¿QUÉ ES EL MALWARE?

Por Marcelo Méndez J.
Antofagasta, 25 de Junio 2021

Malware, término usado para describir software malicioso y que está diseñado para dañar o deshabilitar computadores, redes o datos.

image8

Malware es el nombre colectivo de varias variantes de software malicioso, incluidos virus, ransomware y spyware. El malware generalmente consiste en código desarrollado por ciberatacantes, diseñado para causar daños importantes a los datos y sistemas o para obtener acceso no autorizado a una red. El malware generalmente se entrega en forma de un enlace o archivo por correo electrónico y requiere que el usuario haga clic en el enlace o abra el archivo para ejecutar el malware.

El malware realmente ha sido una amenaza para las personas y las organizaciones desde principios de la década de 1970, cuando apareció el virus Creeper. Desde entonces, el mundo ha sido atacado por cientos de miles de diferentes variantes de malware, todo con la intención de causar la mayor interrupción y daño posible.

¿QUÉ PUEDE HACER EL MALWARE?



El malware despliega su código malicioso de diferentes maneras. Desde exigir un rescate hasta robar datos personales confidenciales, los ciberdelincuentes se están volviendo cada vez más sofisticados en sus métodos. La siguiente es una lista de algunos de los tipos y definiciones de malware más comunes.

VIRUS

Posiblemente el tipo más común de malware, los virus adjuntan su código malicioso y esperan a que un usuario desprevenido o un proceso automatizado los ejecute. Al igual que un virus biológico, pueden propagarse rápida y ampliamente, causando daños a la funcionalidad central de los sistemas, corrompiendo archivos y bloqueando a los usuarios de sus estaciones de trabajo. Generalmente están contenidos dentro de un archivo ejecutable.

GUSANOS

Los gusanos obtienen su nombre de la forma en que infectan los sistemas. Comenzando desde un equipo infectado, se abren camino a través de la red, conectándose a nodos consecutivos para continuar la propagación de la infección. Este tipo de malware puede infectar redes enteras de nodos muy rápidamente.

SPYWARE

El spyware como su nombre lo indica, está diseñado para espiar lo que está haciendo un usuario. Escondido en el kernel de un computador o portátil este tipo de malware recopilará información sin que el usuario lo sepa, como detalles de la tarjeta de crédito, contraseñas y cualquier información confidencial.

TROJANOS

Este tipo de malware se esconde o se disfraza de software legítimo. Actuando de manera discreta, violará la seguridad al crear puertas traseras que brinden acceso fácil a otras variantes de malware.

BACKDOOR

Una puerta trasera, o un ataque de puerta trasera, es un tipo de malware que logra eludir las restricciones de seguridad para obtener acceso no autorizado a un sistema computacional. En palabras más simples, una puerta trasera es una pieza de código que permite que hackers entren y salgan de un sistema sin ser detectados. Una vez concretado esto, se otorga acceso remoto y los piratas informáticos pueden volver al sistema cuando lo deseen en una etapa posterior. Asimismo, pueden acceder a recursos informáticos, como bases de datos y servidores de archivos, para robar información, emitir comandos del sistema e instalar más malware.

RANSOMWARE

Ransomware es un software malicioso que infecta tu computador y muestra mensajes que exigen que se pague una tarifa para que tu sistema vuelva a funcionar. Esta clase de malware es un esquema criminal de hacer dinero que se puede instalar a través de enlaces engañosos en un mensaje de correo electrónico, mensaje instantáneo o sitio web. Tiene la capacidad de bloquear la pantalla de un computador o encriptar archivos importantes predeterminados con una contraseña.

BOTNET

Una botnet es una red de equipos informáticos que han sido infectados con software malicioso permitiendo su control remoto, obligándoles a enviar spam, propagar virus o realizar ataques de denegación de servicio distribuido (DDoS) sin el conocimiento o el consentimiento de los propietarios reales de los equipos.

KEYLOGGER

Un keylogger es un software malicioso que rastrea o registra las pulsaciones que se realizan en un teclado, generalmente de forma subrepticia para no alertar que tus acciones están siendo monitoreadas. Esto generalmente se hace con la intención maliciosa de recopilar información de tu cuenta, números de tarjetas de crédito, nombres de usuario, contraseñas y otros datos confidenciales.

¿CÓMO SE PROPAGA EL MALWARE?


Cada tipo de malware tiene su propia forma única de causar estragos, y la mayoría depende de la acción del usuario. Algunos ficheros se suelen propagar por correo electrónico, a través de un enlace o archivo ejecutable. Otros se entregan a través de mensajería instantánea o redes sociales. Incluso los teléfonos móviles son vulnerables a los ataques. Es esencial que usuarios y organizaciones conozcan todas las vulnerabilidades para poder establecer una línea de defensa férrea y efectiva.

SÍNTOMAS DE UN SISTEMA COMPUTACIONAL INFECTADO


Algo que puede indicar la presencia de alguna forma de malware es la repentina ralentización de un computador o portátil. El sistema operativo puede tardar más de lo normal en iniciarse, o los programas pueden tardar demasiado en ejecutarse. Esto solo puede significar que tu equipo necesita una actualización de memoria, el disco duro requiere ser desfragmentado o ya no posee espacio disponible, pero también podría significar que el malware se está ejecutando en segundo plano.

Señales seguras de que el malware ha sido instalado en tu computador o portátil incluyen: ventanas emergentes y mensajes de error constantes, cambios repentinos en las páginas de inicio del navegador, nuevas barras de herramientas que no se pueden eliminar, páginas web no deseadas que se abren automáticamente, actividad sospechosa del disco duro y fallas del sistema en general.

¿CÓMO PROTEGERSE CONTRA EL MALWARE?


Ahora que comprendes un poco más sobre el malware y las diferentes variantes que contiene, hablemos de la protección. En realidad, hay dos áreas a considerar en lo que respecta a la protección: software antivirus y vigilancia del usuario. La primera es a menudo la más fácil de implementar, simplemente instalando un antivirus que posea buenas reseñas y referencias, y confiar en que realize su trabajo. Los usuarios, por otro lado, pueden ser propensos a la tentación ("echa un vistazo a este sitio web genial") sin antes informarse un poco acerca de que trata el sitio o de lo que podría llegar a albergar en su interfaz web. Es sumamente importante estar cautos cuando se accede a sitios de dudosa procedencia. La educación es clave para garantizar que los usuarios conozcan el riesgo de malware y lo que pueden hacer para evitar un ataque.

Con buenas políticas de usuario y las soluciones antivirus adecuadas que monitorean constantemente la red, el correo electrónico, las solicitudes web y otras actividades que podrían poner en riesgo tu equipo u organización, el malware tiene menos posibilidades de alcanzar su propósito.

Asimismo, siempre asegurate de que tu software antivirus esté actualizado con las últimas definiciones de virus, y considera usar un programa anti-malware alterno para implementar una línea de defensa efectiva para tantos tipos de malware como sea posible.

Si este artículo te ha resultado útil, no dudes en compartirlo.

Comparte:

Artículos relacionados

¿Cómo resetear un router?

Quizás quieras resetear tu router al estado de fábrica por varias razones. Por ejemplo, que te hayas dado cuenta de la presencia de un usuario no autorizado, configuraciones mal implementadas...

Más >>
¿Cómo utilizar Virustotal?

VirusTotal es un servicio en línea que analiza archivos y URLS, permitiendo la detección de virus, malware y troyanos.

Más >>