En nuestra diaria labor como soportes en terreno en más de una oportunidad nos vemos sosteniendo el siguiente diálogo:
Usuario : ¿y cuál era el problema?
Soporte: Su equipo estaba contaminado.
Usuario ¿pero cómo, si actualizo mi antivirus y éste realiza chequeos automáticos a diario?
Hoy en día cuando se habla de un equipo contaminado, no se habla solo de virus,.. Hoy, la gama de software malicioso es bastante amplia al igual que la de las “vacunas”.
Virus
Un virus es un software que por alguna vía de contaminación (pendrives y métodos de almacenamiento usualmente) se instala en nuestro disco duro. Este “software” tiene la capacidad de multiplicarse y de realizar acciones en nuestro Pc en forma autónoma como renombrar, eliminar, mover, dañar archivos, crear copias de sí mismo y auto-ejecutarse hasta saturar el sistema, inhabilitar el software antivirus, cambiar nuestra configuración de red, alojarse en el inicio del sistema, etc.
A pesar que existen algunos virus tremendamente dañinos y agresivos, incluso a nivel de dañar el hardware hoy los virus son más molestosos que dañinos.
Spyware
El Spyware es un programa que se copia en nuestro sistema usualmente auto-descargándose desde internet, el spyware lo que hace es recopilar información de nuestro actuar en el PC (direcciones de correo, preferencias de navegación) y la envía a un servidor que recibe estos datos. Todo esto sin nuestro consentimiento.
Troyano
El troyano es un software que se auto instala o que muchas veces instala el propio usuario pensando que está instalando un antivirus, alguna herramienta para acelerar su sistema o alguna barra de herramientas, de ahí su nombre. El troyano una vez instalado en el PC, ejecuta aplicaciones residentes en la memoria que por lo general recopilan información sensible como números de tarjetas, claves, teléfonos, direcciones IP, capturas de nuestra pantalla y las envía un servidor o un eventual atacante.
Backdoor
El Backdoor o puerta trasera es un cuasi hermano del troyano puesto que se instala en nuestro sistema simulando ser algo que no es, la diferencia con el troyano es que el backdoor una vez instalado en nuestro pc lo que hace es abrir puertas lógicas en el equipo infectado y establecer comunicación con un servidor (otro PC) que podría llegar a tomar el control total de nuestro equipo.
Worm
El Worm o gusano es un tipo de virus que puede aprovechar una falencia de seguridad en nuestro PC he ingresar a nuestro sistema por la red, nuestras carpetas compartidas sin seguridad, un disco de red o los típicos métodos de infección tradicionales.
El virus gusano tiene la particularidad de que tiene la capacidad de multiplicarse y esparcirse a través de la red si ésta no cuenta con la seguridad necesaria, en el peor de los casos un gusano podría saturar una red a tal nivel de inhabilitarla provocando que todos los servicios de la red dejen de funcionar.
¿Cómo protegerse?
- Mantenga su sistema operativo actualizado
- Tenga un antivirus conocido, actualizado y que tenga la capacidad de actualizarse y realizar chequeos en forma automática y periódica.
- Instale un software anti-spyware.
- De vez en cuando ejecute un detector de Troyanos
- No descargue software del cual desconozca su utilidad y procedencia.
- No abra correo electrónico basura ni ejecute el o los atachados que podría traer (hoy en día es fácil darse cuenta cuando un correo es basura o spam).
- No use software P2P (Ares y similares) en su red corporativa.