sábado, 1 de octubre de 2011

Importancia de la actualización del software antivirus...


Antivirus: programas cuya función es detectar y eliminar Virus informáticos y otros programas maliciosos (a veces denominados malware).

No es la intención de este artículo entrar en tecnicismos de cómo funcionan los antivirus ni nada parecido, sino concientizar al usuario de la importancia de algo tan simple pero a la vez con un impacto importante en la seguridad de nuestras pc’s.

La importancia de actualizar nuestro software/programas no queda delegada solo al Antivirus sino que es una rutina que deberíamos incorporar a todo programa instalado en la computadora cuya función sea la seguridad.

En el caso particular de los Antivirus, la actualización es necesaria por el simple hecho de que una de las herramientas que tiene este para impedir o detectar a tiempo el ingreso de virus informáticos es la detección por medio de su base de datos.

Básicamente, lo que hace es tomar un fragmento de código del virus en cuestión e incorporarlo a su base de datos, para que después, ya sea por medio del scanneo o de la protección permanente, cuando se ingrese o procese un nuevo archivo en la computadora este comparará ese fragmento de código disponible en la base de datos del antivirus con el archivo que se este usando, y en el caso que coincidan, inmediatamente nos aparecerá un alerta en nuestro sistema avisándonos que se ha encontrado un virus.

La eficiencia de este proceso, esta estrechamente vinculado con la “calidad” de la base de datos, digamos que, a mayor cantidad de registros que tenga este, más amplio será el espectro abarcado por nuestro Antivirus.
Porque una de las  cosas que se instala en el proceso de actualización de un antivirus, son nuevos registros en la Base de Datos, tengamos en cuenta que día a día van saliendo nuevos virus, y mutando los ya existentes; por lo que tener instalado un Antivirus y no actualizarlo es tener la seguridad solo del momento de la instalación hacia atrás; con esto quiero decir que todos los virus y/o programas maliciosos que surjan (y lo harán) a la luz en un momento posterior… estaremos indefensos.

Razones:

-         Es un proceso simple de realizar, que hasta el mismo usuario puede hacerlo.
-         Además de la facilidad, es algo que solo demora unos pocos minutos.
-         Es algo vital, indispensable, para el máximo rendimiento de nuestro Antivirus.




También, tenemos la opción de activar las actualizaciones automáticas en nuestro software Antivirus, lo cual, si queremos “despreocuparnos” del asunto no sería una mala idea; lo que si tendríamos que tener en cuenta es de no ponerlo a actualizar en un horario en el cual se haga un uso intensivo de la pc porque estaríamos volviendo mas lento el sistema, entorpeciendo las demás tareas que estemos realizando, aunque tampoco es algo crítico ya que, de por si, el proceso de actualización no suele demorar mucho.

Caso contrario sucede cuando realizamos un scanneo de la pc en busca de virus, este si decidimos realizarlo de forma automática, tratar de poner un horario en el que no se esté usando la computadora, porque se hace un uso exhaustivo de la computadora ya que tiene que recorrer archivo por archivo en busca de algún virus.


Recordemos que el último eslabón a superar, en lo que a seguridad informática se refiere, seremos nosotros mismos:


no importa que tan avanzado sea el programa antivirus, firewall, antyspwyare que tengamos instalado en nuestro sistema porque servirán poco si estos no están debidamente configurados y actualizados al día.

Proceso para detectar y eliminar el software dañino..

Inicia el computador en modo seguro. Enciende el ordenador y presiona repetidas veces la tecla F8 hasta que aparezca el menú. En este selecciona "modo seguro". Observarás algunos cambios en la pantalla y en la resolución de la misma. Ello no debe preocuparte ya que en este modo Windows inicia utilizando los elementos mínimos para su funcionamiento, teniendo en cuenta además, que algunas funciones no estarán disponibles. Iniciado en este modo, ve a la ubicación donde se encuentra el archivo y procede a eliminarlo.....
* Selecciona un programa antivirus y actualizalo constantemente. Hay muchos pagos, gratuitos y Open Source. La discusión por cual es el mejor de ellos no tiene demasiado sentido y lo importante es que logres confianza en su utilización pero sobre todo desarrolles la capacidad de aprender que un programa (ni 10) no es la solución definitiva.para que no tengas problemas si no tienes antivirus

