Tipos de Malware y Cómo Proteger tu Computadora

En este post queremos contarte un poco más sobre los tipos de Malware y cómo proteger tu computadora. Antes de continuar, te recomendamos leer nuestro post anterior sobre ciberseguridad «¿Virus o Malware? Entiende la diferencia«.

  1. Ransomware

    Empecemos por el más famoso, probablemente ya hayas escuchado hablar de un ataque «hacker» utilizando Ransomware. Básicamente secuestra los datos, cifra los archivos y luego solicita un rescate. Uno de los ataques más famosos de los últimos años usando este tipo de Malware fue WannaCry (2017), que amenazó a diversos servicios como aeropuertos, gobiernos y empresas privadas. Infectaba la red replicándose a través de las computadoras debido a una vulnerabilidad de Windows llamada ms17_010_eternalblue, lo que le daba al ransomware acceso total a la computadora. Una vez dentro, el Ransomware cifraba los datos de la computadora y solicitaba un rescate en bitcoin a las víctimas. WannaCry cobraba entre $300 y $600 para descifrar los archivos de la víctima, y hubo más de 300.000 registros de computadoras infectadas en todo el mundo. Abajo hay una imagen del aviso que aparecía en las computadoras de las víctimas:
    tipos de malware y cómo proteger tu computadora
    Nota: el Ransomware WannaCry también puede considerarse un Worm, ya que se replicaba a sí mismo por la red.

(Imagen extraída del sitio: https://www.techtudo.com.br/listas/2017/05/o-que-voce-precisa-saber-sobre-o-ransomware-wannacrypt.ghtml)

  1. Worm

    Un worm (gusano) es una verdadera pesadilla cuando infecta alguna computadora de la red. Fue diseñado única y exclusivamente para «sobrevivir», y como se mencionó en el tema anterior, su objetivo es replicarse por la red, lo que puede no solo sobrecargar la red, sino también abrir brechas para otras vulnerabilidades. Los worms ocupan espacio en disco, memoria y ancho de banda. Pueden eliminar/modificar archivos, espiar computadoras o convertirlas en «zombis» a través de una Botnet.
    Para pesadilla de los administradores de sistemas, la única forma de evitar que el worm se propague es aislar las computadoras de la red y tratar cada una individualmente hasta eliminar la amenaza.
    What Is the Difference Between a Computer Virus and a Worm? - Reactionary Times

  2. Troyano (Caballo de Troya)

    Un poco de historia: la defensa de la ciudad de Troya era extremadamente fortificada y prácticamente impenetrable. Con esto en mente, los griegos tuvieron la brillante idea de construir un enorme caballo de madera para regalar a los troyanos, quienes aceptaron el regalo de buena gana. La gran astucia es que dentro de la escultura había varios soldados escondidos.
    Al caer la noche, los soldados salieron del caballo y conquistaron la ciudad de Troya, dando origen al término «regalo griego«: un regalo inofensivo que esconde dentro un plan terrible y elaborado.
    El caballo de Troya en el mundo virtual, o simplemente «troyano», es un software malicioso que se disfraza de un programa legítimo. Pero al abrirlo, infecta y toma control total de la computadora de la víctima, dándole al atacante innumerables posibilidades.
    El troyano puede ser cualquier sitio web, archivo multimedia o documento diseñado para atraer tu atención e inducirte a descargarlo. El atacante logra modificar, leer y eliminar archivos de la computadora, tener acceso en tiempo real a la computadora de la víctima, instalar otros programas, etc.
    Estatuilla Caballo de Troya de Resina - The Home - Estatua Decorativa - Magazine Luiza

(Imagen extraída de Wikipedia)

  1. Rootkit

    El rootkit es un malware diseñado para que crackers/hackers tengan acceso a un dispositivo en específico. Y también es uno de los malware más difíciles de eliminar de una computadora.
    Esto sucede porque el rootkit se instala tanto en el hardware como en el firmware de una computadora, haciendo que su eliminación sea extremadamente difícil. Por eso, muchos técnicos, por falta de conocimiento en el área, terminan simplemente formateando la computadora cuando el cliente llega con algún tipo de virus. Si se trata de un rootkit, este problema no se resolverá: incluso formateando, el rootkit sigue corriendo en el hardware de la computadora. Por eso, si sospechas que tu computadora tiene malware, lo recomendado es enviarla a personas especializadas en el área, para que puedan tratar e identificar el origen del ataque y orientarte.

