lunes, 24 de octubre de 2011

CAPITULO 11: Seguridad y Vulnerabilidad Informatica


Virus

De Wikipedia, la enciclopedia libre
Para otros usos de este término, véase Virus (desambiguación).
Commons-emblem-notice.svg
Virus
Influenza virus.png
Virus de la influenza
Clasificación científica
Grupos
En biología, un virus[n. 1] (del latín virus, «toxina» o «veneno») es una entidad infecciosa microscópica que sólo puede multiplicarse dentro de las células de otros organismos. Los virus infectan todos los tipos de organismos, desde animales y plantas, hasta bacterias y arqueas. Los virus son demasiado pequeños para poder ser observados con la ayuda de un microscopio óptico, por lo que se dice que son submicroscópicos. El primer virus conocido, el virus del mosaico del tabaco,[n. 2] fue descubierto por Martinus Beijerinck en 1899,[1] [2] y actualmente se han descrito más de 5.000, si bien algunos autores opinan que podrían existir millones de tipos diferentes.[3] [4] Los virus se hallan en casi todos los ecosistemas de la Tierra y son el tipo de entidad biológica más abundante.[4] [5] El estudio de los virus recibe el nombre de virología,[6] una rama de la microbiología.[7] [8]
A diferencia de los priones y viroides, los virus se componen de dos o tres partes: su material genético, que porta la información hereditaria, que puede ser ADN o de ARN; una cubierta proteica que protege a estos genes —llamada cápside— y en algunos también se puede encontrar una bicapa lipídica que los rodea cuando se encuentran fuera de la célula —denominada envoltura vírica—. Los virus varían en su forma, desde simples helicoides o icosaedros hasta estructuras más complejas. El origen evolutivo de los virus aún es incierto, algunos podrían haber evolucionado a partir de plásmidos (fragmentos de ADN que se mueven entre las células), mientras que otros podrían haberse originado desde bacterias. Además, desde el punto de vista de la evolución de otras especies, los virus son un medio importante de transferencia horizontal de genes, la cual incrementa la diversidad genética.[9]
Los virus se diseminan de muchas maneras diferentes y cada tipo de virus tiene un método distinto de transmisión. Entre estos métodos se encuentran los vectores de transmisión, que son otros organismos que los transmiten entre portadores. Los virus vegetales se propagan frecuentemente por insectos que se alimentan de su savia, como los áfidos, mientras que los virus animales se suelen propagar por medio de insectos hematófagos. Por otro lado, otros virus no precisan de vectores: el virus de la gripe (rinovirus) se propaga por el aire a través de los estornudos y la tos y los norovirus son transmitidos por vía fecal-oral, o a través de las manos, alimentos y agua contaminados. Los rotavirus se extienden a menudo por contacto directo con niños infectados. El VIH es uno de los muchos virus que se transmiten por contacto sexual o por exposición con sangre infectada.[10]
No todos los virus provocan enfermedades, ya que muchos virus se reproducen sin causar ningún daño al organismo infectado. Algunos virus como el VIH pueden producir infecciones permanentes o crónicas cuando el virus continúa replicándose en el cuerpo evadiendo los mecanismos de defensa del huésped.[11] [12] [13] En los animales, sin embargo, es frecuente que las infecciones víricas produzcan una respuesta inmunitaria que confiere una inmunidad permanente a la infección. Los microorganismos como las bacterias también tienen defensas contra las infecciones víricas, conocidas como sistemas de restricción-modificación. Los antibióticos no tienen efecto sobre los virus, pero se han desarrollado medicamentos antivirales para tratar infecciones potencialmente mortales.


Una computadora sin ningún tipo de protección en internet, es un riesgo por el que se puede pagar muy alto costo. Desde pérdida absoluta de la información, inestabilidad en el sistema, hasta robos en cuentas bancarias o robos de identidad.

Nuestro objetivo no es que usted esté paranoico en todo momento mientras navega en Internet, sino informarle de qué forma pueden afectarle remotamente y cómo defenderse en tales casos. Se podría comparar al contagio de una enfermedad de transmisión sexual, si no sabe cómo se contagia, no se puede proteger; incluso aún más, si no sabe que existe ¿cómo puede prepararse para afrontarla?. Y si ya está contagiado, ¿cómo se elimina?.

Primer paso: conocer las distintas enfermedades informáticas que pululan por Internet.

-
Virus y gusanos: todo tipo de programas informáticos que es posible contagiarse al ejecutar determinados tipos de archivos, especialmente los que tienen las extensiones .EXE, .COM, .PIF, .BAT, entre otros. Son generalmente seguros cualquier tipo de archivos gráficos, de texto puro o de sonido, aunque igualmente se ha podido introducir códigos maliciosos a los MP3 por ejemplo, pero no son muy riesgosos.

-
Troyanos: programas capaces de abrir puertas ocultas en un sistema para que pueda ser remotamente controlado.

-Espías,
spywares: softwares que se instalan en el ordenador para capturar información relevante sobre las costumbres del usuario mientras navega. También pueden capturar información altamente confidencial. Suelen venir ocultos en programas de alta popularidad.

-Hijackers,
adwares: programas que capturan la PC para poder mostrar banners o sitios específicos con fines publicitarios generalmente. Son difíciles de sacar.