* No descargues programas de sitios de baja reputación.
* No descargues adjuntos que no solicitaste.
* Scanea los adjuntos que solicitaste, sin importar quien te los haya enviado.
* No descargues programas ofrecidos en el chat.
* Configura de manera adecuada tu navegador y cliente de correo.
* Actualiza el sistema operativo y las aplicaciones que utilizas, siempre.
* Utiliza un programa antispyware.
* Utiliza el criterio y el sentido común. Nada se regala, nada es gratis, lo que suele llegar sin que lo hayas pedido generalmente es un engaño.



Conceptos de virus y software antivirus.

VIRUS



Virus es una palabra de origen latino, cuyo significado es veneno o toxina. Se trata de una entidad biológica que cuenta con la capacidad de autorreplicarse al utilizar la maquinaria celular.


Virus


Un virus está formado por una cápside de proteínas que envuelve al ácido nucleico (ADN o ARN). Esta estructura, por su parte, puede estar rodeada por la envoltura vírica (una capa lipídica con diferentes proteínas).
El ciclo vital del virus, un agente potencialmente patógeno, requiere de la maquinaria metabólica de la célula invadida, para de esta forma poder replicar su material genético y producir muchas copias del virus original. Este proceso puede perjudicar a la célula hasta destruirla.
Este funcionamiento ha sido imitado por los denominados virus informáticos, que son programas que se copian en forma automática y que su objetivo es afectar el normal funcionamiento de una computadora, sin el consentimiento del usuario.
En el sentido estricto del término, los virus informáticos son programas que pueden replicarse y ejecutarse por sí mismo. En su accionar, suelen reemplazar archivos ejecutables del sistema por otros infectados con el código maligno. Los virus pueden simplemente molestar al usuario, bloquear las redes al generar tráfico inútil o, directamente, destruir los datos almacenados en el disco duro del ordenador.
Existen dos grandes distinciones entre las clases de virus. Por un lado, se encuentran los virus que infectan archivos: éstos, a su vez, se dividen en virus de accion directa (la infección se produce en el momento en que se ejecutan) y virus residentes (se alojan en la memoria de la computadora e infectan al resto de los programas en la medida en que se accede a ellos). Por otra parte, aparecen los virus de boot o del sector de arranque.



SOFTWARE ANTIVIRUS


¿Qué es lo que hace un software antivirus?

El software antivirus analiza archivos en busca de ciertos patrones que puedan indicar una infección por malware, aunque los detalles varían entre los distintos paquetes. Los patrones que busca se basan en firmas o definiciones de virus conocidos. Los creadores de virus constantemente crean nuevos virus o actualizan los ya existentes, por tal motivo es importante instalar las últimas definiciones de virus en tu equipo.
Una vez que hayas instalado un paquete antivirus en tu equipo, es importante que realices un análisis o escaneo completo de forma periódica.
La mayoría del software antivirus permite realizar dos tipos de escaneos en tu equipo de cómputo:
  • Escaneos automáticos: Dependiendo del software que se haya elegido, es posible configurarlo de forma que automáticamente analice archivos o carpetas específicas o programarlo para que ejecute un análisis completo del equipo en ciertos intervalos de tiempo.
  • Escaneos manuales: También, es una buena recomendación escanear archivos que se reciben de fuentes externas antes de abrirlos. Esto incluye:
  • Archivos adjuntos de correos electrónicos o archivos descargados de la red. CD's, DVD's, USB's , discos externos o cualquier otro tipo de memoria.

¿Qué sucede cuando el software antivirus encuentra algún virus?

Cada software antivirus tiene su propio método de respuesta cuando encuentra un virus, esta respuesta puede diferir si el software localiza el virus durante un escaneo automático o manual.
La mayoría de las veces el software antivirus produce una ventana de alerta notificando que ha encontrado un virus y pregunta si se desea "limpiar" el archivo (remover el virus). En otros casos, el software antivirus simplemente borra el archivo, sin la necesidad de preguntar antes de hacerlo.

¿Qué software antivirus debo utilizar?

