Se incrementa el número de gobiernos que utilizan el spyware FinFisher


unocero.- FinFisher, el conocido spyware utilizado para actividades maliciosas, está aumentando su popularidad entre los organismos gubernamentales. Hasta la fecha, 32 países han sido identificados como usuarios activos de este programa espía, incluido México.

Para los que no estén familiarizados con él, FinFisher se vende exclusivamente a las agencias del gobierno y a las fuerzas policiacas, lo que significa que personas comunes y corrientes no son definitivamente una parte de su clientela. Dicho spyware es extremadamente fácil de usar y es altamente eficaz en el cumplimiento de su objetivo, que en este punto, pasa a ser la manipulación de cualquier computadora en el mundo que lo contenga.
Sin embargo, esto no es todo lo que es capaz de hacer el programa. FinFisher también puede interceptar tus llamadas de Skype y hacer un registro de las pulsaciones de tu teclado. Fue creado por el grupo FinFisher Gamma, actualmente localizado en Múnich, y su objetivo original es el de ayudar al gobierno a localizar y atrapar a criminales por medio de la identificación de amenazas por Internet.

Lamentablemente, de acuerdo a la última filtración de datos, los gobiernos han estado usando FinFisher para llevar a cabo sus propias actividades clandestinas. Esto incluye mantener una pista sobre los activistas de alto perfil de Bahréin, así como de firmas de abogados, periodistas y la oposición política de aquella región.


Esta información fue proporcionada por Citizen Lab, un laboratorio con sede en la Universidad de Toronto que ha cavado profundamente en cuestiones de seguridad y de derechos humanos a nivel mundial.
Esta organización de investigadores afirma que otros países como Angola, Egipto, Gabón, Jordania, Kazajstán, Kenia, Líbano, Marruecos, Omán, Paraguay, Arabia Saudita, Eslovenia, Taiwán, Turquía y Venezuela también han usado FinFisher con dicho propósito; México también aparece en la lista y se dice que este programa fue utilizado por la Secretaría de Seguridad Pública, la Procuraduría General de la República, el Centro de Investigación y Seguridad Nacional y el Estado Mayor Presidencial en varias ocasiones.

Debido a que FinFisher no es detectable por los antivirus tradicionales, es recomendable usar programas especiales para saber si tienes este spyware o algún otro en tu computadora.

Lenovo sorprendido con aplicación de rastreo pre-instalada por tercera vez

Michael Horowitz de Computerworld descubrió una aplicación llamada "Lenovo Customer Feedback Program 64", que se utiliza para recopilar datos de retroalimentación de los clientes.



Esta es la tercera vez que los expertos en seguridad descubren un software espía preinstalado en los equipos portátiles y estaciones de trabajo de Lenovo, y también en este caso sin el conocimiento de sus millones de usuarios.

Michael Horowitz de Computerworld ha descubierto un software discutible, llamado "Lenovo Customer Feedback Program 64", que es utilizado por Lenovo para recopilar datos de retroalimentación de los clientes.

"La tarea que me dio una pausa se llama" Lenovo Customer Feedback Program 64 ". Corría a diario. De acuerdo con la descripción en el programador de tareas: ". Este programa sube las opiniones de los clientes a Lenovo", escribió Horowitz.


Horowitz aclaró que Lenovo se ha referido explícitamente al software en su EULA (Términos y condiciones).

"El [EULA] documento dice que se puede encontrar en la carpeta:

C:\windows\system32\oobe\info

La carpeta contiene 39 archivos. ¿Qué es este programa? No especifica.

Al parecer, la razón por la que sólo localice uno de los dos EXE es por que el sistema de mejora de la experiencia de Lenovo se auto-desinstala después de 90 días. El documento menciona que también puede ser manualmente desinstalado desde el Panel de control "Programas y características" en el que aparece como "Lenovo Experience Improvement".

Lenovo menciona en varias ocasiones, en el documento HT102023, que los datos que recogen no es "información personal identificable". También afirman que las únicas aplicaciones para las que recopilan datos son las suyas. Y, Lenovo.TVT.CustomerFeedback.Agent.exe consigue un certificado confiable en Virus Total, donde fue visto por primera vez en mayo del 2014. "continúa Horowitz.

