ah [Música] Bienvenidos a ipedia hoy vamos a hablar del apasionante mundo de los códigos maliciosos y el negocio que existe alrededor de ellos acompáñanos [Música] Hola Bernardo quería consultarte una cosa sobre mi ordenador últimamente aparecen muchas ventanas de publicidad de forma aleatoria sin que yo haga nada también Lo noto especialmente lento cuando navego por internet crees que podría estar infectado por un virus podría ser algún tipo de malware si quieres déjame que lo estudie un momento para ver si encontramos al culpable de ese comportamiento extraño claro toma aquí lo tienes me has dicho que puede
ser un malware eso qué es un tipo de virus malware es un término genérico para referirse a cualquier tipo de software malicioso o molesto que se instala en los sistemas también se caracteriza por llevar a cabo acciones no deseadas sin el consentimiento del usuario los virus informáticos son en realidad un subtipo dentro de la gran familia del malware al igual que otros especimen como son los gusanos troyanos adw K loggers dialers etcétera vaya no sabía que hubiera tantos tipos de software malicioso Qué diferencias hay entre ellos los virus informáticos tienen la capacidad de adjuntarse o
incrustarse en otro software es decir se autoreplican infectando otros programas de esta forma una aplicación legítima por ejemplo un juego de ordenador o un programa de contabilidad podría estar infectado por un virus si ha tenido contacto con él en un sistema infectado en el caso de los gusanos no tienen esa capacidad de introducirse e infectar a otros programas y en su lugar se replican haciendo copias de sí mismos por ejemplo uno de los casos más conocidos fue el gusano I love you que se replicaba enviando una copia de sí mismo por correo electrónico simulando ser
una carta de amor si alguien abría el fichero que contenía la supuesta carta de amor el gusano se ejecutaba y se auto enviaba de nuevo en un mensaje a toda la lista de contactos de correo electrónico de ese usuario por otro lado el Hardware es todo aquel Software que presenta publicidad no deseada ni consentida por el usuario los klogger son programas que permiten capturar las pulsaciones de teclado de manera que actúan como espías de lo que el usuario infectado escriba en su sistema y los dialers realizan llamadas de tarificación adicional a través de un modem
con el consecuente incremento de la factura telefónica de los usuarios afectados una atención especial merecen los troyanos por su difusión actual los troyanos a diferencia de los virus y los gusanos no son capaces de infectar a otros programas ni autorreplicarse por sí mismos y suelen presentarse como un programa legítimo a la espera de que el usuario lo acepte y ejecute de hecho Su nombre proviene del famoso caballo de madera que los griegos utilizaron para infiltrarse en la ciudad de Troya haciéndoles creer que se trataba de un regalo cuando en realidad en su interior se encontraban
escondidos los soldados dispuestos a atacar hoy día Los troyanos representan la familia más extensa dentro del malware y a su vez se dividen en muchas subespecies así hablamos de troyanos backdoor aquellos que instalan una puerta trasera que permite a un intruso Acceder al sistema troyanos bancarios aquellos que están especializados en el robo de credenciales de acceso a la banca por internet etcétera Qué interesante entonces las ventanas que salen en mi ordenador pueden estar provocadas por un Hardware existen más tipos de malware Sí hay muchos más y además podemos tener varias clasificaciones de malware según diferentes
criterios por ejemplo atendiendo a los mecanismos de distribución a los métodos de instalación en el sistema a la forma en que son controlados remotamente etcétera hoy día los especímenes de malware suelen poseer muchas funcionalidades y se suelen clasificar según la más destacada por ejemplo podríamos hablar de un troyano que tiene funciones de rootkit si posee técnicas específicas para permanecer oculto ante usuarios avanzados y soluciones de seguridad a además puede ser un Bot si forma parte de una red de equipos infectados que son controlados de forma centralizada y remota al mismo tiempo también podría hacer aparecer
publicidad no deseada y capturar las pulsaciones de teclado por lo que también entraría de la familia adware y K logger es decir sería un troyano Root kit Bot adware k logger todo en uno en realidad este escenario es bastante común Bernardo me ha quedado bastante más claro los diferentes tipos de malware que existen quizás los troyanos y el Hardware sean los más comunes cómo hacen para infectar ordenadores a día de hoy la mayor parte del malware se distribuye a través de internet uno de los métodos más usuales es el conocido como Drive by Download que
consiste en Descargar y ejecutar el fichero malicioso por ejemplo a través de la web o ejecutando un fichero adjunto recibido por correo electrónico por ejemplo un fichero PDF malicioso en muchas ocasiones se le engaña al usuario haciéndole creer que es un programa o información Útil para él por ejemplo para un software para Reproducir vídeos en otras ocasiones la infección es transparente al usuario solo es necesario visitar una página web que aproveche alguna vulnerabilidad del navegador web para descargar y ejecutar el malware no obstante en general cualquier protocolo de internet puede ser utilizado para distribuir malware
