lunes, 27 de marzo de 2017

MALWARE: LOS VIRUS CLÁSICOS

Los tipos de malware

La palabra malware procede del inglés “Malicious software”, término que agrupa a cualquier programa o código informático cuyo objetivo es perjudicar a un sistema informático o provocar su mal funcionamiento.

Para saber a qué amenazas nos enfrentamos es útil saber qué tipos de malware existen y cómo funcionan. En las próximas entradas podrás descubrir los distintos tipos que existen, cómo se propagan y cómo combatirlos. Estas pginas nos han servido de ayuda para buscar la información.






VIRUS CLÁSICOS
Es un programa informático creado para producir algún daño en el ordenador. Sus características principales son:
-actuan de forma transparente al usuario
-tiene la capacidad de reproducirse a sí mismos, pueden compararse con los virus que producen enfermedades en las personas, que se reproducen y se contagian.


Metodos de propagación
-La más habitual consiste en ‘inyectar’ código malicioso en un archivo normal. Es decir, el virus se encuentra dentro de un archivo. Cuando el usuario ejecute el archivo, además de ejecutarse el archivo normal  se empiezan a ejecutar las instrucciones del virus.
-La segunda forma de infectar, se lleva a cabo con las librerías. El virus “ocupa el lugar” del archivo original y renombrar este por un nombre conocido solo por el virus. Al ejecutar el archivo primero se ejecuta el malicioso y, al finalizar las instrucciones, este llama al archivo original, como si no hubiera pasado nada.

CÓMO COMBATIRLOS
Para evitar que tu equipo sea infectado por los virus, debes instalar un buen software antivirus y actualizarlo de forma regular. Pero si algún virus logra infectar al equipo, el software podrá reparar los daños y evitar lo peor.
La mayoría de los antivirus tiene un escáner que permite el análisis en tiempo real de un fichero o un e-mail; está activo de forma permanente y escanea todo lo que intentes abrir justo antes de que hayas accedido e impedir que pueda entrar algo malo. Algunos de los mejores antivirus que te recomendamos son:

1. Avira Free Antivirus

2. Bitdefender Antivirus Free Edition

3. Avast Free Antivirus

4. AVG AntiVirus Free


GUSANOS RED Y TROYANOS

GUSANOS RED
Son programas que realizan copias de sí mismos y las guardan en diferentes ubicaciones del ordenador. Su objetivo suele ser colapsar los ordenadores y las redes informáticas, dificultando el trabajo a los usuarios. A diferencia de los virus, los gusanos no infectan archivos. Existen distintos tipos de gusanos según los métodos de propagación:
1ºHay gusanos que utilizan la "Ingeniería Social" o técnicas que tratan de engañar al usuario para que ejecuten el archivo que contiene el código malicioso. Uno de los casos más conocidos es LoveLetter que infectó con una frase tan simple como "I Love You" a aproximadamente 50 millones de ordenadores provocando pérdidas de más de 5.500 millones de dólares. Es una técnica muy utilizada ya que es muy efectiva.
2ºGusanos que se envían utilizando su propio motor SMTP.Como ejemplo de este tipo de virus se encuentra Lentin.L que, se envía a todas direcciones de Windows, MSN Messenger,
3ºGusanos que aprovechan agujeros de seguridad en programas muy utilizados como navegadores de Internet, etc.


Resultado de imagen de GUSANOS RED




CÓMO COMBATIRLOS
Para la limpieza de estos gusanos existen muchos programas pero para ello deben estar actualizados, por ejemplo el AVG que es muy eficaz y completo al escanear la PC, además es gratuito. Otra vía podría ser el Antivir que también es gratuito y capaz de destruir cualquier gusano y además ofrece muchas otras inmunizaciones.
El Avast también es otra opción y de un similar  proceso heurístico que las anteriores. Aunque estos antivirus están diseñados para atacar virus, es por ello que existen programas que particularmente eliminan worms como el coolwebsearch y que además borra cualquier tipo de publicidad.