Existen una gran variedad de distribuidores de software antivirus. Todo software antivirus realiza la misma función, por lo tanto, la decisión puede radicar en la recomendación de un experto, características particulares, disponibilidad o precio.
Al instalar cualquier software antivirus, sin importar el paquete que hayas escogido, incrementas el nivel de protección de tu equipo.
Debes tener mucho cuidado con los mensajes de correo electrónico que te anuncian un software antivirus ya que muchos de los virus más actuales llegan a través de este medio asegurando provenir del departamento de soporte técnico de tu ISP (Provedor de Servicios de Internet), y contienen un archivo adjunto con un supuesto software antivirus. El archivo adjunto del correo electrónico, al contrario de ser un antivirus, puede infectar a tu equipo con algún software malicioso.

¿Cómo obtener las firmas de virus más recientes?

El proceso para obtener las nuevas definiciones de virus puede variar dependiendo del producto que se haya elegido, por ello es mejor saber los requerimientos del software antivirus que hayas instalado. Muchos paquetes antivirus incluyen una opción de configuración para recibir de forma automática las definiciones de virus actualizadas.
Adicionalmente recuerda que no debes creer lo escrito en los correos electrónicos de tipo cadena que afirman que un reconocido distribuidor de antivirus detectó recientemente "el peor virus en la historia", el cual destruirá el disco duro del equipo. Estos correos electrónicos son comúnmente llamados hoaxes o virus falsos. Es posible confirmar este tipo de información a través del distribuidor del antivirus que se haya instalado o mediante los recursos proporcionados por otros distribuidores antivirus.
Mientras que la instalación de software antivirus es una de las formas más fáciles y eficaces de proteger un equipo, también tiene limitantes. Debido a que el software antivirus confía en firmas, sólo detectará virus que estén registrados dentro de aquellas que previamente se instalan en el equipo por lo que el equipo aún es susceptible a los virus que circulan en Internet antes de que los distribuidores de antivirus los agreguen sus definiciones, por lo que se deben tomar otras medidas de seguridad adicionales.

¿Qué distribuidores antivirus existen?

En el mercado se pueden encontrar una gran variedad de distribuidores antivirus. La mayoría de ellos tienen una respuesta rápida a una contingencia cuando aparece un nuevo código malicioso.
La elección del mismo depende únicamente de ti. A continuación te presentamos algunos de ellos:
Symantec Corporation
http://www.symantec.com/es/mx/index.jsp
Trend Micro
http://www.trendmicro.com/la/home/enterprise.htm
Panda Software
http://www.pandasoftware.es/
McAffee
http://www.mcafee.com/mx/
Sophos
http://esp.sophos.com/
F-secure
http://www.f-secure.com/
Computer Associates
http://www.ca.com/offices/mexico/
Bit Defender
http://www.bitdefender.com.mx
Kaspersky
http://www.kaspersky.com.mx


Características del software dañino...

Software Dañino

Toma su nombre del término “software Malicioso” y es diseñado para entrar en el sistema de su computadora para causar un daño significativo sin su conocimiento y menos con su consentimiento. Este software dañino, marcará su teclado, robará sus palabras clave, observará que navegadores utiliza, hará que surjan ventanas no deseadas en su pantalla, le hará recibir una serie de correos electrónicos no deseados, redirigirá su navegador hacia páginas fraudulentas, reportará su información personal a otros servidores sin su consentimiento y hasta puede hacerle recibir pornografía.
Las formas más comunes de software dañino son Virus, Gusanos, Trojans, Adware y Spyware. La manera más común de estos programas malignos de entrar dentro de su computadora es por medio de la Red, pero también se pueden introducir por medio de correos electrónicos, mensajes instantáneos, discos, CDs, y USBs (tarjetas de archivo portátil).

 

Los Virus

Los Virus son programas malignos que reescriben códigos de computadora dentro de su computadora. Los virus por lo general no son adiciones no deseadas a su sistema sino que son mutaciones de códigos existentes dentro de su computadora que la hacen operar inapropiadamente.