    Rootkit

  2. Adware

    Los Adware son malware que generalmente se quedan en el navegador de la víctima. Muestran diversos anuncios falsos como promociones, avisos de virus y, en algunos casos, anuncios de contenido sexual. Su objetivo principal es llamar la atención de la víctima y hacer que haga clic en el anuncio, que la dirigirá a un sitio de phishing o descargará algún malware.
    Aunque es relativamente inofensivo (ya que depende de que la víctima interactúe haciendo clic en el anuncio), este tipo de malware resulta bastante molesto, principalmente por ser muy visual y extravagante.

Avoid Adware to Keep Browsers Running Like New - Techbytes

 

¿Cómo protegerme de un malware?

Teniendo en cuenta los tipos de malware, hablemos de algunas maneras de proteger tu computadora. No existe una forma completamente eficaz de navegar sin estar expuesto a algún malware; tal vez la única forma sea no usar la computadora. Sin embargo, «quien no arriesga no gana», así que aquí van algunos consejos para que tengas en cuenta y garantices mayor seguridad al usar tu computadora.

 

Usando la computadora de esta manera, es posible proteger tu equipo y evitar la mayoría de los problemas, pero recuerda… no existe un sistema completamente seguro.

Este fue el post «tipos de malware y cómo proteger tu computadora». Gracias por haber leído hasta aquí, y si tienes ganas de aprender más sobre esta área de seguridad, mantente atento a nuevas publicaciones o ponte en contacto con nosotros.

 

 

Firewall, ¿qué es?

¿Qué es?

El firewall es un equipo que se encarga de la seguridad de la red, restringiendo el tráfico hacia internet y hacia la red local. Actúa bloqueando o permitiendo accesos de acuerdo con reglas predefinidas. Su funcionamiento ayuda a evitar acciones maliciosas e impedir que cualquier usuario realice acciones no autorizadas.

¿Cómo funcionan los Firewalls?

Los firewalls pueden verse como barreras, canalizando el tráfico para poder analizar cada información que pasa. De esta forma, decide qué se considera seguro o peligroso. El principal objetivo de un firewall es proteger los dispositivos conectados a la red local de las amenazas presentes en internet (Ransomware, Spyware, Virus y Botnets).

Tipos de Firewall

Act Tecnologia tiene disponibles en su portafolio de ciberseguridad tres opciones de firewalls. Cada solución presenta características para atender las necesidades específicas de cada empresa/segmento.

¿Cuál es la importancia de los firewalls?

La facilidad de acceso a través de internet permite que las empresas realicen transacciones bancarias, compartan archivos y accedan a sistemas ERP. Las redes sin protección son vulnerables a agentes malintencionados, pudiendo exponer información privada. Las herramientas de firewall son capaces de actuar de manera proactiva, inspeccionando todos los accesos a la red, protegiendo así la red contra los cibercriminales.

Además de la seguridad, ¿cuáles son las otras funciones de un firewall?

Los firewalls fueron creados para inspeccionar el tráfico de red, garantizando accesos seguros. Sin embargo, asumieron otras funciones para mantener la red estable y disponible.

Balanceo inteligente de enlaces de internet: permiten el uso de más de un enlace de internet, operando de forma inteligente en caso de fallas del proveedor.

Conexión con estructuras en la nube: la conexión entre entornos locales y en la nube puede realizarse a través de soluciones de firewall. Conoce más sobre SD-WAN aquí

Segmentación de redes: la segmentación de la red corporativa respecto de la red de visitantes es un punto esencial para garantizar la protección.

Protección antivirus: son capaces de identificar y bloquear virus que circulan por la red, impidiendo que lleguen a las computadoras de la red.

Conexión remota: permite el acceso seguro a colaboradores que trabajan de forma remota o a clientes que necesitan consumir recursos internos de la empresa.

 

Act Tecnologia es socia oficial de las mejores soluciones de Firewall del mercado, siendo reconocida por entregar soluciones que marcan la diferencia en el día a día corporativo. Contáctanos y agenda una prueba de nuestras soluciones.