TROYANOS
Programas que efectúan acciones sin que el usuario se dé cuenta y sin su consentimiento: recogen esos datos y los envían a los criminales; destruyen datos, causando problemas en el funcionamiento del ordenador o usan los recursos del ordenador para hacer envíos masivos de correo no solicitado.
Métodos de propagación


  • Backdoors: se conectan remotamente al equipo infectado a través de una backdoor, una herramienta instalada sin el consentimiento del usuario.
  • Keyloggers: Los keyloggers son uno de los tipos más utilizados para obtener información personal de los usuarios. Instalan una aplicación que registra las pulsaciones del teclado. Estos troyanos, no son una amenaza para el sistema sino para el usuario y su privacidad.
  • Banker: Conocidos como troyanos bancarios tienen como principal objetivo robar datos de las cuentas bancarias de los usuarios. Sus métodos son reemplazar la página bancaria o incluso grabar en video de las acciones del usuario mientras accede al sitio web.

SPAM Y SPYWARE

SPYWARE
El spyware se instala para obtener información sobre los usuarios sin que éstos lo sepa, spyware suele estar oculto al usuario y puede ser difícil de detectar. Su presencia puede ser completamente invisible para el usuario. Pueden recopilar los datos sobre las acciones del usuario, el contenido del disco duro, software instalado, calidad y velocidad de la conexión, etc. Son conocidos por lo menos dos programas (Gator y eZula) que permiten controlar el equipo. El otro ejemplo de programas espías son los programas que instalan su código en el navegador de Internet cuando se solicita una página  se abre otra.
Resultado de imagen de SPYWARE GIF
SPAM
El spam es el uso de sistemas de mensajes electrónicos para enviar un gran número de mensajes no solicitados, la forma más conocida de spam es el de correo electrónico. La mayoría de estos envíos intentan comercializar productos "sospechosos", servicios que rozan la ilegalidad.

¿Cómo podemos combatirlo? Debemos evitar introducir nuestra dirección de correo en páginas web, a no ser que sea imprescindible. Esta suele ser una fuente de SPAM muy común. Algunos programas de correo incluyen herramientas que permiten marcar los mensajes que se consideran SPAM automáticamente, inicialmente el usuario debe ir marcando aquellos mensajes considerados como SPAM.
Resultado de imagen de spam informatico

miércoles, 1 de marzo de 2017

NAVEGAR DE FORMA SEGURA

Navegar por Internet nos ofrece muchas oportunidades de información y comunicación, sin embargo, muchas veces no tenemos en cuenta los grandes peligros que nos acechan. Al igual que es fácil encontrar información buena, es posible encontrar información mala, desagradable como pornografía, violencia explícita y terrorismo. En la actualidad uno de los temas de debate es la forma en la que Internet y todas las nuevas tecnologías están limitando nuestra seguridad y nuestra información personal debido al spam, el malware, la proliferación de los virus, el phising, etc. . Por ello, en COOL TECH queremos dar una serie de consejos básicos para hacer un uso seguro de la red.

  • ESTAR CONCIENCIADOS. una de las primeras cosas que debemos saber es que navegar por Internet conlleva unos riesgos, hay que ser  cuidadoso y precavido con las páginas que visitamos y los archivos que descargamos.

Resultado de imagen de riesgos internet

  • LA IMPORTANCIA DEL ANTIVIRUS. El antivirus es un software que detecta los virus existentes, y si los encuentra, previene de que infecten el equipo o también puede eliminarlos si ya lo han hecho. Es una aplicación  imprescindible, y más actualmente, ya que al navegar por Internet estamos expuestos a ser infectados.
Resultado de imagen de antivirus
  • ACTUALIZACIONES DEL SISTEMA OPERATIVO. Tener actualizado el sistema operativo es una de las garantías para evitar la entrada a tu equipo de los ciberdelincuentes.
  • CUIDADO CON LAS DESCARGAS. Una de las mayores brechas de seguridad viene de la descarga de archivos. Si no estamos seguros del origen de lo que estamos descargando, mejor evitarlo o verificarlo antes de la descarga.
  • ATENCIÓN A LOS CORREOS. Es fundamental leer los mails  raros o sospechosos, aunque provengan de conocidos. Muchas veces, los ciberdelincuentes son capaces de hacer simulaciones idénticas de la webs originales, este fenómeno se conoce como phishing. La principal manera de llevar a cabo este engaño es a través de spam. A menudo, estos correos llegan a la bandeja de entrada y parecen estar enviados por departamentos de recursos humanos o de áreas comerciales relacionadas.
Resultado de imagen de phishing

