Diferencia entre revisiones de «Gusanos informáticos»

(Etiqueta: nuestro-nuestra)
(Etiqueta: nuestro-nuestra)
Línea 1: Línea 1:
 
<br>  
 
<br>  
  
'''LOS GUSANOS INFORMÁTICOS'''. [[Image:Gusano.jpg|thumb|right|191x196px|Gusano.jpg]]En los últimos años los gusanos informáticos han encabezado mes tras mes las listas de los reportes de afectaciones por Programas Malignos (PM). Varios de ellos están entre los más diseminados históricamente, a los que a su vez forman el elenco de las cepas o familias causantes de pérdidas económicas.  
+
'''{{Definición|Nombre=Los Gusanos Informáticos|imagen=Informática.JPG‎|concepto=Varios de ellos están entre los más diseminados históricamente, a los que a su vez forman el elenco de las cepas o familias causantes de pérdidas económicas. }}''''''LOS GUSANOS INFORMÁTICOS.''' En los últimos años los gusanos informáticos han encabezado mes tras mes las listas de los reportes de afectaciones por Programas Malignos (PM). Varios de ellos están entre los más diseminados históricamente, a los que a su vez forman el elenco de las cepas o familias causantes de pérdidas económicas.  
  
 
== Técnicas utilizadas<br>  ==
 
== Técnicas utilizadas<br>  ==
  
Las técnicas más utilizadas por los creadores de [[Gusanos]], para lograr altos niveles de propagación de sus engendros, son precisamente la explotación de esas vulnerabilidades y lo que se ha dado en llamar Ingeniería Social, muy empleadas en el caso de los que viajan por medio del [[Correo electrónico]].  
+
Las técnicas más utilizadas por los creadores de Gusanos, para lograr altos niveles de propagación de sus engendros, son precisamente la explotación de esas vulnerabilidades y lo que se ha dado en llamar Ingeniería Social, muy empleadas en el caso de los que viajan por medio del [[Correo electrónico]].  
  
 
<br>  
 
<br>  
Línea 11: Línea 11:
 
== ¿Qué es la ingeniería social?  ==
 
== ¿Qué es la ingeniería social?  ==
  
La [[Ingeniería social]] no es más que la habilidad de aprovecharse del comportamiento humano para abrir brechas de [[Seguridad]] y lograr que la propia víctima sea la que actúe aún cuando esté consciente del riesgo potencial de su acción. En el caso de los [[Correos electrónicos]] se manifiesta por medio de la creatividad en el uso del Asunto, Cuerpo del mensaje, Nombre del Anexo y el Remitente, [[Herramientas]] con que cuenta el creador para timar al receptor.  
+
La Ingeniería social no es más que la habilidad de aprovecharse del comportamiento humano para abrir brechas de Seguridad y lograr que la propia víctima sea la que actúe aún cuando esté consciente del riesgo potencial de su acción. En el caso de los [[Correo electrónico]] se manifiesta por medio de la creatividad en el uso del Asunto, Cuerpo del mensaje, Nombre del Anexo y el Remitente, Herramientas con que cuenta el creador para timar al receptor.  
  
 
=== Ejemplo de mensajes utilizados por varios de los gusanos más conocidos:  ===
 
=== Ejemplo de mensajes utilizados por varios de los gusanos más conocidos:  ===
Línea 38: Línea 38:
 
|}
 
|}
  
'''<br>'''Unido a los ardides antes expuestos, varios de ellos aprovecharon la oportunidad de propagarse por las [[Redes]], fundamentalmente a [[Carpetas compartidas]], pues sus creadores conocen que hay usuarios tan confiados que comparten discos enteros con todos los permisos. Además hay gusanos que se valen de una [[Vulnerabilidad]] de los clientes de [[Correo]] para ejecutar sus códigos cuando los mensajes son abiertos, es decir, no necesitan que el usuario ejecute el anexo, por lo que aquellos que tengan activada la Vista Previa estarán expuestos a sufrir este problema.  
+
'''<br>'''Unido a los ardides antes expuestos, varios de ellos aprovecharon la oportunidad de propagarse por las Redes, fundamentalmente a Carpetas compartidas, pues sus creadores conocen que hay usuarios tan confiados que comparten discos enteros con todos los permisos. Además hay gusanos que se valen de una Vulnerabilidad de los clientes de [[Correo electrónico]] para ejecutar sus códigos cuando los mensajes son abiertos, es decir, no necesitan que el usuario ejecute el anexo, por lo que aquellos que tengan activada la Vista Previa estarán expuestos a sufrir este problema.  
  
 
<br>  
 
<br>  
  
== Medidas que pueden tomarse ==
+
== Medidas <br> ==
  
Algunas medidas que pueden tomarse para contrarrestar los gusanos que nos afectan en el correo electrónico son:  
+
Algunas medidas que pueden tomarse para contrarrestar los gusanos que afectan&nbsp; el&nbsp; uso del [[Correo electrónico]]:  
  
1- No ejecutemos anexos que no hayamos solicitado, sin previa comprobación con el remitente.  
+
1- No ejecutar anexos que no hayamos solicitado, sin previa comprobación con el remitente.  
  