Según Horowitz la aplicación incluye también estos otros archivos:

Lenovo.TVT.CustomerFeedback.Agent.exe.config
Lenovo.TVT.CustomerFeedback.InnovApps.dll
Lenovo.TVT.CustomerFeedback.OmnitureSiteCatalyst.dll

Omniture es una empresa de marketing y web analytics en línea, Horowitz especula que se incluye para supervisar las actividades en línea de los usuarios.

"Así, mientras que puede que no haya anuncios adicionales en ThinkPads, hay algo de monitoreo y seguimiento. Por un lado esto es sorprendente, ya que las máquinas fueron retrabajadas y vendidas por IBM. Por otro lado, teniendo en cuenta la historia reciente de Lenovo, no es de extrañar en absoluto ".

Los usuarios que quieran eliminar la aplicación Lenovo Customer Feedback Program 64 deben seguir el siguiente procedimiento:


  • Conocer tu tipo de sistema (si se trata de una versión de 32 bits o 64 bits de Windows)
  • Descarga TaskSchedulerView
  • Ahora, buscar en su PC Lenovo el Customer Feedback Program 64
  • Desactivar la tarea de Lenovo Customer Feedback Program 64 de ejecutarse diariamente
  • Además, también se puede cambiar el nombre de la ruta "C:\Archivos de programa(x86)\Lenovo"

Drone WiFi escupe-spyware: En la lista de tareas de Boeing


(Security Affairs) - Los expertos que están analizando los correos electrónicos internos de Hacking Team descubrieron que la empresa está trabajando en el desarrollo de un avión armado no tripulado.

Los expertos en seguridad siguen cavando en los correos electrónicos internos filtrados de Hacking Team, la última revelación se relaciona con el desarrollo de un vehículo aéreo no tripulado con la capacidad de ejecutar ataques cibernéticos en los ordenadores y dispositivos móviles a través de redes Wi-Fi. Al leer el intercambio de correo electrónico del equipo hacker, es posible verificar que tanto Boeing y Hacking Team estaban trabajando en un nuevo modelo de aviones no tripulados para su uso como vector de ataque. El vehículo aéreo no tripulado se describe como un avión no tripulado que tiene que ser capaz de ejecutar ataques cibernéticos contra objetivos a través de WiFi, el vehículo tiene la capacidad de inyectar spyware en los sistemas de destino con el fin de espiar a las víctimas.

De acuerdo con los correos electrónicos internos, después de asistir a la Exposición y Conferencia de Defensa Internacional (IDEX) en Abu Dhabi, en febrero 2015, la empresa Insitu expreso su interés en los aviones no tripulados armados, que fueran capaces de servir el spyware desarrollado por el Hacking Team, el sistema de mando a distancia Galileo, con propósitos de vigilancia.

Insitu ya produce los aviones no tripulados de vigilancia ScanEagle y RQ-21A "Blackjack", es probable que la compañía está pensando en desarrollar un nuevo avión no tripulado armado.

Uno de los correos enviado por Giuseppe Venneri, un empleado de Insitu, al gerente de cuentas clave de Hacking Team Emad Shehata en abril 2015 meciona:
Vemos potencial en la integración de su capacidad de hackear Wi-Fi en un sistema suspendido en el aire [drones] y estaría interesado en iniciar una conversación con uno de sus ingenieros [personal de Hacking Team] para revisar, con mayor profundidad, la capacidades de payload, incluyendo tamaño detallado, peso y características de energía de su sistema Galileo.
A pesar de que el contenido del correo electrónico es explícito, no hay información específica en otro mensaje sobre el posible comprador para los aviones no tripulados armados.


En uno de los correos electrónicos filtrados , el co-fundador Marco Valleri proporciona información detallada sobre proyectos en curso, incluyendo planes de trabajo para las actividades de desarrollo. Entre los proyectos, está la "Inyector de Red Táctica" (TNI), un dispositivo de hardware diseñado para inyectar el malware en redes Wi-Fi.

Un avión no tripulado equipado con un Inyector de Red Táctica podría actuar como un punto de acceso falso utilizado por los hackers para lanzar ataques man-in-the-middle (MITM) o para servir exploits.