por ejemplo la red des p2p o la mensajería instantánea no debe olvidarse además que también los medios de almacenamiento físico pueden propagar losos por ejemplo es común la distribución de ellos a través de memorias USB Bernardo hay algo que no entiendo por qué alguien querría crear malware quizás para demostrar que es más inteligente Bueno más o menos cuando aparecieron los primeros virus informáticos los creadores de malware eran personas que tenían mucha destreza programando en lenguaje ensamblador y el único fin era experimentar y demostrar su capacidad ante terceros digamos que en su comienzo fue una década
romántica en cuanto a que no existía un fin económico por parte de los creadores de virus hoy en día el panorama es bien diferente existe Todo un negocio alrededor del marware hay verdaderas mafias detrás de esos bichos Pero cómo pueden ganar dinero con el malware Cuál es el negocio hay muchas para ganar dinero a través del malware por ejemplo Existen los especímenes especializados en delitos financieros como los troyanos que roban credenciales de acceso a la banca electrónica de forma que los atacantes pueden realizar transferencias en nombre de la víctima a este tipo de malware también
se le conoce por el nombre de crimeware por ejemplo el Hardware produce dinero mediante la venta de publicidad intrusiva en los ordenadores infectados en muchas ocasiones los anunciantes no son conscientes de estas prácticas sino que creen que están pagando campañas de publicidad legítimas de manera similar hay malware cuya función es enviar spam mensajes masivos de publicidad a través de los sistemas infectados las botnets o redes de sistemas controladas de forma central son utilizadas en muchas ocasiones para realizar ataques distribuidos de negación de servicio contra sitios web Como por ejemplo comercios electrónicos básicamente los miles de
sistemas infectados o incluso millones reciben órdenes de visitar o enviar tráfico a un sitio web produciendo su colapso en esos casos los sitios sufren chantajes a cambio de no ser atacados pero la cosa no se queda ahí existen otras muchas estafas relacionadas con el malware por ejemplo está el tipo de malware ras onw que se basa en el chantaje por ejemplo cifra los documentos y fotos de los sistemas infectados para luego pedir un rescate al usuario si quiere recibir la contraseña que permita descifrarlos y recuperarlos otro modelo de fraude en auge es el malware clasificado
como radware que paradójicamente son falsos antivirus que cobran al usuario para eliminar supuestas infecciones evidentemente estos productos no eliminan nada todas las detecciones y supuestas desinfecciones son falsas lo único cierto es que el usuario habrá pagado por un software que es un timo qué tal va el análisis de mi ordenador Bernardo has descubierto algo Sí he encontrado dos especimenes de malware instalados atwar [Música] win32.exe esas molestas ventanas de publicidad el segundo era un troyano que recibe órdenes de forma remota tu ordenador estaba formando parte de una botnet Es probable que primero te infectara con troyan
bredol up y que este troyano días más tarde descargara e instalara Hardware en tu equipo una hipótesis es que te infectar de forma automática navegando por internet ya que estás utilizando una versión antigua de Internet Explorer que tiene vulnerabilidades pero yo tengo un antivirus instalado y actualizado no debería haberme protegido los antivirus son una solución de seguridad recomendable pero no son infalibles aunque muchos implementan sistemas heurísticos firmas genéricas y detecciones basadas en el comportamiento para tratar de detectar los especímenes nuevos la realidad es que buena parte de la protección que ofrecen contra el malware de
Nueva Generación sigue siendo reactiva es decir siempre hay un número indeterminado de casos donde el antivirus no podrá proteger de forma efectiva A lo mejor instalándose de hecho existen muchos especímenes especialmente diseñados para Linux y Mac no obstante Es cierto que la gran mayoría del malware se diseña para Windows ya que es un sistema de uso mayoritario no olvidemos que el malware es un negocio y por tanto Los Creadores intentan maximizar su beneficio afectando al mayor número de víctimas es decir aunque puedes infectarte con cualquier sistema operativo sí es cierto que a efectos prácticos tienes
más posibilidades con Windows mi recomendación es que uses el sistema operativo y el software en general que mejor se adapte a tus necesidades Entonces qué me recomiendas para prevenir este tipo de infecciones hoy lo más importante es actualizar el sistema operativo y las aplicaciones de tu ordenador especialmente algunas aplicaciones críticas como el visualizador de archivos en formato pdf o el paquete de ofimática no debes olvidar de actualizar la versión de tu navegador web y de aquellas extensiones más populares que permiten ver contenido multimedia vídeos flash etcétera lógicamente Aunque no es una medida infalible tener instalado
un antivirus actualizado constituye una capa más a Añadir a la seguridad de tu ordenador en en cualquier caso a todo esto hay que sumarle sentido común y actitud crítica antes de ejecutar programas de desconocidos o pinchar en enlaces recibidos por correo electrónico estas simples medidas permitirán prevenir muchas situaciones de riesgo Gracias Bernardo seguiré tus consejos bueno Alicia ya he eliminado el malware de tu sistema y he actualizado el sistema operativo y todas tus aplicaciones por hoy ya es suficiente en la página web de inped encontrarás documentación adicional a esta lección adiós hasta la próxima lección
[Música] [Música] B [Música]