 
2- En el caso que necesitemos enviar un anexo, una vez que lo hayamos revisado con un antivirus actualizado, especifiquemos características como nombre, extensión y tamaño.  
 
2- En el caso que necesitemos enviar un anexo, una vez que lo hayamos revisado con un antivirus actualizado, especifiquemos características como nombre, extensión y tamaño.  
  
3- Desactivemos la opción Vista previa de nuestro cliente de correo.  
+
3- Desactivar la opción Vista previa de nuestro cliente de correo.  
  
4- Evitemos el envío de mensajes con formato HTML, ya que evitamos el envío de código malicioso.  
+
4- Evitar el envío de mensajes con formato HTML.  
  
5- Solicitemos a los remitentes que nos envíen los mensajes en texto plano, siempre que sea posible.  
+
5- Solicitar a los remitentes que nos envíen los mensajes en texto plano, siempre que sea posible.  
  
6- Activar las protecciones estándares del cliente de correo.  
+
6- Activar las protecciones estándares del cliente de [[Correo electrónico]].  
  
 
7- Activar las protecciones estándares del navegador de Internet.<br>  
 
7- Activar las protecciones estándares del navegador de Internet.<br>  
Línea 62: Línea 62:
 
<br>  
 
<br>  
  
== Fuente ==
+
== Fuentes ==
  
-Descripción del gusano BUGBEAR. http://segurmatica.co.cu  
+
*-Descripción del gusano BUGBEAR. [[http://segurmatica.co.cu]]
 +
*-Descripción del gusano BAGLE. [[http://segurmatica.co.cu]]
  
-Descripción del gusano BAGLE. http://segurmatica.co.cu
+
<br>&nbsp;
  
<br>
+
[[Category:Ciencias_informáticas_y_Telecomunicaciones]]
 
 
[[Category:Ciencias_informáticas_y_Telecomunicaciones]] [[Category:Telecomunicaciones]]
 

Revisión del 12:05 3 nov 2010


Gusanos informáticos
Información sobre la plantilla
260px
Concepto:Varios de ellos están entre los más diseminados históricamente, a los que a su vez forman el elenco de las cepas o familias causantes de pérdidas económicas.

'LOS GUSANOS INFORMÁTICOS. En los últimos años los gusanos informáticos han encabezado mes tras mes las listas de los reportes de afectaciones por Programas Malignos (PM). Varios de ellos están entre los más diseminados históricamente, a los que a su vez forman el elenco de las cepas o familias causantes de pérdidas económicas.

Técnicas utilizadas

Las técnicas más utilizadas por los creadores de Gusanos, para lograr altos niveles de propagación de sus engendros, son precisamente la explotación de esas vulnerabilidades y lo que se ha dado en llamar Ingeniería Social, muy empleadas en el caso de los que viajan por medio del Correo electrónico.


¿Qué es la ingeniería social?

La Ingeniería social no es más que la habilidad de aprovecharse del comportamiento humano para abrir brechas de Seguridad y lograr que la propia víctima sea la que actúe aún cuando esté consciente del riesgo potencial de su acción. En el caso de los Correo electrónico se manifiesta por medio de la creatividad en el uso del Asunto, Cuerpo del mensaje, Nombre del Anexo y el Remitente, Herramientas con que cuenta el creador para timar al receptor.

Ejemplo de mensajes utilizados por varios de los gusanos más conocidos:

Nombre del gusano
Asunto
Anexo
Remitente
MELISSA
“Important Message From [Nombre de Usuario]
Un documento de MS- Word
Probablemente alguien conocido
LOVELETTER
ILOVEYOU
LOVE-LETTER-FOR-YOU.TXT.vbs
Probablemente alguien conocido
SIRCAM
Nombre del Anexo sin extensión
Variable, con doble extensión. Ej: CARTA.DOC.PIF.
Probablemente alguien conocido


Unido a los ardides antes expuestos, varios de ellos aprovecharon la oportunidad de propagarse por las Redes, fundamentalmente a Carpetas compartidas, pues sus creadores conocen que hay usuarios tan confiados que comparten discos enteros con todos los permisos. Además hay gusanos que se valen de una Vulnerabilidad de los clientes de Correo electrónico para ejecutar sus códigos cuando los mensajes son abiertos, es decir, no necesitan que el usuario ejecute el anexo, por lo que aquellos que tengan activada la Vista Previa estarán expuestos a sufrir este problema.


Medidas

Algunas medidas que pueden tomarse para contrarrestar los gusanos que afectan  el  uso del Correo electrónico:

1- No ejecutar anexos que no hayamos solicitado, sin previa comprobación con el remitente.

2- En el caso que necesitemos enviar un anexo, una vez que lo hayamos revisado con un antivirus actualizado, especifiquemos características como nombre, extensión y tamaño.

3- Desactivar la opción Vista previa de nuestro cliente de correo.

4- Evitar el envío de mensajes con formato HTML.

5- Solicitar a los remitentes que nos envíen los mensajes en texto plano, siempre que sea posible.

6- Activar las protecciones estándares del cliente de Correo electrónico.

7- Activar las protecciones estándares del navegador de Internet.


Fuentes

  • -Descripción del gusano BUGBEAR. [[1]]
  • -Descripción del gusano BAGLE. [[2]]