El principio es simple, si el objetivo está utilizando una red Wi-Fi pública, las fuerzas de aviones no tripulados se conectan a su punto de acceso con el fin de ejecutar ataques MITM e inyectar código malicioso diseñado por el Hacking Team.

En la siguiente imagen, se reporta un extracto del correo electrónico relacionados con el Inyector de Red Táctica, la lista de tareas incluye también el nombre del recurso asignado al proyecto, el empleado de Hacking Team Andrea Di Pasquale.

Di Pasquale estaba a cargo del desarrollo de un componente robusto que debe ser transportable por un avión no tripulado (obligatorio), y para la creación de un micro Inyector de Red Táctica utilizable por un vehículo aéreo no tripulado.

TheHackerNews especula sobre un posible interés de la inteligencia de Estados Unidos en el desarrollo de un avión no tripulado armado.

Sólo para su información, a principios del 2014 investigadores como Sensepoint desarrollaron una aplicación llamada Snoopy, ejecutada en drones para robar datos de los usuarios, el software busca la señal de teléfonos inteligentes mientras que busca una red WI-Fi. El avión no tripulado equipado con el software de Snoopy puede engañar a los dispositivos móviles al hacerlos creer que es un punto de acceso de confianza, posteriormente, la aplicación puede acceder a los datos del teléfono.

Según los creadores, Snoopy era capaz de robar una gran cantidad de información de las víctimas, incluidas las credenciales de usuario, números de tarjetas de crédito, datos de localización, credenciales de Amazon, PayPal y Yahoo de ciudadanos al azar en las calles de Londres.

Para proteger los datos del usuario se sugiere fuertemente a los propietarios de dispositivos móviles el apagar cualquier proceso de conexión automática, incluyendo función de búsqueda de redes WI-Fi.

¿Cual es la diferencia entre Virus, Spyware, Troyanos, Gusanos y otros tipos de Malware?

Quizas entre tantas definiciones sobre virus, malware, troyanos, conceptos y la forma en que se catalogan las amenazas en internet, como algunos de nosotros te perdiste o no encuentras la diferencia entre una y otra.



Bueno, vamos a hacer una pausa y plantear cada una para que así podamos saber de que se trata y sobre todo como protegernos según sea la situación.

¿Listos?

¿Que es malware?

La palabra Malware es la abreviatura de software malicioso (malicious software), y es un término general usado para describir todos los virus, gusanos, spyware, y casi cualquier cosa que está específicamente diseñado para causar daño a tu equipo o dispositivo electrónico o robar información.

VIRUS

El término de virus informático se utiliza a menudo como sinónimo de malware, aunque los dos en realidad no tienen el mismo significado. En el sentido más estricto, un virus es un programa que se copia e infecta una computadora, propagándose de un archivo a otro, y luego de una computadora a otra, cuando los archivos se copian o son compartidos.

La mayoría de los virus se adhieren a archivos ejecutables, pero algunos pueden apuntar a un registro del sector de arranque, scripts de autorun, macros de Microsoft Office, o incluso en algunos casos, archivos arbitrarios. Muchos de estos virus, están diseñados para hacer que tu equipo quede completamente inoperable, mientras que otros simplemente borran o corrompen tus archivos, pero la idea general es que un virus está diseñado para causar estragos y romper cosas.


Puedes protegerte de los virus asegurándote que tu antivirus siempre este actualizado con las últimas definiciones y evitar archivos de aspecto sospechoso que vienen a través de correo electrónico o de otra manera. Presta especial atención al nombre de archivo si el archivo se supone que es un mp3, y el nombre termina en .mp3.exe, se está tratando de un virus, sin duda.
SPYWARE

Spyware es cualquier software instalado en su PC que recoge tu información sin tu conocimiento, y envía esa información al creador para que puedan utilizar esa información personal de alguna manera maliciosa o para su propio beneficio. Esto podría incluir keylogging (captura de teclas) para conocer tus contraseñas, ver tus hábitos de búsqueda, el cambio de tus páginas de inicio del navegador y de búsqueda, añadiendo barras de herramientas del navegador desagradables, o simplemente robar sus contraseñas y números de tarjetas de crédito.

