Conocer para educar y educar para prevenir
Octubre 26, 2007 10:22 amUna de las filosofías que mantiene ESET es la educación de los usuarios, y de hecho es lo que en todo momento intentamos ofrecer desde cada uno de los seminarios, cursos, white papers e incluso a través de este blog.
Las tres principales palabras del título de este post , conocer, educar y prevenir conforman el trípode resistente en la lucha que cotidianamente mantenemos contra el malware y sus creadores.
Teniendo en cuenta esto, y con el fin de clarificar conceptualmente de qué estamos hablando cada vez que nos referimos a malware, vamos a ver a través de una serie de post de qué se trata realmente el malware y cuáles son las amenazas informáticas que se encuentran implícitas dentro de ésta tan mencionada palabra.
Si bien la expresión virus es utilizada en forma genérica para referirse a los distintos códigos maliciosos que a diario solemos cruzarnos por la web, la verdad es que esta mal empleada, siendo justamente malware la palabra genérica apropiada ya que, como veremos a lo largo de estos post, los virus informáticos conforman sólo una categoría más dentro de la vasta cantidad de códigos maliciosos.
Es por ello que el término malware (conjunción de malicious software – códigos maliciosos) fue adoptado para englobar no sólo a los virus informáticos sino que también a otras amenazas tales como troyanos, gusanos, keyloggers, backdoors, phishing, spyware, y muchos más, que a través de acciones dañinas y/o malintencionadas intentan constantemente engañarnos.
Entonces, una de las primeras cosas que deberíamos saber es que, conceptualmente hablando, cualquier tipo de programa que cause algún daño es nuestra computadora, es considerado malware. Desde el uso indiscriminado y no autorizado de recursos como ancho de banda; hasta el robo de información sensible y confidencial como lo son los nombres de usuario y contraseñas.
Evidentemente, la natural evolución de los virus informáticos radica fundamentalmente en el avance producido en todas las facetas tecnológicas, siendo Internet el resorte propulsor de infecciones a gran escala y la base fundamental de coexistencia para todo tipo de códigos maliciosos, tornándose indudablemente, en un ambiente muchas veces hostil.
Algunos de los objetivos que en general persigue el malware actual, están constituidos por las siguientes acciones:
- Obtener información de los usuarios, la mayoría de las veces sin consentimiento
- Engaño a los usuarios, a través de una técnica característica del malware actual. Ingeniería Social
- Daño intencional, eliminación de archivos, etc.
- Robo de información, a través de diferentes metodologías de engaño como lo es el phishing
- Instalación de otros códigos maliciosos
- Consumo de recursos del sistema, lo más común es el consumo de memoria, CPU y ancho de banda.
- Envío masivo de correo basura, a través de motores SMTP que incorpora el mismo malware
- Ataques de Negación de Servicio Distribuido, uno de los objetivos buscados por las botnets
- Pharming Local, también utilizado para realizar phishing.
A partir del segundo post, iremos aclarando de qué se tratan y los objetivos que persiguen los diferentes códigos maliciosos que forman la clasificación de malware, como así también los ataques que se realizan a través de ellos.
Jorge
- Falso YouTube propaga falso Flash Player
- Ingeniería Social: ¿Por qué no te callas?
- Virtumonde: Crónica de una muerte anunciada
Categorias: Educación
16 Comentarios »



29-7-2009 a las 2:27 pm
[...] más preocupantes en materia de seguridad, y de las cuales se valen los creadores y propagadores de malware, es la falta de información que, por lo general, poseen los usuarios en torno a las actividades [...]
15-7-2009 a las 11:46 am
[...] muerte de Michael Jackson, nuevamente un hecho trágico pone de manifiesto que los propagadores de códigos maliciosos no dejan escapar ninguna oportunidad para intentar infectar los equipos de los [...]
12-2-2009 a las 1:09 pm
[...] y como es habitual, representa uno de los festejos más aprovechados por los propagadores de malware. Tanto es así que ya se están propagando las primeras amenazas que aprovechan esta excusa como [...]
7-2-2009 a las 7:22 pm
[...] y como es habitual, representa uno de los festejos m
27-1-2009 a las 5:54 pm
[...] el ánimo de concienciar y desmitificar el miedo hacia los códigos maliciosos (debemos tenerle respeto, no miedo), nuestro Laboratorio viene alertando hace un tiempo sobre la [...]
21-1-2009 a las 12:46 am
[...] una familia de códigos maliciosos que ESET NOD32 detecta bajo el nombre de Win32/Qhost; y en los últimos días se ha estado [...]
20-1-2009 a las 6:04 pm
[...] al complicado comportamiento de este código malicioso, muchas compañías de seguridad antivirus vieron difícil su erradicación completa en primera [...]
20-1-2009 a las 7:37 am
[...] las características propias de esta vulnerabilidad, fue sólo cuestión de tiempo para que algún código malicioso aprovechara la debilidad para infectar a la mayor cantidad de usuarios posible. Así surgió el [...]
15-1-2009 a las 3:48 pm
[...] a las caracter
30-12-2008 a las 9:14 pm
[...] aquello que resulte atractivo para el usuario, será utilizado por los creadores y propagadores de códigos maliciosos y, en estas instancias, no representa ninguna novedad. No obstante, es importante que como usuarios [...]
12-12-2008 a las 9:35 am
[...] a nivel mundial, suele constituir una buena excusa para que los creadores y propagadores de malware distribuyan sus amenazas, ya que con esto maximizan sus ganancias econ
7-11-2008 a las 12:00 am
[...] a los usuarios malintencionados que esperan noticias de esta envergadura para propagar malware, en este caso las elecciones en Estados [...]
27-7-2008 a las 3:09 pm
[...] Informatica, Malware, Virus) En las últimas horas, Eset ha descubierto la diseminación de un código malicioso que como argumento simula provenir de la prestigiosa cadena de noticias BBC News, pero en realidad [...]
24-4-2008 a las 5:06 pm
[...] de este tipo de amenazas que, a pesar de prometer ser un producto infalible contra todo tipo de códigos maliciosos, la realidad es que no es más que otra estrategia de Ingeniería Social, que al ser ejecutada [...]
26-3-2008 a las 5:24 pm
[...] y hasta adorables, en muchos casos, ofician a modo de carnada para infectar al usuario con algún código malicioso, por lo general, con un [...]
6-1-2008 a las 12:19 am
[...] Zlob y los códec falsos Publicado el Enero 6, 2008 por Lestat Sin cansarnos de repetirlo, mantener el software antivirus debidamente actualizado es una de las prioridades más altas si pretendemos conservar nuestra computadora lo más alejada posible de códigos maliciosos. [...]