El Malware
El Malware
El Malware
La multitud de servicios y dispositivos que utilizamos a diario hace que las vías de entrada de
virus hayan aumentado. A continuación os listamos alguna de las formas más utilizadas para
colarse en nuestros sistemas:
Correo electrónico
El correo electrónico es una de las principales vías de entrada de virus ya que pueden contener
ficheros adjuntos peligrosos o enlaces a páginas web maliciosas.
En el caso del fichero adjunto, suele tratarse de un programa ejecutable (.exe), un fichero PDF
o un fichero comprimido (.zip o .rar). No obstante, hay que estar precavido ante cualquier tipo
de archivo.
En cambio, los links podrían redirigirnos a una web maliciosa que contiene malware para
infectarnos, o que simula ser un servicio real. Son muy frecuentes las falsificaciones de páginas
web bancarias (phishing).
Aunque estos emails suelen provenir de remitentes desconocidos puede ocurrir que procedan
de un contacto conocido. Esto puede deberse a que el ordenador del remitente está infectado o
que se ha falsificado la dirección de origen del correo (mail spoofing).
Descarga de ficheros
Hay que tener especial precaución con lo que descargamos mediante programas de
compartición de ficheros (P2P) u obtenemos en las páginas web de descarga de contenidos, ya
que pueden ser más propensos a contener virus.
Algunas páginas web están preparadas para infectar al usuario que la visita aprovechando los
problemas de seguridad de un navegador no actualizado o de los complementos instalados:
Java, Flash, etc. También se puede dar el caso de que una web legítima haya sido manipulada
por un ciberdelincuente y redirija al usuario a una web maliciosa o fraudulenta.
La forma de llegar a éstas puede ser a través de enlaces acortados en Twitter u otras redes
sociales, búsqueda de programas en webs poco fiables o enlaces en correos electrónicos
fraudulentos.
Redes sociales
Las redes sociales también son utilizadas para infectar los dispositivos debido a la gran
cantidad de usuarios que las frecuentan y el alto grado de propagación.
Debemos ser precavidos frente a enlaces a páginas web que resulten “raras” o poco fiables,
solicitudes para instalar programas para acceder a un contenido, o aplicaciones que solicitan
autorización no justificada para el acceso a nuestra información personal.
Algunos virus están programados de tal forma, que son capaces de borrar información personal
como videos, fotografías, contactos, documentos, etc. En estos casos puede ser difícil o
imposible recuperar dicha información a menos que dispongamos de una copia de seguridad.
Robo de datos
Hoy en día, uno de los principales objetivos del malware es el robo de información,
principalmente bancaria, para obtener un beneficio económico, pero también de cualquier otro
tipo.
Suplantación de identidad
Pérdidas económicas
Aunque no olvidemos que también son capaces de realizar acciones dañinas como bloquear el
ordenador o cifrar los documentos almacenados hasta que abonemos una determinada
cantidad de dinero.
Medidas de protección
Antivirus
Existen antivirus tanto de pago como gratuitos. Debemos asegurarnos de que ha sido
desarrollado por una compañía fiable. Para ello, recomendamos buscar estudios comparativos
de antivirus como los de Av comparatives, la OCU o Mejor antivirus.
Actualizaciones de seguridad
Para evitar que nuestro equipo tenga problemas de seguridad que puedan ser aprovechados
por los virus, debemos aplicar de manera regular las actualizaciones del sistema operativo y de
los navegadores utilizados, sin olvidarnos de instalar las actualizaciones de todos los
programas que utilicemos.
Para facilitar esta tarea, muchos programas notifican la publicación de nuevas actualizaciones y
facilitan su descarga e instalación, sin apenas intervención del usuario.
Copias de seguridad
Dado que algunos virus pueden borrar información, debemos hacer copias de seguridad de la
información que consideremos valiosa, siempre en una ubicación distinta al equipo que
contiene la información.
Antes de hacer la copia debemos aplicar un antivirus para estar seguros de que la información
que vamos a copiar no está infectada. Esto nos garantizará recuperar nuestra información en
caso de infección grave.
Para su funcionamiento, un ordenador dispone por defecto de dos tipos de usuarios. El usuario
administrador, con privilegios para realizar cualquier acción, y el usuario estándar, sin permisos
para la instalación de programas o la manipulación de archivos vitales para el sistema
operativo, entre otros.
4TO AÑO Página 4 de 4
A menudo un virus necesita modificar aspectos del equipo accesibles sólo por el usuario
administrador, por lo que el uso de dicho usuario se debe limitar a la instalación de aplicaciones
y actualizaciones del sistema operativo. Para el uso cotidiano se recomienda utilizar un usuario
estándar, de este modo, si un virus accede al equipo no podrá realizar determinadas acciones,
dificultando la infección y haciendo más sencilla su eliminación.
El cortafuegos o firewall es una herramienta muy útil en la lucha contra los virus, ya que permite
que las posibles vulnerabilidades del sistema operativo no sean visibles para los virus de
Internet.
Este tipo de aplicaciones o sistemas vigilan las conexiones que entran y salen de nuestro
ordenador, permitiendo las normales y prohibiendo las sospechosas.
El sistema operativo Windows proporciona un cortafuegos por defecto que debemos tener
activado.
Sentido común
La mejor protección ante los virus es mantener una actitud constante de precaución. Hay
prácticas que implican un gran riesgo de infección y son fácilmente evitables.
Existen multitud de clases de virus, cada uno de los cuales puede realizar acciones diferentes.
Dos tipos de virus muy comunes son los falsos antivirus y los programas rescate.
Antivirus falsos: son programas visualmente muy parecidos a un antivirus legítimo, aunque
tienen el mismo comportamiento que un virus. Su intención es obligar al usuario al pago de la
versión completa del programa malicioso y realizar otras acciones con el ordenador. El acceso
a nuestro ordenador es a través de banners que advierten de infecciones inexistentes dentro de
un archivo.
Programas rescate o ransomware: son virus que impiden utilizar el equipo, mientras no
paguemos una cierta cantidad de dinero, bloqueándolo o cifrando nuestra información. Para
resultar más convincentes, en ocasiones utilizan los logos de autoridades u organismos
oficiales para intimidar a las víctimas. De esta forma nos hacen creer que hemos sido
sancionados por alguna acción ilegal. Algunos ejemplos de este tipo de malware: Virus de la
Policía y “Virus de Correos”.