Powered By Blogger

jueves, 18 de diciembre de 2014

LOS ORDENADORES ZOMBIES



LOS ORDENADORES ZOMBIES 

 Imagina que Internet es una ciudad. Sería sin duda una de las ciudades más variadas y diversas del planeta, pero también podría ser peligrosa y con riesgos. Un ordenador zombie también llamado bot, es muy parecido a esas películas de espías que tanto gustan. Un pirata informático se infiltra secretamente en el ordenador de su victima y lo usa para actividades ilegales. El usuario normalmente no sabe nada de que su ordenador está comprometido y lo puede seguir usando, aunque puede notar que su rendimiento ha bajado considerablemente. Dicho ordenador comienza a enviar una gran cantidad de mensajes spam o ataques a páginas Web y se convierte en punto central de investigaciones de estar cometiendo actividades sospechosas. El usuario se puede se puede encontrar que su ISP (proveedor de servicios de Internet), a cancelado su conexión a la red o puede estar investigado por la policía especializada en delitos informáticos. Mientras tanto, el hacker que ha ocasionado el problema, se lamenta de la perdida de uno de sus “zombies” pero sin darle mucha importancia porque tiene muchos más. Algunas veces tiene una gran cantidad de ellos, de hecho una investigación consiguió averiguar en una ocasión, que un solo hacker había conseguido el control de un millón y medio de ordenadores, utilizándolos como plataforma para sus ataques. El término ordenador zombie no es demasiado usado y la gente los prefiere llamar bots, que viene de la palabra robot. Una colección de ordenadores bajo el control de un pirata informático es llamada botnet. Proceso de hacerse con la máquina Un hacker transforma ordenadores en bots o zombies, usando pequeños programas que puede aprovecharse de ciertas debilidades o fallos de diseño en el propio sistema operativo del equipo. Puedes pensar que estos hackers son mentes criminales superdotadas en el mundo de Internet, pero la verdad es que la mayoría tienen poca o ninguna idea de programación o conocimientos sólidos, y usan programas ya hechos que otros han creado previamente. Muchos investigadores que monitorizan estas redes de ordenadores zombie, dicen que los programas que los están manejando son bastante primitivos y mal configurados. A pesar estas inconveniencias, dichos programas consiguen hacer lo que los hackers quieren que hagan, y es hacer que los ordenadores actúen de una manera concreta. Para infectar un ordenador, primero, el hacker debe instalar uno de estos programas en el ordenador de la victima. Normalmente lo hacen por medio de emails, o incluso una página Web corriente. En muchas ocasiones, estos piratas disfrazan estos programas maliciosos con un nombre y extensión de fichero diferentes, para que la victima crea que está obteniendo algo totalmente diferente. Una vez que la victima recibe el programa, lo tiene que activar. Cuando el usuario opta por abrir dicho archivo para ver lo que es, nada parece ocurrir. Para mucha gente, es suficiente para activar las alarmas y poner usar algún programa antivirus o spyware al momento. Por desgracias, muchos usuarios simplemente piensan que han recibido un archivo en mal estado y lo dejan de esa manera. Mientras tanto, el programa malicioso ya activado, se añade a los elementos necesarios en el equipo de la victima para que cada vez que lo ponga en marcha, el programa se ponga en funcionamiento. Los hacker no siempre utilizan el mismo segmento inicio de un sistema operativo, lo que hace que la detección algo más complicada para el usuario medio. El programa en cuestión, puede contener instrucciones específicas para realizar una tarea en un momento determinado, o permite directamente al hacker controlar la actividad en Internet del usuario. Muchos de estos programas funcionan sobre IRC (Internet Relay Chat), y de hecho, hay comunidades botnet en las redes IRC donde los hackers se ayudan entre si, o intentan hacerse con la red de zombies de otro hackers 




Fuentes bibliograficas 
 http://www.ordenadores-y-portatiles.com/ordenadores-zombie.html

miércoles, 17 de diciembre de 2014

Unidad 4: Cuidado con el malware!!!!!

