miércoles, 19 de noviembre de 2014

¿Qué es el malware?




Generalmente cuando escuchamos la palabra ‘malware’ la asociamos directamente con el virus informático, pensando qué es lo único que existe. Pues no es lo único que hay rondando por ahí existe otra clase de malware.  

Un malware o código malicioso es cualquier tipo de programa desarrollado para causar daños o introducirse de forma no autorizada en algún sistema informático. 

Los malware se pueden dividir o clasificar según naturaleza, en dos categorías: las que necesitan un programa para alojarse y las que son independientes. También se puede categorizar en malware que se replica a sí mismo, y los que no. Pero hay un tipo de malware que puede estar en ambas categorías, como en el caso de las bombas lógicas y los troyanos; pueden ser parte de un virus o un gusano. 

Algunos tipos de malware son:
  • Adware
Los adware o programas publicitarios muestran publicidad en barras o ventanas de anuncios en los equipos al utilizar determinadas aplicaciones, no siempre son peligrosos. Pueden ralentizar el funcionamiento de los equipos, y la velocidad de conexiones a internet. 

  • Troyano
Son programas aparentemente inofensivos, con una determinada función. Contienen código oculto para ejecutar acciones no esperada por los usuario como sustraer información confidencial, datos de acceso como usuario y contraseña, sustracción de ficheros de configuración o con datos sensibles. 
  • Dailer
Programa que llama a un número de teléfono diferente al de la conexión para  que el usuario pague la llamada de larga distancia.
  • Hijaker
Realiza cambios en la configuración del navegador para redirigir a web de características indeseables (pornográficas, copias de web bancarias).
  • Phishing
Robo de información personal de manera electrónica en el que el usuario es engañado por alguien que se hace pasar por un tercero (banco, departamento informática) para que le proporcione dicha información.

El phishing ha evolucionado a Pharming, es aun mas peligroso. El pharming consiste en manipular direcciones DNS para engañar al usuario y cometer fraude. (Recovery labs)
  • Spam
El spam o correo no deseado son email no solicitados, son el equivalente virtual de la publicidad en papel. Los spammer disfrazan los mensaje para sortear los programas anti-spam, otra forma que utilizan en secuestrar agentes de transferencia a través de malware enviado a proveedores de servicio.También, enviando mensajes desde IPs estáticas alquiladas (VPS) o servicios en la nube; técnica conocida como snowshoe spamming. 
  • Spyware
Son controles Activex, applet java o programas en JavaScript o VBScript que se instalan en el equipo del usuario o se ejecutan desde una página web con el fin de registrar los distintos websites que el usuario visita, para permitir esta información al creador de dicho malware. Algunos de los efectos de este malware son: abrir ventanas emergentes con publicidad no solicitada o la redirección a determinados sitios web controlados por los creadores del programa espía. También pueden capturar todo lo que el usuario teclea en el ordenador.
  • Virus
Es un programa informático desarrollado en un determinado lenguaje capaz de infectar un sistema informático mediante diferentes mecanismos de propagación (auto-replicación), que contiene una determinada carga dañina para el sistema infectado, además puede incorporar algunas medidas de autoprotección para sobrevivir.
  • Worm o gusanos
Son programas dañinos que se pueden propagar por sí mismo y con gran rapidez por las redes de ordenadores. Los gusanos no necesitan usar otro programa, mensaje de correo o documentos con macros para infectar otros equipos. Para su propagación usa correo electrónico, servicios de ejecución remota de procedimientos o servicios de conexión remota a otros equipos.

Una vez activo en el equipo infectado pueden comportarse como un virus o un troyano, con un determinado mecanismo de replicación, de activación y de ejecución de una carga dañina . Los gusanos de ejecución automática son programas maliciosos que abusan de la función de autoejecución de Windows para ejecutarse de forma automática al conectar el dispositivo en el que están almacenados a un ordenador. Estos gusanos suelen distribuirse en unidades USB. 


No hay comentarios.:

Publicar un comentario