Anteriormente los virus y herramientas de limpieza eran muy sencillos y puntuales por dos razones:
- El creador buscaba fama
- La infección era lenta; debido a que no había internet.
Actualmente existen distintos tipos de virus y programas que afectan a nuestro computador, conocidos como Malware.
Malware
Es un programa que provoca algún tipo de daño con o sin intención en la computadora, es un código malicioso.
Ahora se observan cosas como:
- El creador busca dinero
- Es una infección rápida
- Todo se da en un proceso de creación, infección y desinfección complejo.
Los objetivos del Malware son:
- Robo de información
- Engañar a los usuarios.
Para poder hacer esto de engañar a los usuarios, existe algo llamado "Ingeniería Social" que consiste en conseguir información confidencial manipulando a los usuarios legítimos y cercanos a un sistema; todo esto gracias a programas como: doubleclick, cydoor, gator corp.
El Malware por ser de una extensión grande tiene distintas clasificaciones:
AdwareSu nombre proviene de Advertising Software.
Consiste en publicidad no solicitada como pop-ups y barras de navegadores.
SpywareSu nombre proviene de Spy Software.
Este tipo de programa recolecta información sobre una persona u organización todo esto para crear perfiles de usuario con información sobre sus hábitos de navegación. Dichos perfiles se distribuyen a empresas publicitarias y organizaciones interesadas.
Algunos ejemplos de spyware son: bonzo buddy, alexa, hotbar.
TroyanoSon programas que simulan ser inofensivos, útiles y benignos pero en realidad esconden funciones maliciosas.
GusanoÉstos programas se reproducen constantemente por canales de comunicación masivos hasta agotar totalmente los recursos del sistema huésped .
Se dan también por ataques de denegación de servicio distribuido -DDoS-
KeyloggersÉstos programas registran pulsaciones sobre el teclado.
Se pueden dar por hardware y por software ya que realizan capturas de pantalla o capturas de videos.
RogueProgramas que simulan ser herramientas de seguridad.
RootkitSon herramientas utilizadas para conseguir acceso de forma ilícita.
BackdoorsSon programas diseñados para permitir el acceso al sistema de manera no convencional ignorando los procedimientos de autenticación.
HoaxEs un mensaje engañoso que suele distribuirse en cadena con textos alarmante sobre virus informáticos, promociones especiales o una supuesta ayuda a usuarios.
SPAMEs un correo electrónico no deseado que llega a la bandeja de entrada de forma masiva.
Hay otros medios donde actúa el SPAM como: aplicaciones IM y telefónica.
Existen varios tipos de lucha contra el SPAM:
- SPF -Sender Policy Framework-: configura los DNS de un ISP para verificar que los remitentes de los mensajes vengan de servidores autorizados.
- SIDF -Sender ID Framework-
- DKIM -Domain Keys Identified Mail-
SCAM
Es una mezcla de SPAM con hoax.
Persigue un fin delictivo generalmente relacionado con donaciones de dinero; la versión original era enviada por fax, y los prmeros SCAM por e-mail tenian relación a la salida de fondos de Nigeria; es decir que eran basados en una situación real pasada por el país.
Sus objetivos son:
- Reflejar importancia
- Obtener grandes sumas de dinero
- Expresar un beneficio mutuo
Pishing
-Password Harvesting Fishins-
Es una recolección y pesca de contraseñas.
Para prevenir los ataques se encuentran métodos como:
- Https
- Certificados de seguridad
- Denunciar los casos en CERT o en su banco
Ataque de pharming local
Sirven para modificar un archivo host de windows.
Botnets
Es un conjunto de máquinas zombie que respoden al mando del atacante.
Sitios como amazon, yahoo y microsoft han sido atacados de esta manera.
Se utilizan para enviar spam, realizar ataques dirigidos relacionados con pornografía, warez, cracks, seriales, pedofilia, abuso de publicidad online y manipulación de juegos en linea.
En conclusión
Actualmente estamos más expuestos a Software dañino para nuestro computador, conocido como Malware; que se basa en ser un código malicioso;
que es actualizado también por la conexión al internet, dicho código afecta a nuestra computadora de distintas maneras; se busca robar dinero o información por medio de una infección rápida pero una desinfección compleja.