Como el spyware está destinado sobre todo para ganar dinero a su costa, no suele descomponer tu computadora, de hecho, muchas personas tienen spyware corriendo sin siquiera darse cuenta, pero por lo general los que tienen una aplicación de software espía instalado también tienen una docena más. Una vez que tengas mucho spyware, lo notaras en el rendimiento de tu computadora.


Lo que muchas personas no se dan cuenta sobre el software espía es que no todos los software antivirus está diseñado para atrapar spyware. Debes verificar con el proveedor para asegurarse de que la aplicación que esté utilizando para protegerse contra el malware esta en realidad comprobando en busca de spyware también. Si te encuentras con un PC que ya está muy infectado, ejecuta una combinación de Malwarebytes y SuperAntiSpyware para limpiar a fondo.

ADWARE

Es un tipo de malware (software malicioso), que presenta publicidad no deseada al usuario de una computadora. Los anuncios producidos por adware son a veces en la forma de pop-up (Ventana emergente).

La gravedad de su implicación varía. Mientras que algunas fuentes sitúan adware sólo como un software "irritante", otros lo clasifican como una "amenaza en línea" o incluso tan serio como los virus informáticos y troyanos.

Existen programas para detectar, poner en cuarentena y eliminar malware que muestra anuncios, como Ad-Aware, AdwCleaner, Malwarebytes' Anti-Malware, Spyware Doctor y Spybot - Search & Destroy. Además, casi todo el software antivirus comercial detecta actualmente adware, u ofrece un paquete de detección de aware separado.

SCAREWARE

Scareware es relativamente un nuevo tipo de ataque, donde el usuario es engañado para que descargue lo que parece ser una aplicación antivirus, que luego procede a decirle que su PC está infectado con cientos de virus, y sólo se puede limpiar si usted paga por un licencia completa. Por supuesto, estas aplicaciones scareware no son más que el malware que mantiene rehén a tu PC hasta que pagues el rescates, en ocasiones no se puede desinstalar o incluso utilizar el equipo infectado.

Si estar infectado con uno de estos, tu mejor opción es buscar en Google el nombre del virus y encontrar las instrucciones específicas sobre cómo eliminarla, pero los pasos son por lo general el mismo ejecutar una combinación de Malwarebytes, SuperAntiSpyware , y tal vez ComboFix si se necesita.

RANSOMWARE

Este tipo de amenaza la acabamos de cubrir en un articulo anterior.

LEE TAMBIEN: ¿Que es Ransomware?

Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.


Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.

La diferencia entre el Scareware y el Ransomware es en si el método de cifrado de este ultimo y el hecho de que la información se vuelve irrecuperable.
TROYANOS (Caballo de Troya)

Troyanos son aplicaciones que parecen que están haciendo algo inofensivo, pero en secreto tienen código malicioso que hace algo más. En muchos casos, el troyano creará una puerta trasera (backdoor) que permitira controlar de forma remota su equipo, ya sea directamente o como parte de una botnet, una red de computadoras también infectadas con un troyano u otro software malicioso. La principal diferencia entre un virus y un troyano es que los troyanos no se replican a sí mismos, sino que deben ser instalados por un usuario sin saberlo.


Una vez que su PC ha sido infectado con el troyano, este puede ser utilizado para cualquier número de propósitos que el atacante decida, como una denegación de servicio (DoS) contra un sitio web, un servidor proxy para ocultar los ataques, o peor aún, para el envío de miles y miles de correo spam. La protección contra troyanos funciona del mismo modo que los virus, asegurate que el antivirus está actualizado, no abras archivos adjuntos sospechosos, y pensar minuciosamente antes de tratar de usar un\crack descargado para Photoshop, que es uno de los lugares favoritos para los autores de malware para ocultar un troyano.

LEE TAMBIEN: ¿Que es una botnet?

GUSANOS (Worms)

Los gusanos informáticos utilizan la red para enviar copias de sí mismos a otros ordenadores, generalmente utilizando un agujero de seguridad para viajar de un equipo a otro, a menudo de forma automática sin intervención del usuario. Debido a que pueden propagarse tan rápidamente a través de una red, infectando cada PC en su camino, tiende a ser el tipo más conocido de malware, aunque muchos usuarios todavía se refieren erróneamente a ellos como los virus.