Los Trojans

Los Trojans o caballos Trojans, son adiciones a su sistema. Estos programas dañinos se disfrazan de archivos legítimos dentro de su correo electrónico, engañándole para que los añada a su disco duro la memoria de su computadora. Los Trojans están esperando que usted les permita entrar a los archivos de su computadora. Una vez dentro de su máquina, los Trojans funcionan como programas independientes que operan secretamente, robando sus palabras clave o recargando su sistema.

Los Gusanos

Los Gusanos o Internet Worms (como se les llama en ingles), también son adiciones no deseadas a su sistema. Los Gusanos son diferentes a los Trojans porque ellos se copian a si mismos sin asistencia directa de nadie y robóticamente se introducen dentro de su correo electrónico. De ahí inician el envío de sus copias a otras computadoras sin su consentimiento. Debido a que no requieren intervención del usuario, los Gusanos se reproducen de manera alarmante.

Adware and Spyware

Adware and Spyware se podría decir que son primos de los virus, Trojan y Gusanos. Estos programas se esconden dentro de su computadora. Adware and Spyware son diseñados para espiar sus hábitos de Internet y después le bombardean con publicidad o bien le envían su información a sus dueños por medio de mensajes secretos.



Protección de la información...

Una computadora sin ningún tipo de protección en internet, es un riesgo por el que se puede pagar muy alto costo. Desde pérdida absoluta de la información, inestabilidad en el sistema, hasta robos en cuentas bancarias o robos de identidad.

Nuestro objetivo no es que usted esté paranoico en todo momento mientras navega en internet, sin informarle de qué forma pueden afectarle remotamente y cómo defenderse en tales casos. Se podría comparar al contagio de una enfermedad de transmisión sexual, si no sabe cómo se contagia, no se puede proteger; incluso aún más, si no sabe que existe ¿cómo puede prepararse para afrontarla?. Y si ya está contagiado, ¿cómo se elimina?.

Primer paso: conocer las distintas enfermedades informáticas que pululan por internet.

-Virus y gusanos: todo tipo de programas informáticos que es posible contagiarse al ejecutar determinados tipos de archivos, especialmente los que tienen las extensiones .EXE, .COM, .PIF, .BAT, entre otros. Son generalmente seguros cualquier tipo de archivo gráficos, de texto puro o de sonido, aunque igualmente se ha podido introducir códigos maliciosos a los MP3 por ejemplo, pero no son muy riesgosos.

-Troyanos: programas capaces de abrir puertas ocultas en un sistema para que pueda ser remotamente controlado.

-Espías, spywares: softwares que se instalan en el ordenador para capturar información relevante sobre las costumbres del usuario mientras navega. También pueden capturar información altamente confidencial. Suelen venir ocultos en programas de alta popularidad.

-Hijackers, adwares: programas que capturan la PC para poder mostrar banners o sitios específicos con fines publicitarios generalmente. Son difíciles de sacar.

-Keyloggers: aquellos programas que ocultamente almacenan toda la información que un usuario escribe en su teclado.
Segundo paso: conocer los fraudes y engaños más comunes-Phishing: engaños deliverados a un usuario con tal de conseguir cierta información de ellos. Suelen orientarse a la captura de tarjetas de crédito, claves de accesos a servicios, cuentas bancarias, etc. Es, sin duda, uno de los fraudes más peligrosos para los usuarios de internet, pues puede acarrear pérdidas económicas o robos de identidad a los mismos. Recurren, por ejemplo, a sitios similares a un servicio que se ofrece por internet (servicios de un banco, Paypal, hotmail, etc.) y, luego del envío de e-mails masivos alertando una situación engañosa, logran que caigan personas que usan esos servicios.

-Ingeniería social: es uno de los métodos del phishing. Suelen recurrir a engaños bien preparados para obtener información del usuario, especialmente claves. Un clásico es el "Averiguo contraseñas de hotmail", donde los usuarios que caen terminan dando su propia contraseña.