  • LOS ASUNTOS IMPORTANTES SIEMPRE EN CASA Si queremos realizar actividades importantes como compras online o acceder a la información de nuestras cuentas, lo mejor es hacerlo desde equipos a los cuales solamente tengamos acceso nosotros. Por eso, siempre será más seguro utilizar el ordenador de nuestra casa que el del trabajo o los otros lugares públicos, como bibliotecas, a la hora de buscar este tipo de información. Hay que destacar que existen páginas web con certificado de seguridad que se reconocen fácilmente porque su URL comienza con HTTPS.
  • REDES WIFI LIBRES. No podemos fiarnos de las wifi gratuitas, la razón es simple, detrás de esta WiFi gratuita puede estar cualquier individuo, incluso un ciberdelincuente. "Así, sería muy fácil que intentase infectar tu dispositivo con malware o que redirigiera tu tráfico a páginas fraudulentas para robar tus datos", explica Corróns un experto en seguridad informática.
  • RIESGOS DE LA GEOLOCALIZACIÓN. Disponer en cualquier momento de nuestra localización tiene muchas ventajas. Sin embargo, hay una gran cantidad de aplicaciones en nuestros teléfonos inteligentes que utilizan la geolocalización a través del GPS que llevan incorporado, sin que nosotros seamos realmente conscientes. Cuando descargamos una aplicación la mayoría de nosotros aceptamos las condiciones sin leer la letra pequeña y no nos interesamos en saber si utiliza información de nuestra localización para beneficiarse de algún modo. Cuando hablamos de aplicaciones estamos hablando en la mayoría de los casos de servicios con organizaciones lucrativas detrás.

Resultado de imagen de geolocalizacion

  • RASTRO DIGITAL: Siempre que utilizamos las red vamos dejando cientos de rastros digitales todos los días, algunos de estos rastros son intencionales y visibles como los correos electrónicos, entradas de blogs, tweets, fotografías, comentarios en Youtube o likes en Instagram. Pero muchos rastros son invisibles e involuntarios: registros de nuestras visitas a sitios web y búsquedas, por ejemplo, o historiales de nuestros movimientos y llamadas de teléfono. Cuando los rastros digitales individuales se juntan, pueden proporcionar mucha información sobre nuestras vidas, incluyendo detalles que nosotros pensábamos que serían privados.
  • SIEMPRE SE DEBE CERRAR SESIÓN. Según Aldama “un grave problema que me encuentro a menudo como perito informático es que los usuarios acceden a sus correo y no cierran la sesión en sitios no seguros. Deben tener cuidado de cerrarlo. Además, siempre recomiendo activar la doble verificación”. La verificación en dos pasos añade un nivel complementario de seguridad en muchos de los servicios on-line más populares, ya que nos solicita un código de comprobación junto al nombre de usuario y la contraseña
  • PROTECCIÓN EN LA NUBE. Otro aspecto importante es la sincronización en la nube. Esta se lleva a cabo en ordenadores y sobre todo en móviles. El problema es que la mayoría de los dispositivos que tengan el sistema operativo Android sincronizan los datos de nuestro correo y dejan un copia en Google de todo el historial, movimientos en la red o imágenes. Debemos tener en cuenta que todos los lugares por los que vayamos a navegar quedarán almacenados.
Resultado de imagen de la nube
BIBLIOGRAFÍA

        miércoles, 8 de febrero de 2017

        WEB 2.0


        La Web 2.0 es un conjunto de tecnologías de Internet que facilitan el trabajo colaborativo y abierto. Gracias a ellas, los usuarios pueden intervenir para mejorar o transformar situaciones que les afectan. Son tecnologías están en contra de la centralización y disparan la creatividad. No es un fenómeno meramente tecnológico, pero sigue siendo necesario insistir que se trata más de una ACTITUD. Las principales características son:
        Resultado de imagen de web 2.0