Algunos de los gusanos más famosos incluyen el gusano ILOVEYOU, transmitido como un archivo adjunto de correo electrónico, que costo a las empresas más de 5.5 billones de dólares en daños. El gusano Code Red desfiguró 359.000 sitios web, SQL Slammer azoto todo el internet por un breve período de tiempo, y el gusano Blaster hacia que tu PC se reiniciara repetidamente.

Debido a que los gusanos suelen explotar una vulnerabilidad de la red, son el tipo de malware que pueden ser parcialmente impedido asegurandose de que su firewall está activado y bien configurada -todavía así, necesitas un software de antivirus actualizado, por supuesto.

Conclusión

Para todo el tipo de amenazas en Internet se requiere proteccion antivirus pero sobre todo el buen criterio del usuario.

¿Cual es la diferencia entre Virus, Spyware, Troyanos, Gusanos y otros tipos de Malware?

Quizas entre tantas definiciones sobre virus, malware, troyanos, conceptos y la forma en que se catalogan las amenazas en internet, como algunos de nosotros te perdiste o no encuentras la diferencia entre una y otra.



Bueno, vamos a hacer una pausa y plantear cada una para que así podamos saber de que se trata y sobre todo como protegernos según sea la situación.

¿Listos?

¿Que es malware?

La palabra Malware es la abreviatura de software malicioso (malicious software), y es un término general usado para describir todos los virus, gusanos, spyware, y casi cualquier cosa que está específicamente diseñado para causar daño a tu equipo o dispositivo electrónico o robar información.

VIRUS

El término de virus informático se utiliza a menudo como sinónimo de malware, aunque los dos en realidad no tienen el mismo significado. En el sentido más estricto, un virus es un programa que se copia e infecta una computadora, propagándose de un archivo a otro, y luego de una computadora a otra, cuando los archivos se copian o son compartidos.

La mayoría de los virus se adhieren a archivos ejecutables, pero algunos pueden apuntar a un registro del sector de arranque, scripts de autorun, macros de Microsoft Office, o incluso en algunos casos, archivos arbitrarios. Muchos de estos virus, están diseñados para hacer que tu equipo quede completamente inoperable, mientras que otros simplemente borran o corrompen tus archivos, pero la idea general es que un virus está diseñado para causar estragos y romper cosas.


Puedes protegerte de los virus asegurándote que tu antivirus siempre este actualizado con las últimas definiciones y evitar archivos de aspecto sospechoso que vienen a través de correo electrónico o de otra manera. Presta especial atención al nombre de archivo si el archivo se supone que es un mp3, y el nombre termina en .mp3.exe, se está tratando de un virus, sin duda.

SPYWARE

Spyware es cualquier software instalado en su PC que recoge tu información sin tu conocimiento, y envía esa información al creador para que puedan utilizar esa información personal de alguna manera maliciosa o para su propio beneficio. Esto podría incluir keylogging (captura de teclas) para conocer tus contraseñas, ver tus hábitos de búsqueda, el cambio de tus páginas de inicio del navegador y de búsqueda, añadiendo barras de herramientas del navegador desagradables, o simplemente robar sus contraseñas y números de tarjetas de crédito.

Como el spyware está destinado sobre todo para ganar dinero a su costa, no suele descomponer tu computadora, de hecho, muchas personas tienen spyware corriendo sin siquiera darse cuenta, pero por lo general los que tienen una aplicación de software espía instalado también tienen una docena más. Una vez que tengas mucho spyware, lo notaras en el rendimiento de tu computadora.


Lo que muchas personas no se dan cuenta sobre el software espía es que no todos los software antivirus está diseñado para atrapar spyware. Debes verificar con el proveedor para asegurarse de que la aplicación que esté utilizando para protegerse contra el malware esta en realidad comprobando en busca de spyware también. Si te encuentras con un PC que ya está muy infectado, ejecuta una combinación de Malwarebytes y SuperAntiSpyware para limpiar a fondo.

ADWARE

Es un tipo de malware (software malicioso), que presenta publicidad no deseada al usuario de una computadora. Los anuncios producidos por adware son a veces en la forma de pop-up (Ventana emergente).