¿Virus o Malware? ¡Entiende la Diferencia!

La mayoría de los profesionales de TI ya han escuchado frases como «¡Mi computadora tiene virus!» o «¡Mi computadora tiene Malware!», sobre todo cuando se trabaja en el área de soporte. Durante estas afirmaciones surge una pequeña duda: ¿cuál es la forma correcta de referirse a un software malicioso? La respuesta es «depende»: se utiliza el término virus por ser de fácil comprensión para el público general, ya sea por influencia de los medios o en conversaciones informales.

 

Y no, aunque Malware lo parezca, no es necesariamente la forma más técnica de referirse a un programa espía.

 

Primero necesitamos entender que Malware es el término que se refiere a cualquier tipo de programa peligroso que ataca computadoras. Es la unión de dos palabras, malicious y software (software malicioso). De la misma forma, el virus es un tipo de Malware que tiene como objetivo multiplicarse por la red, teniendo un comportamiento similar al de un virus real en el cuerpo humano.

 

Por lo tanto, Malware es la forma más genérica de categorizar cualquier tipo de programa no deseado; entonces, es posible afirmar que todo virus es un Malware, pero no todo Malware es un virus.

 

¿Eso significa que existen más tipos de Malware?

 

Exacto, existen varias otras categorías específicas con características únicas, al igual que el virus de computadora, el cual también tiene subcategorías. Incluso pueden existir Malware que combinan más de una característica específica, siendo llamados «Malware híbridos». Fue el caso del Ransomware «WannaCry» que en 2017 infectó cerca de 200.000 computadoras en 150 países, siendo claramente una combinación de un Ransomware con un Worm.

¿Te dio curiosidad sobre los otros tipos de Malware? Mantente atento a las próximas publicaciones para obtener más información.

Backup: Conoce los Tres Tipos

Full, Incremental y Diferencial

No es raro encontrarse con organizaciones, más comúnmente pequeñas, que no tienen o no conocen las rutinas de backup de sus datos.

Esto normalmente ocurre por falta de conocimiento sobre la importancia de esta herramienta, que brinda seguridad a la información. Y es justamente después de que ocurre algún incidente de pérdida de datos que muchas personas empiezan a preocuparse por el tema.

Tener una estrategia de backup es una tarea que debe tomarse en serio. Y para eso es necesario conocer las herramientas y métodos adecuados para cada escenario.

Tipos de Backup

Backup Total o Full

Llamamos Backup Full a la copia completa de todos los datos almacenados, independientemente de si se realizó algún cambio en ellos o no. Esto significa que habrá varias copias idénticas de un mismo archivo. Por lo tanto, se necesitará más espacio de almacenamiento y el tiempo de ejecución del proceso puede ser bastante largo, dependiendo del volumen de datos copiados.

Pensando en esto, como forma de solucionar estos problemas, tenemos el backup incremental y el diferencial.

Backup Incremental

Con el Backup Incremental, en cada rutina se copiarán solamente los archivos modificados desde el último backup, ya sea full o incremental. De esta forma, se ocupa menos espacio de almacenamiento y se necesita menos tiempo para su ejecución.

Sin embargo, al momento de hacer el restore (recuperación) completo de los datos, será necesario juntar todos los fragmentos de backup, lo que puede ser más laborioso.

Backup Diferencial

El Backup Diferencial, en cambio, hará en cada rutina la comparación con el último backup full, para copiar solamente la información modificada desde entonces. A pesar de generar cierta duplicidad de datos, la ventaja de este método está en el momento del restore. Para realizar la recuperación total de los datos, solo será necesario el último backup full y el último fragmento de backup realizado.

Vale destacar que, independientemente del tipo de backup elegido, es necesario tener al menos una copia integral de los datos, es decir, el backup full debe ejecutarse al menos una vez.

Además de prestar atención a los tipos de Backup, hay otros factores que deben considerarse a la hora de definir cómo se realizará, como los mejores horarios de ejecución y el lugar de almacenamiento, por ejemplo.

¿Tienes dudas sobre cuál es la mejor estrategia de backup para tu organización? Ponte en contacto con Act Tecnologia. Contamos con un equipo especializado y listo para atender tus necesidades.