CUIDADO CON EL MALWARE !!!!!!
Últimamente internet es un lugar donde puedes buscar información, comprar, ahorrar tiempo y/o mejorar nuestras relaciones personales.
Ahora bien el menor peligro que nos pueda pasar navegando por internet es que nos entre un virus en el ordenador y se nos estrope, ya que todas las operaciones que hacemos en internet van dejando un rastro y sino no tenemos cuidado ese rastro cae en malas manos.
Por eso os voy a contar los principales peligros a los que nos enfrentamos al navegar en internet, representados principalmente por el malware. Algunos de los que os voy a hablar:
  1. Virus
  2. Troyanos
  3. Gusanos. 
  4. Spyware
  5. Phising y Pharming
  6. Spam
1. LOS VIRUS
son programas que en vez de ser buenos son  maliciosos. su estructura:
Ø el módulo de reproducción: permite copiarse en distintos archivos e infectarlos
Ø  el módulo de ataque: es el que provoca el daño
Ø  el módulo de defensa: tiene la misión de proteger al virus retardando su detección en la más posible.
¿Qué daños puede provocar un virus?:
Cada virus informático tiene la función de dañar un tipo determinado de archivo, en función de la importancia de los archivos infectados puede ser más o menos importantes:
  • Puede que el virus sea benigno, no tiene ni siquiera un módulo de ataque o que se limite a mostrar un mensaje que deja patente su presencia.
  • Puede que infecte a archivos ejecutables, hacen que los programas que abren algunas aplicaciones no lo puedan abrir por lo que quedaríamos sin utilizar estos programas.
Hay virus que se especializan en infectar partes del disco duro que intervienen en el arranque del ordenador. 
el sector de arranque pequeña región del disco duro donde está el fichero MBR que se encarga de:
Ø  cuando arranca el ordenador analiza las tablas de particiones
Ø  cede el control de la aparición activa
Por lo tanto si el virus altera el contenido de archivo MBR, de la tabla de partición, o de cualquier otro archivo que interviene en esta cadena, el sistema no será capaz de encontrar al sistema operativo y por lo tanto no podrá arrancar.
Hay un virus que afecta a la BIOS , el software que instala el fabricante del ordenador para que se puedan entender entre si todos los dispositivos del hardware que tiene el ordenador. por lo que si la BIOS falla el ordenador no funciona
2. TROYANOS
Se denomina troyanos a un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, para recoger información o controlar remotamente la máquina.
La diferencia entre un virus y un troyano está en su finalidad, el troyano no quiere provocar daños.
Estos se suelen encontrar en un programa alojado en la aplicación y se instala al iniciar esa aplicación puede ser usado para:
  • tomar el control de la maquina
  • enviar spam
  • realizar ataque a terceros
  • diseminar virus informáticos
  • para captar datos
  • y/o realizar cualquier otro delito informático
3. GUSANOS
Son programas malware que suelen acompañar a un correo electrónico como archivo adjunto. Cuando la persona abre el archivo en la que está el gusano este empieza a hacer sus fechorías, puede provocar:
  • puede hacerse copias de sí mismo, para ello identifica ficheros con ciertas extensiones los borra y copia el programa gusano
  • puede copiarse entre nodos de una red de forma automática.
  • se hacen con la lista de direcciones que tenemos en el correo y les manda un correo con el fin de infectar también sus ordenadores
  • puede conectarse a algún servidor de internet y descargar algún otro tipo de software mal intencionado
  • y algunos que se transmiten por bluetooth
4. SPYWARE
Es un software que una vez introducido en el ordenador realiza un seguimiento de la información personal del usuario y la pasa a terceras entidades, con fines publicitarios generalmente, este suele ir acompañado de otro software llamado Adware (software de anuncios)
¿Qué efectos provocan en el ordenador?
  • al conectarse a internet se abre ventanas emergentes(pop-ups)
  • cambia la página de inicio y cambia las barras de herramientas en el navegador hace que el ordenador vaya más lento
  • si al baja e instalar una cosa de internet se instala otra pieza de software es a menudo un spyware
  • aparece un buscador distinto al habitual.
¿Qué puedo hacer yo para evitarlo?
  • ajuste las preferencias del browser para limitar el uso ventanas pop-ups y cookies
  • no de clikc dentro de ventanas pop-up
  • elija no cuando sean hechas preguntas inesperadas
  • sea cuidadoso del software que "gratis" descarga 
  • no siga links de email que dicen ofrecer software anti-spyware
5. PHISHING Y PHARMING
5.1 PHISHING
Viene a significar pescando incautos.  Es una técnica que intenta engañar al usuario, mediante correo electrónico generalmente, diciéndole que pulse un enlace para validar sus claves por un motivo u otro.
Hace esto para llevarte a una página que no es la se tu banco y poner allí tus códigos
Pero hay métodos para comprobar si la página que nos han enlazado es correcta:
Ø  la url de la página debe empezar por https://
Ø  suele aparecer un candado
5.2 PHARMING
Es más peligros que el phishing ya que es más difícil de detectar.  Se basa en redirigirnos a la página falsa del banco sin que nosotros demos a ningún enlace.
Pero hay otra forma de realizar la estafa, en los sistemas de Windows, hay un fichero llamado HOSTS  que cada vez que escribimos la dirección en nuestro navegador este sistema lo primero que hace es comprobar que esa dirección está en el fichero hosts y si es allí nuestro ordenador nos mandará a la página directamente.  Por lo tanto los estafadores se pueden meter en nuestro ordenador para modificarnos el archivo mediante un virus o troyano.
6.   SPAM
Se llama spam o correo basura a los mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas).
El spam supone actualmente la mayor parte de los mensajes electrónicos intercambiados en internet.  Los filtros antispam analizan palabras clave (rolex, viagra, sexo...) por lo que recomienda no ponerlas en los correos electrónicos.
¿Cómo consiguen nuestra dirección?
  • lo pueden hacer mediante gusanos
  • cuando proporcionamos nuestros datos para ingresar en un foro, chat o queremos información sobre un producto.
  • los usuarios de Facebook, MSM... ofrecen un directorio de usuarios.
Los spam no solo los podemos encontrar también en los mensajes de correo electrónico, sino en foros, blogs, o teléfonos móviles.