Que es un malware?
El malware también llamado badware, código maligno, software malicioso o software malintencionado, es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora o sistema de información sin el consentimiento de su propietario. El término malware es muy utilizado por profesionales de la informática para referirse a una variedad de software hostil, intrusivo o molesto. El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos.
El software se considera malware en función de los efectos que provoque en un computador. El término malware incluye virus, gusanos, troyanos, la mayor parte de los rootkits, scareware, spyware, adware intrusivo, crimeware y otros softwares maliciosos e indeseables.
Malware no es lo mismo que software defectuoso; este último contiene bugs peligrosos, pero no de forma intencionada
Qué información puede recolectar un sitio
web acerca de usted cuando lo visita malware?
El código sobre-privilegiado se remonta a la época en la que la mayoría de programas eran entregados con la computadora. El sistema debería mantener perfiles de privilegios y saber cuál aplicar según el usuario o programa. Al instalar un nuevo software el administrador necesitaría establecer el perfil predeterminado para el nuevo código.
Eliminar las vulnerabilidades en los drivers de dispositivos es probablemente más difícil que en los software ejecutables. Una técnica, usada en VMS, que puede ayudar es solo mapear en la memoria los registros de ese dispositivo.
Otras propuestas son:
- Varias formas de virtualización, permitiendo al código acceso ilimitado pero solo a recursos virtuales.
- Varias formas de aislamiento de procesos también conocido como sandbox.
- La virtualización a nivel de sistema operativo que es un método de abstracción del servidor en donde el kernel del sistema operativo permite múltiples instancias de espacio de usuario llamadas contenedores, VEs, SPV o jails, que pueden ser parecidas a un servidor real.
- Las funciones de seguridad de Java.
Tales propuestas, sin embargo, si no son completamente integradas con el sistema operativo, duplicarían el esfuerzo y no serían universalmente aplicadas, esto sería perjudicial para la seguridad.
Algunos de los primeros programas infecciosos, incluido el Gusano Morris y algunos virus de MS-DOS, fueron elaborados como experimentos, como bromas o simplemente como algo molesto, no para causar graves daños en las computadoras. En algunos casos el programador no se daba cuenta de cuánto daño podía hacer su creación. Algunos jóvenes que estaban aprendiendo sobre los virus los crearon con el único propósito de demostrar que podían hacerlo o simplemente para ver con qué velocidad se propagaban. Incluso en 1999 un virus tan extendido como Melissa parecía haber sido elaborado tan sólo como una travesura.
El software creado para causar daños o pérdida de datos suele estar relacionado con actos de vandalismo. Muchos virus son diseñados para destruir archivos en disco duro o para corromper el sistema de archivos escribiendo datos inválidos. Algunos gusanos son diseñados para vandalizar páginas web dejando escrito el alias del autor o del grupo por todos los sitios por donde pasan. Estos gusanos pueden parecer el equivalente informático del grafiti.
Sin embargo, debido al aumento de usuarios de Internet, el software malicioso ha llegado a ser diseñado para sacar beneficio de él, ya sea legal o ilegalmente.
Como saber si mi pc esta infectado
Cómo protegernos del malware
La computadora "habla" : Existen diversos tipos de pop-ups, mensajes y comunicados que informan infecciones y falta de protección. Si aparece este tipo de mensaje es porque debe haber un spyware en la PC o ha sido infectada por un antivirus falso (también llamado "rogueware").

Lentitud : La lentitud en una computadora puede ser provocada por muchas cosas, incluyendo una infección por virus. Las amenazas virtuales (virus, worms, Troyanos, etc ...)ejecutan tareas consumiendo muchos recursos, provocando que el sistema funcione más lento de lo habitual.
Internet no conecta o está lento: La pérdida de conexión con Internet es otro síntoma común de infección, aunque puede ser también un problema del servidor, del modem o del router. Cuando la conexión se lentifica, existen muchas posibilidades de que un malware esté conectando una URL o abriendo sesiones separadas de conexión, reduciendo su ancho disponible de banda, o haciendo prácticamente imposible el uso de Internet.
Cuando hay conexión a Internet se abren ventanas o el navegador abre páginas no solicitadas: Esta es otra señal muy común de infección. Muchas amenazas son proyectadas para redireccionar a determinadas webs contra la voluntad del usuario. Estas páginas pueden ser imitaciones de páginas legales para intentar engañar.
Los archivos personales desaparecieron: Este tipo de situación es realmente preocupante. Aún existen algunas amenazas destinadas a borrar o criptografiar información, moviendo documentos de un lugar a otro.
Cambia el idioma :Si el idioma de ciertas aplicaciones y programas cambia, o la pantalla se mueve, o desaparecen atajos del escritorio, es posible que el sistema esté infectado.
La computadora ENLOQUECIÓ: Si la computadora comienza a actuar por cuenta propia, enviar e-mails, abrir sesiones de Internet y aplicaciones sin solicitudes, es una señal de que se encuentra infectada con algún malware.
Para aumentar la seguridad en una computadora
es recomendable:
-Tener instalado un antivirus y un firewall y configurarlos para que se actualizen automáticamente de forma regular ya que cada día aprecen nuevas amenazas.
- Utilizar una cuenta de usuario con privilegios limitados, la cuenta de administrador solo debe utilizarse cuando sea necesario cambiar la configuración o instalar un nuevo software.
-Tener precaución al ejecutar un software procedente de Internet o de medios extraibles como CD o memorias USB. Es importante asegurarse de que procedan de algún lugar de confianza.
-Utilizar contraseñas de alta seguridad.
Tambien es muy recomendable hacer copias de respaldo regularmente de los documentos importantes a medios extraibles como CD o DVD para poderlos recuperar en caso de infeccion por parte de algun malware.
Los programas anti-malware pueden combatir el malware de dos formas:
1. Proporcionando protección en tiempo real (real-time protección) contra la instalación de malware en una computadora. El software anti-malware escanea los archivos al ser descargados de Internet y bloquea la actividad de los componentes identificados como malware. En algunos casos, también puede interceptar intentos de ejecutarse automaticamente al arrancar el sistema o modificaciones en el navegador web.
2. Detectando y eliminando malware que ya ha sido instalado en una computadora. Este tipo de protección frente al malware es normalmente mucho mas fácil de usar y mas popular, los archivos del sistema operativo, la memoria y los programas instalados en la computadora. Al terminar el escaneo muestran al usuario una lista con todas las amenazas encontradas y permiten escoger cuales eliminar.

No hay comentarios:
Publicar un comentario