        1. Los usuarios se convierten en creadores: El usuario a aparte de leer el contenido de la página también puede participar en ella nuevo creando nuevo contenido. La web ya no es una fuente de información sino un espacio donde los usuarios interaccionan.
        2. Internet pasa a ser un lugar de trabajo: La web se convierte en un almacén de información ya no es necesario adquirir dispositivos de almacenamiento externo como un pendrive, ya que estas web nos permiten guardar nuestros datos en plataformas con la nube. De tal forma que podemos acceder a ella en cualquier momento y lugar.
        3. Aumentan el valor en función del contenido:Cuanta más gente participa en la web más valor adquiere la web ya que se implementan más contenidos y las relaciones son más complejas.
        4. Libertad de contenido: El usuario puede elegir tanto el contenido que va a compartir como su forma por lo cual hay más libertad de expresión. Se crea el término de "auto-servicio" que permite al usuario elegir por sí mismo la información que le interesa.
        5. Relaciones entre usuarios: Se establecen comunicaciones informales. las personas se pueden comunicar entre ellas de forma cercana y directa lo que impulsa las relaciones humanas.
        6. Agilidad y eficacia: Los contenidos están en continuo cambio y movimiento. Esto se debe a las actualizaciones de software que permiten modernizar y mejorar las versiones permanentemente.
        7. Se permite el error: Estas plataformas son conscientes de que no todos los contenidos son totalmente fiables ya que siempre se encuentran en constante cambio.
        8. Se basan en unos estándares: Todas estas páginas están diseñadas siguiendo unos estándares para hacer los datos y las aplicaciones intercambiables, entre sí.
        9. Sistemas sencillos: Pantallas ventanas y diseños muy sencillos y accesibles. No se necesitan grandes conocimiento en informática para saber utilizarlos ya que son muy intuitivos.
        10. Democratización: Estas web permiten que las personas tengan una "voz global", lo que significa que todas las personas tienen derecho a publicar información, se impulsa el tratamiento entre iguales. Las actitudes arrogantes o excluyentes son mal vistas que nunca.
        11. Transparencia: Al mundo 2.0 no le gustan que en ningún momento se oculte información, promueven un medio de trabajo transparente. Se implanta las búsqueda de la verdad.







        SPOTIFY



        Daniel Ek y Martin Lorentzon crearon Spotify, ellos lo definen como ”un servicio de música en streaming. Un servicio instantáneo, legal y fácil de usar. A cambio de anuncios publicitarios o mediante suscripción, el internauta accede a un enorme catálogo de música”.

        Resultado de imagen de spotify

        Básicamente Spotify es un sitio al cual accedemos para escuchar música de forma gratuita y de forma ilimitada, pagando algunos de los planes que ofrece la empresa. Spotify se ha convertido en una de las plataformas musicales más importantes y populares alrededor del mundo.
        La aplicación Spotify cuenta, a día de hoy, con unos 15 millones de canciones y está disponible en una docena de países europeos y en Estados Unidos. Spotify afirma tener más de 10 millones de usuarios activos donde 2,5 millones son suscriptores de pago. Han ido surgiendo competidores con la misma calidad e incluso gratuitas, lo cierto es que Spotify ha mantenido una posición dominante en el mercado. Podemos escuchar una increíble cantidad de canciones. Lo nuevo es que Spotify se suma a la revolución de la web 2.0, dando paso a su mayor actualización desde su lanzamiento en septiembre de 2008, con la gestión de contenidos musicales desde el propio programa y las siguientes características:
        1. Actualmente se puede publicar directamente en Facebook o Twitter el contenido que estés escuchando en Spotify, es decir, con tan solo arrastrar una canción a un amigo aparecerá en su bandeja de entrada y podrá escucharla cuando quiera.
        2. Da la posibilidad de reproducir archivos locales, añadirlos a las listas de reproducción y sincronizar vía Wi-Fi todas las listas de reproducción.
        3. Permite archivos directamente cargados desde iPhone y Android.
        4. Posibilidad de importar tus amigos directamente desde Facebook a través de Facebook Connect para ver su perfil público, sus temas y artistas favoritos o sus listas de reproducción.
        5. Ha incorporado un nuevo sistema de "Destacados" en versiones para móviles: basta con pinchar en la estrella que acompaña una canción para añadirla a una lista especial de temas favoritos.
        6. En cuanto a la interfaz, es muy agradable ya que las listas de reproducción incluyen una carátula que se genera con la de las primeras canciones añadidas.
        7. Señala el índice de popularidad de las canciones de cada álbum.


        Resultado de imagen de spotify


        Según un estudio de iabspain.com Spotify es una de las redes sociales mejor valoradas por los internautas. En cuanto a la frecuencia de uso, el tiempo medio es de 4 horas y media al día y es mas frecuente su uso por la noche.

        BIBLIOGRAFÍA