Flux rss

Seguridad – Proteger un ordenador de los malwares

Publicado por Carlos-vialfa, última actualización el martes, 5 de agosto de 2008, 23:02:17 por Carlos-vialfa
Es necesario disponer de programas y aplicaciones a fin de proteger su ordenador de toda clase de infecciones o desinfectarlo en caso de que esté infectado En este articulo voy a intentar explicarles la utilidad de estas herramientas.



Internet es el origen de la casi totalidad de ataques y de inseguridad. Cuando esté en modo Administrador no debe navegar en la web, ni ver sus emails, ni acceder bajo ninguna forma (mensajería instantánea, P2P, etc.) a Internet.

Se repite incansablemente y lo repito una vez más:
No debe trabajar de manera habitual, en Windows, en modo Administrador, esto es peligroso para su ordenador y sus datos. El modo Administrador da derechos extremadamente amplios que debemos utilizar muy raramente como en la modificación de Windows, en la actualización (Windows Update – Microsoft Update). Cada aplicación que ejecuta hereda los derechos de la cuenta que ejecuta esta aplicación. Si se ha identificado como administrador, todas las aplicaciones que ejecuta tienen los derechos de administrador. Si una aplicación se conecta cuando usted está en modo Administrador, esta hereda todos los derechos y un atacante puede aprovecharse de este modo Administrador y tomar el control total de su equipo, convertirlo en un zombi, robar sus datos o comprometerlos.

Explicación: Zombis y BotNets
http://www.virusprot.com/...

Los parásitos más peligrosos se instalan y funcionan correctamente ¡gracias a usted! Debido a que navega o ve sus emails con su cuenta Administrador. Si hubiera navegado en la web con una cuenta de usuario normal, estos parásitos no habrían podido hacer nada, o casi nada. Estos bandidos de la web no necesitan implantar un Rootkit si usted ¡les da el modo Administrador! Leer el articulo de Symantec (Norton antivirus) a cerca de w32.beagle.av@mm.

Explicación: RootKit
http://www.baquia.com/noticias.php?id=10363

Ejemplo de un gusano, de propagación rápida, que acaba (mata) con sus procesos y servicios de seguridad. Este no se habría propagado si hubiera trabajado en modo restringido.
http://www.symantec.com/...

Si está conectado en modo restringido, todas las aplicaciones que ejecute tienen modo restringido. Con derechos restringidos, un parasito no puede:
  • Crear archivos en el directorio system32
  • Terminar procesos
  • Desactivar el cortafuegos de Windows
  • Descargar y guardar archivos en el directorio system32
  • Destruir valores del Registro de Windows en HKLM



Todas estas tentativas hubieran fracasado si el usuario al usar su cliente de mensajería (Outlook Express, etc.) o su navegador (Internet Explorer, etc.) no se hubiese conectado con su cuenta administrador.


Ningún uso cotidiano de Windows justifica el modo Administrador. Ninguna aplicación ligada a Internet, como el navegador, la mensajería instantánea, los clientes de mensajería, los clientes de P2P, etc.,…no deberían jamás ser ejecutadas en modo Administrador.

¿Qué hacer con los tercos que utilizan el inútil y peligroso modo “Administrador”? ¡Utilizar "DropMyRights"! DropMyRights permite ejecutar ciertas aplicaciones seleccionadas en un contexto de derechos reducidos aunque el usuario esté identificado como Administrador.

DropMyRights
http://vagos.es/archive/index.php/t-164209.html

I – Antivirus/Cortafuegos


¿Qué es un antivirus?


Un antivirus es un programa capaz de detectar la presencia de virus en un ordenador y en la medida de lo posible, desinfectarlo. De este modo se habla de la erradicación de un virus al proceso de limpiar el ordenador.

Un ordenador para estar protegido en Internet debe disponer de un sólo antivirus y un sólo cortafuegos (firewall) (varios antivirus o varios cortafuegos crean conflicto…)
Ver el articulo siguiente: Instalar varios antivirus para aumentar la seguridad

La elección de un antivirus: ésta variará de acuerdo a las personas y a las expectativas, yo les aconsejo:

Esta versión de BitDefender no incluye un ¡analizador residente! Hace un simple escaneo bajo pedido.

Descargue antivirus gratuitos de aquí.

Nota: Evitar utilizar Norton, es pesado, poco eficaz, no elimina nada automáticamente, no lo aconsejo.

Para una comparación entre antivirus, actualizado regularmente, vaya a AV-Comparatives

¿Qué es un cortafuegos (firewall)?


Un cortafuegos (firewall en inglés), es un sistema que permite proteger un ordenador o una red de ordenadores de las intrusiones procedentes de una red (especialmente Internet). El cortafuegos permite filtrar los paquetes de datos que se intercambian con la red.

Consejos para un cortafuegos:


Observación: no se contente con el cortafuegos que viene con Windows XP SP2 ya que no es completo (no filtra los flujos salientes) por lo tanto ¡es inútil!

