22 marzo, 2007

Zona de Peligro... Cuidado con la Infección

Hora: 00:00 hrs.
Lugar: en alguna parte del vasto ciberespacio.
Medio: msn

Usuario : hola? hola?
HWC : ¡Buenas noches! Bienvenido a la mesa de ayuda de HollyWare Crew. Mi nombre es Octavio, ¿En que puedo ayudarte?
Usuario : ¡Tengo problemas con mi PC! ¡Mis MP3 están desapareciendo! ¡Hay un mensaje raro en la pantalla!
HWC : Trata de tranquilizarte... ¿Podrías darme más detalles?
Usuario : Estaba en una página de crackz y de repente todo empezo a fallar... el PC se puso lento, apareció un círculo rojo con una x blanca al lado del reloj y mi musica se empezo a borrar!!!!
HWC : Lo más seguro es que se trate de un virus o algun otro tipo de malware. ¿Qué antivirus tienes?
Usuario : ¿Antivirus? No tengo idea... ¿Cómo se puede saber eso?
HWC : Fijate si al lado del reloj hay un icono con alguna letra como las siguientes : V, N, K...
Usuario : ¡No tengo nada de eso! ¡Los iconos del escritorio ya no están! ¡¡¡La pantalla se puso verde!!!! ¡No puedo esc..............................................................................

Como parte de nuestra misión para enseñar un poco más de computación a los usuarios, HollyWare Crew decidió que la segunda entrada del blog sería sobre seguridad informática... Asi que partimos hablando de virus y otras malas hierbas...
¿Qué es un virus?
Un virus es un programa, un software, un monton de código creado y compilado por un ser humano para dañar el computador de otro ser humano. El objetivo es corromper o destruir parte o la totalidad de la información contenida en un disco duro. Como el término virus es demasiado amplio se han clasificado, según sus características, en la siguiente lista:
* Virus "puro"
* Caballo de Troya o Troyano
* Bómba Lógica
* Gusano o Worm




Un Virus "puro" es un programa que tiene la capacidad de multiplicarse en distintos soportes una vez que ha entrado a un computador. Esto significa que si el virus entró a través de un diskette, podrá usar cualquier otro tipo de soporte de información (archivo, partición del disco duro, sector de arranque, memoria ram de partida, etc) para seguir infectando el pc anfitrión, como también a otro pc en contacto con el primero. Una vez dentro del sistema el virus cambia de nombre y asi engaña al usuario y puede seguir reproduciendose y haciendo daño.

Un Troya es un programa dañino que se esconde dentro de otro programa benigno para destruir datos una vez que el programa benigno es ejecutado. Un ejemplo de troyano está en los cracks que se usan para ejecutar software o juegos pirateados. Tambien los KeyGen o generadores de números seriales, pueden albergar Troyanos. Un Troyano no puede replicarse como un virus puro, por lo tanto su labor destructiva solo se activa cuando el programa anfitrión es ejecutado por el usuario.

Una Bomba Lógica es un programa maligno que sólo actúa cuando se cumple una condición planteada por su creador: una fecha, una combinación de teclas, etc. En casos de bomba lógica activadas por fechas (como melissa o i love you) no sirve de nada no prender el pc la fecha indicada como condición, pues la bomba se guía por el reloj interno del pc, incluido en la BIOS... no por el calendario del usuario.

Un Gusano es un código maligno que lo que hace es replicarse eternamente en el pc del usuario, consumiendo los recursos de memoria y desbordando la Ram... de ahi que el pc infectado se vuelva lento, se bloquee o se reinicie constantemente.

Formas de Infección
Un virus siempre debe tener un codigo que le permita ejecutarse para comenzar su labor destructiva, es por eso que la mayoria de los virus viajan a traves de archivos *.exe y *.com. Si un virus no encuentra un ejecutable para trasladarse, se "adhiere" a algún otro archivo hasta encontrar el necesario. Es por eso que una forma de detección de virus se basa en la comparación de "peso" entre un archivo limpio y el archivo infectado.

Efectos Destructivos
Los efectos son variados: desde graciosas animaciones en pantalla con sonido y musica hasta formateo completo del disco duro con perdida total de datos, ralentización extrema del sistema en general, pérdida de vínculos, corrupción de archivos, etc.

Prevención, Detección y Eliminación
Por supuesto la primera barrera de protección contra un virus es siempre el usuario. Hoy en día más del 50% de los virus llegan a través de mail... y como primera regla de defensa no se debe abrir jamás un mail de un remitente desconocido o que traiga adjunto un archivo que sea ejecutable. La mayoría de la gente tiende a abrir directamente desde el correo los archivos adjuntos (documentos de word, presentaciones de powerpoint, fotos, musica, videos, etc); cualquiera de ellos puede ser un virus... y puede ser el más destructivo. Lo correcto es descargar el archivo al disco duro y luego revisarlo con un antivirus debidamente actualizado. Otra regla de oro en esto de la prevención es no deambular por páginas con alto riesgo de contagio: las páginas de cracks, geygens, demos o de supuestos programas freeware no son aconsejables.
Una vez que el antivirus ha detectado la amenaza es aconsejable realizar un diagnóstico completo del pc para asegurarse que el virus no ha infectado más archivos. Muchos opinan que es conveniente que el antivirus deje en cuarentena los archivos antes que eliminarlos... la cuarentena te da la opcion de limpiar el archivo más adelante y de recuperar la informacion que contenga.


HollyWare Crew ® Te entregó las herramientas en la entrada anterior, hoy te entrega información y nuevos conceptos utilizables en el mundo de la informática, acaso... ¿es mucho pedir que mantengas tu computador alejado de la basura virtual que tanto te molesta?. La flojera no va con nada, menos con la computación.
HollyWare Crew ®
hollyware.crew@gmail.com