Páginas

SEGURIDAD EN LA RED - ANTIMALWARE

Antimalware - Antirootkits

Este capítulo, exceptuando dos herramientas que existen para Linux, está destinado para las usuarias de Windows ya que hasta el momento, aunque Linux también cuenta con Antivirus, la seguridad de sus distribuciones y su software los hace prácticamente innecesarios. Y lo mismo ocurre con la seguridad antimalware, antilogger o antirootkits.
Como se reconoce en varias ocasiones a lo largo de esta guía, no soy informática y mis conocimientos sobre este tema son bastante limitados. Lo único que sé es lo que he leído en artículos y tutoriales sobre cómo proteger la computadora y recomiendo que este tema cada una lo mire un poco por su cuenta si quiere profundizarlo. Aun así vamos a poner algunos ejemplos sobre cómo proteger el ordenador de espías y de herramientas que puedan sacar información de nosotras a distancia.

¿Qué es un malware, rootkit, keylogger?

 

Sacado de la wiki: Un malware, también llamado badware, código maligno, software malicioso o software
malintencionado, es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora o Sistema de información sin el consentimiento de su propietario.
Hay muchos tipos de malware, entre los que se encuentran rootkits y keyloggers y sobre los que vamos a detallar un par de utilidades para encontrarlos y o evitar que se adentren en
nuestro sistema. 

Keylogger: Es un registrador de teclas. Es un tipo de software o un dispositivo hardware específico que se encarga de registrar las pulsaciones que se realizan en el teclado, para posteriormente memorizarlas en un fichero o enviarlas a través de internet. Es bien conocido que tanto empresas como sistemas de seguridad privada o cuerpos de policía los han utilizado para conseguir contraseñas de la gente, así que es bastante importante estar atentas ante cualquier intrusión y tener especial cuidado si alguna tiene alguna sospecha de poder estar bajo seguimiento del Estado. En realidad se pueden encontrar en formato de usb para esconder en ordenadores por poco dinero, en cualquier tienda del espía a un precio bastante bajo, con lo que imaginad lo que puede hacer la policía.

Rootkit: Es un software que se esconde a sí mismo y a otros programas, procesos, archivos, directorios, claves de registro, y puertos que permiten al intruso mantener el acceso a una amplia variedad de sistemas operativos como pueden ser GNU/Linux, Solaris o Microsoft Windows para remotamente comandar acciones o extraer información sensible. O sea que es capaz de adentrarse en el sistema y el atacante puede a distancia , extraer información detallada. Estos rootkits se han puesto de “moda” ya que hay ocasiones en las que programas que son de pago pero se encuentran gratis en algunas páginas como “taringa”, pueden esconderlos y utilizar nuestros recursos o extraer contraseñas de cuentas, datos bancarios (quien los tenga...), etc

Dada su importancia, aunque aquí hayamos mostrado muy escuetamente algo de información sobre el tema, recomiendo a aquellas que tengan información sensible en sus ordenadores.
O sacarla ya mismo, o realmente buscar información que os haga sentir realmente seguras. De todos modos, con la información citada en este manual podréis estar bastante tranquilas.
Los programas que se muestran a continuación, hay que reconocer que hasta día de hoy, han ido dando algunos avisos sobre programas ya de por sí sospechosos. Así que podemos confirmar que cumplen su función.