La gravedad de su implicación varía. Mientras que algunas fuentes sitúan adware sólo como un software "irritante", otros lo clasifican como una "amenaza en línea" o incluso tan serio como los virus informáticos y troyanos.

Existen programas para detectar, poner en cuarentena y eliminar malware que muestra anuncios, como Ad-Aware, AdwCleaner, Malwarebytes' Anti-Malware, Spyware Doctor y Spybot - Search & Destroy. Además, casi todo el software antivirus comercial detecta actualmente adware, u ofrece un paquete de detección de aware separado.

SCAREWARE

Scareware es relativamente un nuevo tipo de ataque, donde el usuario es engañado para que descargue lo que parece ser una aplicación antivirus, que luego procede a decirle que su PC está infectado con cientos de virus, y sólo se puede limpiar si usted paga por un licencia completa. Por supuesto, estas aplicaciones scareware no son más que el malware que mantiene rehén a tu PC hasta que pagues el rescates, en ocasiones no se puede desinstalar o incluso utilizar el equipo infectado.

Si estar infectado con uno de estos, tu mejor opción es buscar en Google el nombre del virus y encontrar las instrucciones específicas sobre cómo eliminarla, pero los pasos son por lo general el mismo ejecutar una combinación de Malwarebytes, SuperAntiSpyware , y tal vez ComboFix si se necesita.

RANSOMWARE

Este tipo de amenaza la acabamos de cubrir en un articulo anterior.

LEE TAMBIEN: ¿Que es Ransomware?

Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.


Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.

La diferencia entre el Scareware y el Ransomware es en si el método de cifrado de este ultimo y el hecho de que la información se vuelve irrecuperable.

TROYANOS (Caballo de Troya)

Troyanos son aplicaciones que parecen que están haciendo algo inofensivo, pero en secreto tienen código malicioso que hace algo más. En muchos casos, el troyano creará una puerta trasera (backdoor) que permitira controlar de forma remota su equipo, ya sea directamente o como parte de una botnet, una red de computadoras también infectadas con un troyano u otro software malicioso. La principal diferencia entre un virus y un troyano es que los troyanos no se replican a sí mismos, sino que deben ser instalados por un usuario sin saberlo.


Una vez que su PC ha sido infectado con el troyano, este puede ser utilizado para cualquier número de propósitos que el atacante decida, como una denegación de servicio (DoS) contra un sitio web, un servidor proxy para ocultar los ataques, o peor aún, para el envío de miles y miles de correo spam. La protección contra troyanos funciona del mismo modo que los virus, asegurate que el antivirus está actualizado, no abras archivos adjuntos sospechosos, y pensar minuciosamente antes de tratar de usar un\crack descargado para Photoshop, que es uno de los lugares favoritos para los autores de malware para ocultar un troyano.

LEE TAMBIEN: ¿Que es una botnet?

GUSANOS (Worms)

Los gusanos informáticos utilizan la red para enviar copias de sí mismos a otros ordenadores, generalmente utilizando un agujero de seguridad para viajar de un equipo a otro, a menudo de forma automática sin intervención del usuario. Debido a que pueden propagarse tan rápidamente a través de una red, infectando cada PC en su camino, tiende a ser el tipo más conocido de malware, aunque muchos usuarios todavía se refieren erróneamente a ellos como los virus.

Algunos de los gusanos más famosos incluyen el gusano ILOVEYOU, transmitido como un archivo adjunto de correo electrónico, que costo a las empresas más de 5.5 billones de dólares en daños. El gusano Code Red desfiguró 359.000 sitios web, SQL Slammer azoto todo el internet por un breve período de tiempo, y el gusano Blaster hacia que tu PC se reiniciara repetidamente.

Debido a que los gusanos suelen explotar una vulnerabilidad de la red, son el tipo de malware que pueden ser parcialmente impedido asegurandose de que su firewall está activado y bien configurada -todavía así, necesitas un software de antivirus actualizado, por supuesto.

Conclusión

Para todo el tipo de amenazas en Internet se requiere proteccion antivirus pero sobre todo el buen criterio del usuario.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular