bluetooth, infectado rápidamente a dispositivos conectados a
Internet.
- SPYWARE.
Es un software
que una vez dentro del ordenador realiza un seguimiento de la información
personal del usuario y la pasa a terceras entidades, generalmente con fines
publicitarios.
Este suele ir
acompañado de otro tipo de progrmas llamados “Adware” (software de anuncios),
que se refiere a una categoria de software que puede enviarle pop-up´s
(ventanas emergentes) o anuncios para redirigir su navegador a una página Web.
¿Qué efectos provocan en el ordenador?:
1) Se
abren continuamente ventanas emergentes (“pop-ups”).
2) Cambia
la página de inicio y aparecen nuevas barras de herramientas en el navegador.
3) El
funcionamiento de la computadora se ralentiza.
4) Si
al bajar un programa de Internet se instala otra pieza de software, eso es
“Spyware”.
5) Aparecen
nuevos iconos en el escritorio o botones en la barra de tareas.
6) El
navegador es distinto al habitual.
¿Qué puedo hacer para evitarlo?:
§
Ajuste las preferencias del browser para limitar
el uso de ventanas pop-up y cookies.
§
No de click en links dentro de ventanas de
pop-up.
§
Elija “no” cuando sena hechas preguntas
inesperadas.
§
Sea cuidadoso del software que “Gratis” que
descarga.
§
No siga los links de email que dicen ofrecer
software anti-spyware.
- PHISING
Y PHARMING.
5.1.-
Phising:
Significa
“pescando incautos”. Se basa en engañar al usuario mediante n correo
electrónico, diciéndole que pulse en un determinado enlace para validar sus
claves por tal motivo o tal otro.
Este enlace
hace al cliente llevarle a una página que él se cree que es su banco o caja (ya
que está simulada muy bien), y así obtener nuestros códigos de seguridad.
Pero para esto
hay métodos para comprobar rápidamente si la página a la que nos ha enlazado es
real. Páginas reales de bancos:
·
La URL de la página debe empezar con https://
·
Suele aparecer un candado.
5.2.-
Pharming:
Más peligroso
que el phising, porque es más dificil de descubrir. Nos redirige a la página
falsa del banco sin que nosotros necesitemos pulsar ningún enlace. Así lo
consiguen:
Cada vez que
ponemos una dirección, (por ejemplo:
www.elmundo.es
o
www.microsoft.com/spain ,...) estos
nombres que denominados
DOMINIOS, no existen, en la red lo que existen
son las DIRECCIONES IP.
Una dirección
IP está formada por 4 números separados por un punto (.) y cada uno con un
valor entre 0 y 250.
¿Quién hace
esto? Los servidores de Internet. Nuestro proveedor dispondrá de un Servidor
DNS, en cuyo interior hay una base de datos en la que se relacionan los
dominios con la IP.
Cuando
intentes acceder a
www.cajaduero.es o
www.cajaespaña.es realmente lo hagas a la
página diseñada por los estafadores. Por esa razón siempre es importante
comprobar que se trata de una página que utiliza el protocolo seguro (https) y
que es una página cifrada (el candado), tal como vimos antes.
Pero hay otra
forma de realizar esta estafa, se trata de un fichero del sistema llamado
HOSTS, por el cual a través de este fichero los estafadores se pueden meter en
nuestro ordenador para modificarnos este fichero a través de un virus o un
troyano.
De esta forma,
cuando escribamos en nuestro navegador una dirección, estaremos yendo a otra
sin saberlo.
- SPAM.
Se llama spam, correo basura o sms basura a los
mensajes no solicitados, habitualmente de tipo publicitario, enviados en
grandes cantidades (incluso masivas) que perjudican al receptor.
El Spam supone
actualmente la mayor parte de los mensajes electrónicos intercambiados por
internet. Los filtros automáticos antispam analizan el contenido de los
mensajes buscando estas palabras por lo que no se recomienda emplear estas palabras a la hora de enviar correos por que pueden ser calificadas como Spam.
¿Cómo consiguen nuestra dirección?
·
Mediante gusanos.
·
Cuando proporcionamos nuestros datos para
ingresar en un foro, Chat o cualquier comunidad virtual, o queremos información
sobre un producto.
·
Los usuarios de servicios como por ejemplo MSN,
Messenger, Facebook,… ofrecen un directorio de usuarios.
En la actualidad, los correos Spam no solo
se encuentran en los mensajes de correo, sino también en los foros, blogs o en
los teléfonos móviles.