Translate

12 ene 2017

Ejercicio 6 Tema 4

Busca información sobre dos ejemplos actuales y reales muy peligrosos de códigos maliciosos o malware (troyano, virus, gusano, PWstealer, etc) relaiza primero una breve definición

Troyano: software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo, pero que, al ejecutarlo, le brinda a un atacante acceso remoto al equipo infectado. La diferencia fundamental entre un troyano y un virus consiste en su finalidad. Para que un programa sea un "troyano" solo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños, porque no es ese su objetivo. 

Ejemplo:

Carberp

La versión original era el típico troyano diseñado para robar la información confidencial de los usuarios como las credenciales bancarias o los accesos a diferentes páginas web. Carberp transmitía los datos robados a un servidor C&C controlado por el creador del malware. Simple y directo. El único componente “complicado” era el rootkit que permitía al troyano pasar desapercibido en el ordenador de la víctima. La siguiente generación incluía plug-ins: uno que eliminaba el software antivirus del equipo infectado y otro que intentaba “destruir” el resto de malware, en caso de que lo hubiera.


Las cosas empezaron a ponerse más interesantes cuando se le confirió la habilidad de cifrar el tráfico de información entre las máquinas infectadas y el servidor C&C. Además, este troyano empezó a trabajar junto al famoso exploit Backhole, infectando a un gran número de equipos. Los creadores de Carperb, a su vez, desarrollaron un módulo específico para Facebook que engañaba a los usuarios con cupones en metálico, para secuestrar sus cuentas en una estafa de ransomware.

A partir de ese momento, comenzó su declive. Las autoridades rusas arrestaron a ocho individuos sospechosos de controlar este malware. A pesar de todo, Carperp sigue vivo. Aunque, en el pasado, los ciberdelincuentes tuviesen que pagar hasta 40.000 dólares para tener acceso al troyano; en 2012, se publicó el código fuente y, hoy en día, cualquiera que tenga los conocimientos suficientes puede tener acceso a este programa.


virus:Un virus es un malware que tiene por objetivo alterar el funcionamiento normal del ordenador, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en una computadora, aunque también existen otros más inofensivos, que solo producen molestias.

I LOVE YOU (Ejemplo de gusano y virus)
En el año 2000, millones de personas cometieron el error de abrir lo que parecía ser un correo electrónico de un admirador secreto. Llevaba por título simplemente “I Love You”, pero en vez de ser una confesión amorosa, realmente era un “gusano”, que después de sobrescribir las imágenes de los usuarios se mandaba por correo electrónico a 50 contactos de la agenda Windows del usuario. En tan sólo unas horas se convirtió en una infección global.

gusano: es un malware que tiene la propiedad de duplicarse a sí mismo. Utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
Los gusanos casi siempre causan problemas en la red (aunque sea simplemente consumiendo ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.

PWstealer: programas informáticos maliciosos del tipo troyano, que se introducen a través de Internet en un ordenador con el propósito de obtener de forma fraudulenta información confidencial del propietario, tal como su nombre de acceso a sitios web, contraseña o número de tarjeta de crédito. Roban información privada, pero sólo la que se encuentra guardada en el equipo. Al ejecutarse comprueban los programas instalados en el equipo y si tienen contraseñas recordadas, desencriptan esa información y la envían al creador .


Comparativa

NombreMétodo propagaciónMecanismo recuperación
TroyanoSon archivos ejecutables de los que el anfitrión no sospecha. normalmente bajo una apariencia inocua (Parches, demos, imágines, juegos...) Instalar antivirus: actualizándolo diariamente o cada vez que haya actualizaciones diponibles.

Evite instalar programas que no sean de confianza

Ejecute Windows Update: Es una herramienta que ayuda a parchar su sistema operativo para mantenerlo protegido.
No arranque desde un disco flexible: Es el método común de transmitir los virus en MBR (Máster Boot Récord).

Instalar un programa cortafuegos (Firewall): Es un mecanismo de seguridad contra ataques desde el Internet. 
Virusinfectan otros programas metiéndose en el código fuente de dichos programas 
Gusanoprogramas "autosuficientes"
siendo su objetivo principal el propagarse al máximo, haciendo copias de si mismo, a veces en el mismo ordenador, pero sobre todo otros ordenadores, a los cuales llegaría por E-mail o a través de la Red Intranet si la hay 

Ejercicio 4 Tema 4

Investiga acerca de secuestradores del navegador web y de la consola de comandos.¿Qué efectos no deseados tiene sobre el sistema?

En inglés se les conoce como "browser hijackers", cuya traducción literal es "secuestradores del navegador", y son una variante del malware tan antigua como los mismos navegadores. Aunque sus efectos nocivos son limitados, pues no son programas que roben datos ni nos estafen (aunque sí pueden llevarnos a páginas que lo hacen), son muy molestos y en ordenadores antiguos pueden entorpecer de forma grave su funcionamiento. Camuflados en otros programas, se instalan en los navegadores de equipos que funcionan con Windows, nos cambian la página de inicio y nos bombardean con ventanas emergentes de publicidad dudosa, en especial de juego y pornografía. Y en los casos extremos, hasta pueden llegar a falsear las búsquedas que hacemos en Google a su conveniencia. Ejemplo: Delta Search


Se pueden eliminar tanto desde el sistema operativo como con programas diseñados para tal fin.

Ejercicio 3 Tema 4

¿Cómo se denomina el correo basura y por qué?

