Diccionario: Definición de virus, gusanos, spyware, troyanos, Hijackers…

Malware o programas maliciosos:  Son programas que tiene por objetivo alterar el funcionamiento normal del sistema al que atacan. Hay de diferentes tipos según su naturaleza, aquí describo una serie de ellos:

Virus: es un programa que se copia automáticamente y que tiene por objeto alterar el funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Son programas que se replican y ejecutan por sí mismos. Los virus habitualmente reemplazan archivos ejecutables por otros infectados con el código de este. Pueden intencionadamente destruir datos en la computadora, aunque también existen otros más benignos, que solo se caracterizan por ser molestos.

Los virus informáticos tienen básicamente la función de propagarse, replicándose, pero algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.

Troyanos o Spyware: (o caballo de Troya, traducción más fiel del inglés Trojan horse) es parecido al virus pero es capaz de controlar remotamente la máquina donde ataca, pero sin afectar al funcionamiento de ésta.

La diferencia básicamente entre un virus y un troyano es la finalidad: Un troyano habitualmente se utiliza para espiar, usando la técnica para instalar un software de acceso remoto que permite monitorizar lo que el usuario legítimo de la computadora hace y, por ejemplo, capturar las pulsaciones del teclado con el fin de obtener contraseñas u otra información sensible.
La mejor defensa es no ejecutar nada de lo cual se desconozca el origen y tener un buen antivirus actualizado.

Gusanos:  Se basa de una red de computadoras para enviar copias de sí mismo a otros nodos (es decir, a otras terminales en la red) y es capaz de llevar esto a cabo sin intervención del usuario.

A diferencia de un virus, no precisa alterar los archivos de programas, sino que reside en la memoria y se duplica a sí mismo. Los gusanos siempre dañan la red (aunque sea simplemente consumiendo ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.

Hijacker: tiene como función el secuestrar nuestro navegador de Internet. Esta acción es posible debido a que los programadores de este tipo de programas, aprovechan las vulnerabilidades de la maquina de Java dentro del Internet Explorer. Se suele sospechar que te ha entrado un Hijacker cuando se cambia la página de inicio del explorador o cuando te abre multitud de ventanas si razón aparente.

Para defenderse de estos Hijackers lo mejor es cambiarse de navegador a Firefox o similar. Realmente la actualización de IE7 no se la recomiendo ni a mi peor enemigo.

Puertas traseras o Backdoor
:
Son pequeños programas o gusanos que intentan acceder a la computadora ignorando los sistemas de seguridad. Una vez que ha entrado en el equipo deja una puerta trasera para que se pueda acceder a la computadora de manera fraudulenta para robar información o para propagar otros ordenadores.

Exploit: Son programas que atacan vulnerabilidades del sistema. No los para ningún tipo de antivirus. Por eso lo importante de tener actualizado periódicamente el Sistema Operativo con los parches del fabricante o instalar un firewall.

Rookit: Son programas que intentan enmascarar los posibles rastros que haya dejado el atacante una vez ganado el asalto a la computadora. Encubren procesos, borran determinados ficheros de rastreo tipo log. Su utilidad es que el asaltado no se de ni cuenta que le están entrando, permitiendo que pueda robar información o propagarse por otros sistemas sin ser descubierto.

Para eliminar todo este tipo de software malicioso, lo principal es la información, yo aconsejo visitar  www.forospyware.com y alerta-antivirus.red.es

Popularidad: 6% [?]

Seguridad de los sistemas - Eliminando troyanos

Hoy, he tenido que desinfectar el ordenador de mi cuñado porque estaba lleno de adware y de troyanos.
Para esta ocasión he probado el Active Virus Shield by AOL version. Este antivirus ya lo había citado en un artículo anterior sobre los 30 mejores antivirus del mercado.

La verdad que me ha sorprendido gratamente. Ha podido limpiar troyanos que con otros antivirus del mercado comerciales no ha podido.

Producto totalmente recomendable…

Popularidad: 4% [?]

Listado de los mejores antivirus - TOP 30

Virus.gr ha realizado un estudio sobre los antivirus y publicado los resultados, que nos pueden aportar algo de luz a la hora de elegir un sistema de protección para nuestros equipos.

  1. Kaspersky version 6.0.0.303 - 99.62%
  2. Active Virus Shield by AOL version 6.0.0.299 - 99.62% - GRATIS -
  3. F-Secure 2006 version 6.12.90 - 96.86%
  4. BitDefender Professional version 9 - 96.63%
  5. CyberScrub version 1.0 - 95.98% 
  6. eScan version 8.0.671.1 - 95.82%
  7. BitDefender freeware version 8.0.202 - 95.57%
  8. BullGuard version 6.1 - 95.57% 
  9. AntiVir Premium version 7.01.01.02 - 95.45% 
  10. Nod32 version 2.51.30 - 95.14%
  11. AntiVir Classic version 7.01.01.02 - 94.26%
  12. ViruScape 2006 version 1.02.0935.0137 - 93.87%
  13. McAfee version 10.0.27 - 93.03%
  14. McAfee Enterprise version 8.0.0 - 91.76%
  15. F-Prot version 6.0.4.3 beta - 87.88%
  16. Avast Professional version 4.7.871 - 87.46%
  17. Avast freeware version 4.7.871 - 87.46%
  18. Dr. Web version 4.33.2 - 86.03%
  19. Norman version 5.90.23 - 85.65%
  20. F-Prot version 3.16f - 85.14%
  21. ArcaVir 2006 - 83.44%
  22. Norton Professional 2006 - 83.18%
  23. AVG Professional version 7.1.405 - 82.82% 
  24. AVG freeware version 7.1.405 - 82.82%
  25. Panda 2007 version 2.00.01 - 82.23% 
  26. Virus Chaser version 5.0a - 81.47%
  27. PC-Cillin 2006 version 14.10.1051 - 80.90%
  28. VBA32 version 3.11.0 - 79.12% 
  29. ViRobot Expert version 4.0 - 76.22%
  30. UNA version 1.83 - 75.44%

Extraido de: Bitácora de Webmaster - Noticias, trucos, recursos y consejos para los responsables del diseño web -

Popularidad: 20% [?]