Para mayor información: Firewall de Windows XP

II – Los otros tipos de infección


Además de los virus, Internet es un nido de infecciones. Se encuentran troyanos, spywares, gusanos, backdoors…¡que contaminan nuestra actividad diaria! Existen programas capaces de detectarlos y neutralizarlos:

Los anti-spywares


Podemos tener varios programas de este tipo sin tener el problema de conflicto, así podemos combinar por ejemplo Ad-Aware y spybot (son complementarios), con Spywareblaster y Windows Defender.

(No olvide actualizarlos semanalmente)
Windows Defender (ex Microsoft AntiSpyware, gratuito)

Los anti-troyanos


Se puede tener varios programas de este tipo sin problemas de conflicto:

Los anti-rootkits


Los root-kits son casi siempre indetectables por los antivirus y anti-spywares, ya que estos modifican funciones de base del nucleo del sistema.
A continuación algunos programas que ayudan a detectarlos:

Desktop Hijack (modificación del escritorio)

  • SmitFraudFix: este utilitario corrige las infecciones de tipo AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, AntivirusGolden, AVGold, BraveSentry, IE Defender; MalwareWipe, MalwareWiped...Para una lista completa, vaya al sitio web.

Utilitarios de desinfección

  • Aquí encontrara varios utilitarios para que desinfecte su equipo.

Limpieza de archivos de Internet, Temp, cookies…

  • CleanUp40 (que elimina los archivos temporales + cookies: gratuito)
  • CCleaner (Limpieza de archivos Temp, Internet, cookies, oculta las aplicaciones y correcciones del registro y muchas otras cosas más)

Limpiadores de registro


III – Actualizar Windows


Microsoft pone a su disposición actualizaciones a fin de poder corregir las fallas de los sistemas operativos. Un PC correctamente actualizado está más protegido y tiene menos probabilidad de ser infectado.

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es

IV – Proteger aún un poco más su PC…


Para proteger


Actualizar la consola Java


Recuerde en actualizar regularmente la consola Java para corregir las fallas de seguridad que pueden ser aprovechadas ¡por los piratas informáticos (hacker)!

Para esto vaya a Inicio > panel de control > Icono Java > pestaña Actualización > “Actualizar ahora” < marcar la casilla “Comprobar actualizaciones automáticamente”.

Las buenas acciones

  • Tener una actitud prudente cuando navegue en Internet (descargar, archivos recibidos MSN, emails desconocidos, etc…) así como también con la mensajería (los archivos adjuntos a los mensajes deben ser escaneados antes de ser abiertos, incluso si provienen de un conocido).
  • Utilizar otro navegador como Firefox u Opera (más seguro contra los ataques en la web y actualizados regularmente) pero conserve Internet Explorer para las actualizaciones de Windows.
  • Limpieza regular del sistema, eliminación de archivos inútiles, limpieza del registro del sistema, actualización Windows, desfragmentación
  • Estar atento al funcionamiento inhabitual del PC, y en caso de dudas, no dude en ejecutar algunos utilitarios de limpieza en modo seguro para estar seguro…
  • Asegurarse de que su equipo no esté infectado: para esto, puede hacer varias escaneadas en línea, sin peligro de que haya conflicto con su antivirus.


- http://www.bitdefender.fr/scan8/ie.html
- http://us.trendmicro-europe.com/housecall/v6.5/?us=2en/start_corp.asp
- http://www.infectedornot.com/

V - ¿Por qué tanta precaución?


Mito: El antivirus no sirve
Mito: Mi PC no le interesa a los hacker

VI – Testear la seguridad de su PC


Audit My PC
-Intrusion Prevention
PC Flank
-Test your system
Symantec
-Security Check

¡A leer urgentemente!