-Keyloggers: aquellos programas que ocultamente almacenan toda la información que un usuario escribe en su teclado.
Segundo paso: conocer los fraudes y engaños más comunes-Phishing: engaños deliverados a un usuario con tal de conseguir cierta información de ellos. Suelen orientarse a la captura de tarjetas de crédito, claves de accesos a servicios, cuentas bancarias, etc. Es, sin duda, uno de los fraudes más peligrosos para los usuarios de Internet, pues puede acarrear pérdidas económicas o robos de identidad a los mismos. Recurren, por ejemplo, a sitios similares a un servicio que se ofrece por Internet (servicios de un banco, Paypal, Hotmail, etc.) y, luego del envío de e-mails masivos alertando una situación engañosa, logran que caigan personas que usan esos servicios.

-
Ingeniería social: es uno de los métodos del phishing. Suelen recurrir a engaños bien preparados para obtener información del usuario, especialmente claves. Un clásico es el "Averiguo contraseñas de hotmail", donde los usuarios que caen terminan dando su propia contraseña.

-Hay una infinidad de engaños más por Internet, como las trampas para activar
ActiveX, los envíos de archivos masivos a los chats, programas ocultos dentro de aplicaciones normales, versiones alteradas de programas populares, etc. También, en algunos casos, los intentos de ataque remoto a través del IP de nuestra conexión.
Tercer paso: Prevenirse y curarse de las enfermedades informáticasPara la prevención de virus, gusanos y algunos malwares, sin duda un buen antivirus es la respuesta. El antivirus debe estar actualizado y debe escanearse la computadora regularmente. En cuanto al uso de un monitor permanente, suele complicar la rapidez de procesamiento del sistema. Por lo tanto puede prender el monitor sólo cuando realice actividades peligrosas o que requieren seguridad (es su deber recordar activarlo). Algunas actividades donde se necesita el monitor antivirus son: al navegar por sitios desconocidos, bajando y ejecutando archivos (de Internet, chat o programas de intercambio), el recibir el correo electrónico, al comprar por Internet e introducir la tarjeta de crédito u otros datos importantes, al ejecutar archivos que provengan de CD o disquetes. Recomendamos nuestra nota: Análisis de los mejores antivirusPara prevenirse de los espías, troyanos, keyloggers, dialers, hijackers, entre otros, no bastan los antivirus (aunque hay algunos antivirus realmente muy completos para realizar esta tarea). Es necesario un diario escaneo del sistema con un buen antiespía, como el Adaware o el Spybot Search and Destroy. Recomendamos leer nuestra nota: Cómo eliminar el spywarePara protegerse de un ataque a nuestro ordenador, o evitar que intrusos entren al mismo (especial para aquellos que dejan la computadora conectada a internet muchas horas), están los firewalls o cortafuegos. Que son programas especiales que vigilan el tráfico entrante y saliente de datos de Internet, detectando lo sospechoso. Recomendamos leer: ¿Por qué Windows funciona lento?.
Cuarto paso: Protegerse de engaños y fraudesLos engaños y fraudes son comunes en Internet, y todos están orientados a captar su atención y "pescarlo". Virus, gusanos, troyanos, keyloggers, phishing... todos tienen algún método de engaño para poder lograr su cometido.

La mejor forma de prevenir, es dudar, siempre dudar, no confiar en cualquier e-mail, sitios o personas del chat. Use su juicio, demasiada ayuda "desinteresada" o productos milagrosos deben ser motivos de dudas. Cualquier correo alarmista con respecto a algún servicio que usted usa debe tomarlo entre pinzas. Algunos ejemplos de correos serían "Debe actualizar su cuenta o será eliminada", "Nuevos servicios de X, actívelos desde aquí". Recurra a los sitio originales, entrando desde las
direcciones de dominio únicas. Hay gente que se encarga de crear sitios idénticos a otros con tal de que otros caigan en el engaño.

Jamás enviar un correo o entrar a un sitio para darse de baja a una suscripción electrónica (o similar) que nunca aceptó originalmente. Si así lo hace, lo único que logra es que la empresa detecte que su e-mail está activo, por lo cual enviarán
mas publicidad o programas espías. Recomendamos leer nuestra nota: Cómo defenderse del spamJamás ejecute un nuevo archivo bajado sin pasarle el antivirus (o sin tener el monitor del mismo abierto). Incluso si el archivo proviene de un contacto conocido, pues el conocido puede estar infectado también. Descargue archivos desde sitios de absoluta confianza, pero siempre pase un antivirus antes de ejecutarlos.

No compre en cualquier sitio, no entrege el número de tarjeta de crédito tampoco, puede ser víctima de un engaño. Antes de cualquier movimiento de dinero con un sitio, averigue por Internet si es confiable. Tampoco acepte ninguna ventana emergente en Internet en sitios desconocidos.

Lea el contrato de instalación de los programas, al no leerlos solemos aceptar que nos espíen la computadora; si es muy largo el contrato, comience a leer desde el final, pues suele estar por allí la cláusula espía. Jamás, bajo ningún punto de vista, dé su nombre de usuario y contraseña de un servicio a nadie. Tampoco use cibercafés para manejar información importante.

Si otros tienen acceso a su computadora, le sugerimos que siempre la escanee con un antivirus luego del uso por otra persona.

Parece una lista muy larga de precauciones, incluso puede extenderse mucho más, nuestro objetivo es simplificarle las cosas, pero los métodos de pillaje en Internet son altamente complejos e intrincados y por lo tanto merecen prevenciones similares también. Igualmente podemos resumir todo en un breve párrafo: "Use su razón, piense antes de actuar, su seguridad está en sus propias manos".

No hay comentarios:

Publicar un comentario