miércoles, 2 de marzo de 2016

Software Malicioso

Podemos distinguir varios tipos de software malicioso atendiendo a las acciones que efectúa. Podemos diferenciar entre los virus o malware que realizan acciones dañinas sobre las víctimas y tienen un impacto medio o alto, y los que realizan acciones no dañinas y permiten a los usuarios trabajar normalmente con su equipo.

No Dañino (Grayware)

No todo el software malicioso realiza acciones dañinas para las víctimas. Se consideran no dañinas acciones tales como mostrar publicidad no deseada a los usuarios, mostrar información falsa o asustar a los usuarios mediante algún tipo de broma. Los principales tipos son:



  • Spyware. Es un tipo de software que trata de conseguir información del usuario. 


  • Adware. Este malware muestra publicidad al usuario de forma intrusiva. Por ejemplo, en forma de ventanas emergentes(pop up).

  • Hijacking. Cambia la configuración del navegador, como por ejemplo modifica la página de inicio por una página web llena de anuncios, modifica la carpeta de Favoritos o incluso añade nuevas herramientas sin el permiso de los usuarios.

  • Bulos o hoaxes. Son un tipo de malware que suele propagarse por correo electrónico y alerta a los usuarios de alguna amenaza no real. Utilizan técnicas de ingeniería social para lograr que los usuarios reenvíen el correo a otras personas. 

Dañino

Como hemos visto en el apartado anterior, aunque una parte del malware no se considera especialmente dañino y se limita a mostrar publicidad molesta o información falsa a los usuarios, otras variedades de software malicioso representan una amenaza real y atentan contra la seguridad de los equipos. Algunas variedades de malware considerada dañinas son:

  • Ransomware. Este tipo de malware cifra archivos importantes del disco duro para exigir el pago de dinero a cambio de la contraseña para descifrarlos. 

  • Rogueware. Esta variedad de malware hace creer al usuario que su equipo está infectado por algún virus (sin estarlo realmente) y que la única manera de desinfectarlo es adquiriendo una solución antivirus por la que habrá que pagar una cantidad de dinero. Al descargarse puede que el atacante este logrando el control remoto de nuestro PC.

  • Password stealer. Existen algunos tipos de malware que se aprovechan de los navegadores con cuentas de correo y modifican nuestro navegador para que capture y envíe nuestras contraseñas cuando las introducimos asi obtienen nuestros datos de sesión.

  • Bombas lógicas. Se trata de un malware que se pone en marcha un día específico  y cambia algún tipo de información dentro de nuestro ordenador.

  •  Keylogger. Es un espécimen de malware que captura las pulsaciones de las teclas realizadas en el equipo de la víctima para proporcionárselas al atacante.

  • Backdoor. Es un malware muy peligroso que permite el acceso remoto a un atacante, lo cual permite que controle nuestro equipo sin necesidad de autenticarse.

No hay comentarios:

Publicar un comentario