-Hay una infinidad de engaños más por Internet, como las trampas para activar ActiveX, los envíos de archivos masivos a los chats, programas ocultos dentro de aplicaciones normales, versiones alteradas de programas populares, etc. También, en algunos casos, los intentos de ataque remoto a través del IP de nuestra conexion.
Tercer paso: Prevenirse y curarse de las enfermedades informáticasPara la prevención de virus, gusanos y algunos malwares, sin duda un buen antivirus es la respuesta. El antivirus debe estar actualizado y debe escanearse la computadora regularmente. En cuanto al uso de un monitorpermanente, suele complicar la rapidez de procesamiento del sistema. Por lo tanto puede prender el monitor sólo cuando realice actividades peligrosas o que requieren seguridad (es su deber recordar activarlo). Algunas actividades donde se necesita el monitor antivirus son: al navegar por sitios desconocidos, bajando y ejecutando archivos (de Internet, chat o programas de intercambio), el recibir el correo electrónico, al comprar por Internet e introducir la tarjeta de crédito u otros datos importantes, al ejecutar archivos que provengan de CD o disquetes. Recomendamos nuestra nota: Análisis de los mejores antivirus

Para prevenirse de los espías, troyanos, keyloggers, dialers, hijackers, entre otros, no bastan los antivirus (aunque hay algunos antivirus realmente muy completos para realizar esta tarea). Es necesario un diario escaneo del sistema con un buen antiespía, como el Adaware o el Spybot Search and Destroy. Recomendamos leer nuestra nota: Cómo eliminar el spyware

Para protegerse de un ataque a nuestro ordenador, o evitar que intrusos entren al mismo (especial para aquellos que dejan la computadora conectada a internet muchas horas), están los firewalls o cortafuegos. Que son programas especiales que vigilan el tráfico entrante y saliente de datos de Internet, detectando lo sospechoso.
Cuarto paso: Protegerse de engaños y fraudesLos engaños y fraudes son comunes en Internet, y todos están orientados a captar su atención y "pescarlo". Virus, gusanos, troyanos, keyloggers, phishing... todos tienen algún método de engaño para poder lograr su cometido.

La mejor forma de prevenir, es dudar, siempre dudar, no confiar en cualquier e-mail, sitios o personas del chat. Use su juicio, demasiada ayuda "desinteresada" o productos milagrosos deben ser motivos de dudas. Cualquier correo alarmista con respecto a algún servicio que usted usa debe tomarlo entre pinzas. Algunos ejemplos de correos serían "Debe actualizar su cuenta o será eliminada", "Nuevos servicios de X, actívelos desde aquí". Recurra a los sitio originales, entrando desde las direcciones de dominio únicas. Hay gente que se encarga de crear sitios idénticos a otros con tal de que otros caigan en el engaño.

Jamás enviar un correo o entrar a un sitio para darse de baja a una suscripción electrónica (o similar) que nunca aceptó originalmente. Si así lo hace, lo unico que logra es que la empresa detecte que su e-mail está activo, por lo cual enviarán mas publicidad o programas espías. Recomendamos leer nuestra nota: Cómo defenderse del spam

Jamás ejecute un nuevo archivo bajado sin pasarle el antivirus (o sin tener el monitor del mismo abierto). Incluso si el archivo proviene de un contacto conocido, pues el conocido puede estar infectado también. Descargue archivos desde sitios de absoluta confianza, pero siempre pase un antivirus antes de ejecutarlos.

No compre en cualquier sitio, no entrege el número de tarjeta de crédito tampoco, puede ser víctima de un engaño. Antes de cualquier movimiento de dinero con un sitio, averigue por Internet si es confiable. Tampoco acepte ninguna ventana emergente en Internet en sitios desconocidos.

Lea el contrato de instalación de los programas, al no leerlos solemos aceptar que nos espíen la computadora; si es muy largo el contrato, comience a leer desde el final, pues suele estar por allí la cláusula espía. Jamás, bajo ningún punto de vista, dé su nombre de usuario y contraseña de un servicio a nadie. Tampoco use cibercafés para manejar información importante.

Si otros tienen acceso a su computadora, le sugerimos que siempre la escanee con un antivirus luego del uso por otra persona.

Parece una lista muy larga de precauciones, incluso puede extenderse mucho más, nuestro objetivo es simplificarle las cosas, pero los métodos de pillaje en Internet son altamente complejos e intrincados y por lo tanto merecen prevenciones similares también. Igualmente podemos resumir todo en un breve párrafo: "Use su razón, piense antes de actuar, su seguridad está en sus propias manos".