PD: El artículo original fue escrito por regis59 contribuidor de CommentCaMarche
Protección contra malware (Resuelto) hola, tengo un problema con el Panda IS porque me aparece que la protección contra malware está desactivada y cuando la quiero activar se pone "sin supervisar" ¿qué puedo hacer? es.kioskea.net/forum/affich-15178-proteccion-contra-malware
Protección - Introducción a la seguridad de redes La seguridad de redes es un nivel de seguridad que garantiza que el funcionamiento de todas las máquinas de una red sea óptimo y que todos los usuarios de estas máquinas posean los derechos que les han sido concedidos: Esto puede incluir: evitar que... es.kioskea.net/protect/protintro.php3
Descargar AVG Anti-Virus Free Edition AVG Free es la version gratuita del poderoso antivirus tan conocido. Basicamente proporciona seguridad en internet protegiendo nuestra PC de los tantos virus que estan dando vueltas. Una de las ventajas mas notables del AVG Free es su sistema de... es.kioskea.net/telecharger/telecharger-952-avg-anti-virus-free-edition
Proteger un ordenadorEtapas de la puesta en marcha de una seguridad global en un micro-ordenador 1: Particionamiento del disco duro Antes que nada, incluso antes de instalar Windows u otro sistema operativo, puede ser de gran utilidad particionar el disco duro... es.kioskea.net/faq/sujet-198-proteger-un-ordenador
Proteger código PHPIndependientemente de la seguridad del sistema operativo del servidor, del servidor HTTP en si mismo y de las opciones de configuración de PHP (php.ini), es necesario pensar en proteger los datos recibidos de los usuarios (a través de formularios o... es.kioskea.net/faq/sujet-1613-proteger-codigo-php
Virus y Malwares ... El truco para eliminarlosGran cantidad de virus, troyanos, spywares y malwares circulan en la web. Estos cambian la página de inicio de Internet Explorer (o en algunos casos impiden cambiarla), provocan la aparición de pantallas no deseadas, y ni hablar del riesgos de que nos... es.kioskea.net/faq/sujet-199-virus-y-malwares-el-truco-para-eliminarlos
Starforce protection driverHola,mi problema es que starforce protection driver se ha instalado en mi ordenador a traves de algun juego(es lo que yo creo) y cuando inicio el ordenador dice que la version no es compatible con el sistema operativo y se cancela. Mi pregunta es la... es.kioskea.net/forum/affich-10418-starforce-protection-driver
Copia de seguridad Windows Vista¡ Hola, amigos!: He compado un PC Acer-Aspire M3641, que lleva instalado el Windows Vista Home Premium y me gustaría hacer una copia de seguridad del disco duro y su sistema operativo, antes de usar el ordenador, pero no sé cómo hacerlo. En el equipo... es.kioskea.net/forum/affich-23419-copia-de-seguridad-windows-vista
Starforce protection driveralguien puede informarme sobre como quitar el starforce protection driver de el ordenador, por problemas de incompatibilidad con vista, y si esto puede perjudicar al ordenador. gracias por anticipado. es.kioskea.net/forum/affich-8378-starforce-protection-driver
Descargar Advanced System ProtectorAdvanced System Protector es la mas reciente herramienta de seguridad para proteger tu Sistema de Spyware, Adware, Key Loggers, Hijackers, Malware y demas programas maliciosos que pueden estar espiando tu sistema. Advanced System Protector vigila en... es.kioskea.net/telecharger/telecharger-1869-advanced-system-protector
Descargar Filezilla ServerEs un servidor de FTP gratuito hecho para salvaguardar tu privacidad incluso en ordenadores con varios usuarios permitiéndote restricciones como filtros de IP y códigos de seguridad para los usuarios. es.kioskea.net/telecharger/telecharger-169-filezilla-server
Descargar Kaspersky AVP ToolEste antivirus de origen Ruso es uno de los mas usados. Tiene una justa conbinacion entre prevencion y proteccion lo que lo hace ser uno de los mejores. Su sistema de busqueda de malware es exelente, te librara de troyanos, virus, spywares y todo ese... es.kioskea.net/telecharger/telecharger-695-kaspersky-avp-tool
Violar los cerrojos de seguridad del Pentágono es un juego de niñosUn oficial de seguridad vigila desde el tejado del Pentágono, en Washington, el 7 de septiembre de 2007. Especialistas en seguridad informática reunidos en Estados Unidos demostraron que violar las rigurosas barreras de seguridad del Pentágono o de... es.kioskea.net/actualites/violar-los-cerrojos-de-seguridad-del-pentagono-es-un-juego-de-ninos-10661-actualite.php3
Uruguay importa tecnología para seguridad pública y combate al narcotráficoUn fabricante de productos electrónicos hace una demostración de un sistema de seguridad biométrico basado en el reconocimiento del iris, el 20 de junio de 2002 en Tokio. El Estado uruguayo se apresta a desarrollar un ambicioso proyecto en materia de... es.kioskea.net/actualites/uruguay-importa-tecnologia-para-seguridad-publica-y-combate-al-narcotrafico-10546-actualite.php3
Demandan a Facebook en nombre de la protección de la vida privadaEl logotipo del sitio de socialización en internet Facebook, en una pantalla de ordenador en Londres el 12 de septiembre de 2007. Unos estudiantes de la Universidad de Ottawa han demandado ante un organismo oficial al sitio de socialización Facebook... es.kioskea.net/actualites/demandan-a-facebook-en-nombre-de-la-proteccion-de-la-vida-privada-10445-actualite.php3
WPA - Acceso inalámbrico protegido WPA (acceso inalámbrico protegido) es una solución de seguridad inalámbrica (WiFi) ofrecida por WiFi Alliance para solucionar las carencias de WEP. WAP es una versión "liviana" del protocolo 802.11i que depende de protocolos de autenticación y de... es.kioskea.net/wifi/wifi-wpa.php3
Seguridad - Auditorías de seguridad Una auditoría de seguridad consiste en apoyarse en un tercero de confianza (generalmente una compañía que se especializada en la seguridad informática) para validar las medidas de protección que se llevan a cabo, sobre la base de la política de... es.kioskea.net/secu/audit-securite.php3
Procesos: mssearchnet: mssearchnet.exe El proceso mssearchnet.exe (mssearchnet) indica la presencia del troyano genérico de descarga .aa, un troyano que crea una brecha de seguridad que permite a los hackers tomar control del ordenador. A continuación, mostraremos una lista de consejos... es.kioskea.net/processus/mssearchnet-exe.php3