El corro basura se denomina Spam, es debido a que en la 2ª guerra mundial se alimentaron muchos soldados con una carne enlatada llamada Spam, se volvió muy conocida porque no necesitaba refrigeración. Años más tarde los comicos los Monty Phyton (unos comicos ingleses), en su serie “Monty Python’s Flying Circus” crearón una canción para un Sketch en la que se repetia mucho la palabra “Spam” sin sentido ninguno, de esta forma con el tiempo se le ha llamado al correo basura Spam, pues es muy abundante y sin sentido ninguno.



¿Cuál es el país con mayor emisión de correo basura?

Brasil.


¿En qué posición se encuentra España?

18º

Comenta algún caso en el que hayas recibido correo basura y cómo lo detectaste.



Utilizando programas que se encargan de detectar este tipo de mensajes.

Ejercicio 2 Tema 4

¿Qué antivirus funcionó mejor ante el test propuesto en 2009? ¿Y en 2º y 3º lugar? ¿Y en 2008?
En 2009 el primero fue Norton antivirus, el segundo fue Kapersky Anti-Virus 2010, y el tercero ESET nod32 Antivirus 4.0.

En 2008 quedó primero el anvirus Avira.

¿Qué porcentaje de CPU consume en la máxima carga de trabajo el antivirus mas eficiente?
Durante un momento de máxima carga consume entre el 25% y el 50%.

¿Cual es el único gratuito que superó todas las pruebas?
Fue Microsoft Security Essentials.

Ejercicio 1 Tema 4


¿Cómo ha cambiado la finalidad del software malicioso desde sus orígenes hasta hoy? 
En sus orígenes, la motivación principal era el reconocimiento público, cuanta más relevancia tuviera el virus, más reconocimiento obtenía su creador. Por este motivo, las acciones realizadas por los virus debían ser visibles por el usuario y suficientemente dañinas para tener relevancia, como eliminar ficheros importantes, formatear el disco duro, etc.

En la actualidad, los creadores de virus han pasado a tener una motivación lucrativa. Suelen ser grupos organizados que desarrollan los virus con la intención de que pasen lo más desapercibido posible, y dispongan de más tiempo para desarrollar sus actividades maliciosas. Suelen actuar robando información sensible, creando redes de ordenadores infectados, vender falsas soluciones de seguridad, etc.

¿Existen virus para MacOS?

Si, aunque realmente son menos sensibles a infectarse que los PCs con sistema Windows

¿A medida que pasan los años la aparición de malware es más rápido o más lento?


Más rápido, la proliferación de nuevas variantes de malware ha crecido de forma exponencial, Se ha creado mas malware en los últimos 5 años que en los 25 anteriores .

¿Qué dispositivos son el objetivo de los nuevos creadores de malware? ¿Por qué?


Los móviles. Una de las principales razones por las que los creadores de malware han decidido ampliar su rango de acción a los dispositivos móviles, es la gran cantidad de información de valor almacenada en ellos y el hecho de que, cada vez con mayor frecuencia, se realicen operaciones de navegación a través de ellos. Sólo para Android, la cifra de elementos únicos de malware supera los 650.000 ejemplares

5 dic 2016

¿Por qué no debemos usar la misma contraseña en todo los servicios que usamos?

¿Por qué no debemos usar la misma contraseña en todo los servicios que usamos?

De poco nos sirve una contraseña segura si es la misma que usamos en todos los servicios en los que estamos registrados porque la probabilidad de ser víctimas de cualquier tipo de ataque es mucho mayor.Si la contraseña es la misma en todos ellos, un atacante con no muy buenas intenciones tendría “barra libre” para acceder a toda nuestra información personal o realizar publicaciones en nuestro nombre.

¿Y qué debemos hacer? ¿Cómo podemos adoptar prácticas seguras sin tener que recurrir a una libreta en la que apuntar todas las contraseñas? ¿Tenemos que depender de nuestra memoria? Lo ideal sería recordar las contraseñas, no tenerlas que apuntar en ninguna parte y que siguieran patrones seguros pero, si no tenemos buena memoria, siempre podemos recurrir a algunas reglas que nos ayuden a llegar a un equilibrio entre nuestra memoria y algo seguro; por ejemplo, podemos usar patrón y, sobre éste, introducir variaciones.

Noticia:
http://tecnologia.elpais.com/tecnologia/2016/09/22/actualidad/1474570081_475155.html

Acceso y tratamiento de ficheros Informáticos

Acceso y Tratamiento de ficheros Informáticos
  • Claves de acceso al sistema informático.-Las contraseñas de acceso al sistema informático son personales e intransferibles. Queda prohibido el emplear los de otro Usuario para acceder o sistema. Si es necesario se pedirá al responsable de seguridad que conceda el acceso.
  • Bloqueo o apagado del equipo informático.-Bloquear la sesión del Usuario en supuesto de ausentarse temporalmente de su puesto de trabajo a fin de evitar el acceso ajeno.
  • Almacenamiento de archivos o ficheros en red informática.-Guardar todos los ficheros de carácter personal empleados por el Usuario, en el espacio de la red informática.
  • Manipulación de los archivos o ficheros informáticos.- Únicamente las personas autorizadas podrán introducir , modificar, anular datos personales contenidos en el fichero. Los permiso son dados por la Universidad de Almería.
  • Generación de ficheros de carácter temporal.- Ficheros de carácter temporal son aquellos ne los que se almacenan datos personales, generados a partir de un fichero general. Estos ficheros se devén borra después del uso.
  • No uso del correo electrónico para envíos de información de carácter personal sensible.-No utilizar el correo electrónico para el envió de información persona.Este envío únicamente se podrá realizar si se utilizan mecanismo para evitar manipulación de terceros.
  • Comunicación de incidencias que afecten a la seguridad de datos de carácter personal.- Comunicar al Responsable de Seguridad las incidencias ocurridas que pueden afectar a los datos personales.