PDF de programación - Lección 6: Malware

Imágen de pdf Lección 6: Malware

Lección 6: Malwaregráfica de visualizaciones

Publicado el 11 de Septiembre del 2017
761 visualizaciones desde el 11 de Septiembre del 2017
141,0 KB
11 paginas
Creado hace 13a (28/03/2011)
Lección 6: Malware

Bernardo Quintero
[email protected]
Hispasec – VirusTotal Founder

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

Malware: definición y tipos

Malicious software

• Se denomina malware al software malicioso,

diseñado para llevar cabo acciones no
deseadas y sin el consentimiento explícito del
usuario.

• Existen muchos tipos de malware, entre otros:
virus, troyanos, gusanos, adware, keyloggers,
dialers, rootkits, ransomware, rogueware, etc.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

2

Clasificación: principales características (I)

• Virus: auto-réplica, infectan otros programas.
• Gusano: se replica mediante copias de sí mismo, pero no

infecta a otros programas.

• Troyano: no se replica ni infecta a otros programas de

forma automática e indiscriminada.

Des-
• Adware: presenta publicidad no deseada.
cifrar
• Keylogger: captura pulsaciones en el teclado, espía lo que

el usuario escribe.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

3

Clasificación: principales características (II)

• Rootkit: usa técnicas para permanecer oculto en el sistema

ante el usuario y las aplicaciones de seguridad.

• Backdoor: función de puerta trasera, permite al atacante

conectarse y controlar la máquina infectada.

• Dialer: realiza llamadas de tarificación especial,

incrementando la factura telefónica.

Des-
cifrar

• Bot: los sistemas infectados son “zombies” que conforman
una “botnet” o red de bots; esta red acepta órdenes de forma
remota.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

4

Clasificación: principales características (y III)

• Ransomware: cifra documentos y archivos, pide al

usuario que pague un rescate si quiere la clave que permita
acceder a los originales.

• Rogueware: falso antivirus, te hacen creer que el sistema

está infectado y cobran para la supuesta desinfección.
• Crimeware: nueva denominación para el malware

Des-
cifrar

orientado al cibercrimen y fraude, con un claro interés de
lucro.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

5

Principales métodos de infección

• Descarga desde páginas webs.
• Adjuntos por email.
• Vulnerabilidades en software.
• Compartir dispositivos de almacenamiento.
• Otros protocolos y aplicaciones en Internet:

Des-
cifrar

– mensajería instantánea.
– P2P.
– redes sociales, etc.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

6

Evolución del malware

• 1987-1999: virus clásicos, los creadores no tenían ánimo

de lucro, motivación intelectual y protagonismo.

• 2000-2004: explosión de los gusanos en Internet,

propagación por correo electrónico, aparición de las botnets.
• 2005-2009: claro ánimo de lucro, profesionalización del

malware, explosión de troyanos bancarios y programas espías.

Des-
cifrar

• 2010-2011: casos avanzados de ataques dirigidos,

espionaje industrial y gubernamental, ataque a
infraestructuras críticas, proliferación de infecciones en
dispositivos móviles.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

7

Malware y sistemas operativos

• La mayoría del malware (>99%) se diseña en la

actualidad para plataformas Microsoft
Windows.

• MacOS, Linux y otros sistemas operativos
cuentan con especímenes de malware en
menor medida.

• También existen ejemplares de malware para

Android, Symbian o iOS, diseñados para
infectar dispositivos y teléfonos móviles.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

8

Efectividad de los antivirus

• Los antivirus no pueden proteger al 100%

contra el malware, su efectividad es relativa.
• Aunque incorporan sistemas heurísticos para
intentar prevenir nuevos especímenes, en la
mayoría de los casos siguen teniendo una
respuesta reactiva (no efectiva hasta el
estudio de una primera muestra del malware).

• Pese a sus limitaciones, es recomendable su
uso para tratar de minimizar las infecciones.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

9

Medidas para prevenir infecciones

• Usar antivirus actualizado.
• Actualización del sistema operativo,

navegador y resto de aplicaciones.

• Uso de usuario restringido vs administrador.
• Sentido común y uso responsable:

– Evitar abrir correo no deseado y enlaces llamativos en las

redes sociales.

– Evitar abrir documentos e instalar software de fuentes no

confiables.

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

10

Madrid, España, marzo 2011

Video intypedia006es © intypedia 2011 Creative Commons

Contacto: [email protected]
  • Links de descarga
http://lwp-l.com/pdf6926

Comentarios de: Lección 6: Malware (0)


No hay comentarios
 

Comentar...

Nombre
Correo (no se visualiza en la web)
Valoración
Comentarios...
CerrarCerrar
CerrarCerrar
Cerrar

Tienes que ser un usuario registrado para poder insertar imágenes, archivos y/o videos.

Puedes registrarte o validarte desde aquí.

Codigo
Negrita
Subrayado
Tachado
Cursiva
Insertar enlace
Imagen externa
Emoticon
Tabular
Centrar
Titulo
Linea
Disminuir
Aumentar
Vista preliminar
sonreir
dientes
lengua
guiño
enfadado
confundido
llorar
avergonzado
sorprendido
triste
sol
estrella
jarra
camara
taza de cafe
email
beso
bombilla
amor
mal
bien
Es necesario revisar y aceptar las políticas de privacidad