Etiqueta: cibercriminales

  • Seguridad 2010: Las 10 señales que indican que su equipo puede ser parte de una botnet según ESET

    Seguridad 2010: Las 10 señales que indican que su equipo puede ser parte de una botnet según ESET


    No suelo montar posts sobre notas de prensa, pero está nota me ha parecido muy interesante ya que puede ayudar a los lectores de este blog a darse cuenta si su PC ha sido secuestrada por cibercriminales y se encuentra enganchada en alguna botnet.

    Las botnet, como probablemente ya sepan, son redes de computadoras que los cibercriminales dominan mediante programas troyanos, y que las usan después para delinquir, atacando otras botnets, enviando spam, realizando phishing y realizando ataques a sitios web. Las PCs infectadas –conocidas como zombies—son a veces difíciles de detectar, dependiendo del uso que les de el cibercriminal.

    Pero la gente de ESET ha realizado un compendio de 10 síntomas que deben levantar las sospechas de los usuarios, y ante su presencia, proceder a revisar con más atención el computador.

    Aquí los 10 síntomas, tal cómo los expone ESET en su comunicado:

    1. El ventilador arranca a toda marcha cuando el equipo está inactivo: Esto puede indicar que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos. Por supuesto, esto también podría ser producto de la instalación de actualizaciones de Microsoft, por ejemplo. Otro problema que puede hacer que el ventilador trabaje es el exceso de suciedad en el equipo o un ventilador de la CPU fallando.

    2. Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: Con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle. Desafortunadamente, los errores del sistema operativo o conflictos con programas legítimos también pueden causar el mismo síntoma.

    3. Observar contenidos en su muro de Facebook que no ha enviado: Existen algunas otras razones distintas al malware o el acceso no autorizado a la cuenta para que aparezca este problema. Si ve que ocurre, definitivamente deberá cambiar su contraseña y asegurarse que el sistema no está infectado. Lo ideal es asegurarse que la computadora no tiene malware antes de cambiar la contraseña y no usar la clave de Facebook en varios sitios distintos.

    4. Las aplicaciones andan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo. Pero también podría ser causado por otros problemas.

    5. No se pueden descargar las actualizaciones del sistema operativo: Este es un síntoma que no se puede ignorar. Incluso si no está siendo causado por un bot u otro malware, si no mantiene los parches de seguridad actualizados el sistema se va a infectar.

    6. No se pueden descargar actualizaciones del antivirus o visitar sitios web de los proveedores: El malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas. La imposibilidad de actualizar el antivirus o de visitar el sitio web del fabricante es un muy fuerte indicador de la presencia de código malicioso.

    7. El acceso a Internet es muy lento: Si un bot está en ejecución en el sistema para, por ejemplo, enviar grandes cantidades de spam, realizar un ataque contra otros equipos o subir/bajar gran cantidad de datos, puede causar que el acceso a Internet sea muy lento.

    8. Sus amigos y familiares han recibido mensajes de correo electrónico que usted no envió: Esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.

    9. Se abren ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo. Definitivamente debe atender este problema.

    10. El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas: El uso del Administrador de Tareas requiere cierta habilidad e investigación. A veces software legítimo puede utilizar nombres extraños. Una entrada en el Administrador de Tareas no es suficiente para identificar un programa como dañino. Si bien puede ayudar a encontrar software malicioso, deben realizarse otros pasos adicionales para validar los resultados. Eliminar procesos, archivos o entradas del registro sólo porque se sospecha que es un bot u otro malware, puede resultar en que el equipo ni siquiera inicie. Tenga mucho cuidado al hacer suposiciones y tomar acciones sobre ellas.

    Ahora bien estos síntomas pueden ser originados por muchas otras causas, incluyendo la existencia de programas de descarga de archivos P2P como Ares –que desaconsejo profundamente, basándome en años de práctica como administrador de equipos. Sin embargo si nota más de uno de estos síntomas es bueno que le preste mayor atención a su PC, descarge un antivirus actualizado –ESET pone a disposición unos en su sitio web y también puedo recomendarles los de Panda o Kaspersky—o realice un diagnóstico en línea con algún antivirus confiable .

    ESO SI, DESCONFIE DE LOS SUPUESTOS ANTIVIRUS QUE SE OFRECEN SOLOS AL ENTRAR A ALGUN SITIO DE INTERNET, YA QUE SON FALSOS Y MAS BIEN CONTAMINAN SU PC.

    Una vez que esté seguro que su PC está limpia, pues abra su browser y diríjase a www.hablandodeti.com para seguir en contacto.

  • El día en que la gente volvió a trabajar.

    El día en que la gente volvió a trabajar.

    twitter-fail-whaleParecía una mañana cualquiera. El tráfico en la autopista no me hacía presagiar nada anormal. Llegando al trabajo y arreglando las ideas para trabajar, recibo una interrupción telefónica antes de las 9:00 am –algo que pocas veces sucede, ya que sólo @lidiapinto tiene la fe suficiente para creer que los periodistas existen antes de esa hora—se trataba de @lindriago con el primer mensaje de alerta. Tras un breve intercambio de cortesías –las usuales y acostumbradas entre nosotros dos, que son una especie de handshake lingüístico—disparó su preocupación: llevaba rato intentando conectarse a Twitter y no podía.

    No bien hube llegado a mi oficina –sólo minutos después de la conversa con @lindriago– y @tutudominguez me recibió con un sonoro “no hay twitter en ningún lado” le comente que efectivamente no habia podido entrar en Ubertwitter pero que había que verificar que tipo de falla se estaba presentando. Minutos más tarde, y mientras aún tipeaba la contraseña en mi PC y Windows iba hasta Seattle a pedir autorización de arranque –esa debe ser la razón de que tarde tanto—la misma @tutudominguez me confirmó lo más temido: amigos de Australia y Whateverland –no recuerdo de donde, pero era lejos con ganas—le confirmaban que no había twitter. Tragedia Mundial.

    Esa mañana mi ciclo de preparación para el trabajo fue más corto. No puedo negar que twitter rebajó a FaceBook en mi, a una aplicación para cuando tengo más tiempo libre, así que ese día al abrir facebook antes que twitter –ritual religioso que ejecuto unas tres o cuatro veces al día—sentí que me faltaba algo.

    No sabía en ese momento qué se estaba desayunando @huguito. Ni idea de los pobres mortales que quedarían sin trabajo por no leer a @justinomora o @josemanuelr. O que cosa útil podrían decir @modulor, @nuneznoda o @jamaldo, con sus buenas intervenciones. Y si eso es así imaginense desconocer la última actuación en twitter del gordo @fmonroy o su escudero @antonioduarte55 (algún dia me explicas hermano, quienes son los otros 54 mortales que se llaman como tu). Aunque pensándolo bien a ambos mejor les queda el papel de @ElQuijote y @SanchoPanza, donde el escudero debería ser el gordo Fran. 🙂

    Ni siquiera pude ver si @vaness169 escribió algo nuevo en su blog, si @francispedrotti salió al trabajo o si @pequiscarter abordó de nuevo un autobús para pasar en él, la mitad del fin de semana. Tampoco podía saber si @skyrider4 estaba haciendo ñoquis o presentando una entrevista en @ElNacional. Pero a @lofrito si lo ví, apenas minutos después.

    En fin se trato de un día muy extraño, un día en que muchos nos vimos obligados a trabajar por culpa de un ataque DDoS (De Desgraciados o Sinvergüenzas).

    Fdo.
    @aleon1969