Archivo del sitio

Diccionario de Virus – ¿Qué es un TROYANO informático?

¿Qué es un TROYANO informático?

Un troyano es un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero que al ejecutarlo ocasiona daños, directa o indirectamente. Los troyanos pueden realizar diferentes tareas, pero, en la mayoría de los casos crean una puerta trasera (en inglés backdoor) que permite la administración remota a un usuario no autorizado. Un troyano no es de por sí, un virus informático, aún cuando teóricamente pueda ser distribuido y funcionar como tal.

La diferencia fundamental entre un troyano y un virus, consiste en su finalidad. Para que un programa sea un «troyano» sólo tiene que acceder y controlar la máquina anfitriona (infectada) sin ser advertido, normalmente bajo una apariencia inocua.

Una vez ejecutado el troyano, el ciber- delincuente puede acceder al sistema de forma remota y realizar diferentes acciones sin necesitar permiso. La mayoría de infecciones con troyanos ocurren cuando se ejecuta un programa infectado con un troyano.

Estos programas pueden ser de cualquier tipo, desde instaladores de aplicaciones hasta presentaciones de fotos o videos. Al ejecutar el programa, este se muestra y realiza las tareas de forma normal, pero en un segundo plano (por detras, transparente y silenciosamente) y al mismo tiempo se instala el troyano.

El proceso de infección no es visible para el usuario ya que no se muestran ventanas ni alertas de ningún tipo. Evitar la infección de un troyano es difícil, algunas de las formas más comunes de infectarse son:

  • Descarga de programas de redes P2P.
  • Páginas web (sobre todo de dudosa procedencia) que contienen contenido ejecutable.
  • Aplicaciones no actualizadas (navegadores, reproductores multimedia, clientes de mensajería instantánea).
  • Ingeniería social (por ejemplo un ‘cracker’ manda directamente el troyano a la víctima a través de la mensajería instantánea como Messenger).
  • Archivos adjuntos en correos electrónicos y archivos enviados por mensajería instantánea.

Los troyanos están especialmente diseñados para permitir a un individuo el acceso remoto a un sistema.

Debido a que cualquier programa puede realizar acciones maliciosas en un ordenador, hay que ser cuidadoso a la hora de ejecutarlos. Estos pueden ser algunos buenos consejos para evitar infecciones:

  • Disponer de un programa antivirus actualizado regularmente para estar protegido contra las últimas amenazas.
  • Disponer de un firewall correctamente configurado. Algunos antivirus lo traen integrado.
  • Tener instalados los últimos parches y actualizaciones de seguridad del sistema operativo y otras aplicaciones (Office, Java, Flash Player, Adobe Reader, etc).
  • Descargar los programas siempre de las páginas web oficiales o de páginas web de confianza.
  • No abrir los datos adjuntos de un correo electrónico si no conoces al remitente y tener mucho cuidado con los adjuntos enviados por conocidos.
  • Evitar la descarga de software de redes p2p.

Una de las principales características de los troyanos, es que no son visibles para el usuario. Un troyano puede estar ejecutándose en un ordenador durante meses sin que el usuario perciba nada. Esto hace muy difícil su detección y eliminación de forma manual. Algunos patrones para identificarlos son:

  • Un programa desconocido se ejecuta al iniciar el ordenador
  • Se crean o borran archivos de forma automática
  • El ordenador funciona más lento de lo normal
  • Errores en el sistema operativo.

Por otro lado los programas antivirus están diseñados para eliminar todo tipo de software malicioso, además de eliminarlos también previenen de nuevas infecciones actuando antes de que el sistema resulte infectado. Es muy recomendable tener siempre un antivirus instalado en el equipo y a ser posible también un firewall.

Ejemplos de troyanos:

  • NetBus (1998). Software malicioso para el control de una forma remota de sistemas informáticos Microsoft Windows a través de una red. Fue creado en 1998 y ha sido muy controvertido por su potencial de ser utilizado como una puerta trasera.
  • ZeuS, un troyano bancario que nació hace cinco años, y su evolución Citadel han sido los responsable del 50 por ciento de los ataques contra usuarios de banca online en el segundo semestre de 2012. Junto a ZeuS y Citadel hay otros troyanos bancarios que destacan entre los más peligrosos.
  • Bankpatch, el más repetido durante el segundo semestre de 2012. Se trata de un programa malicioso con una «cuota de mercado» del 27 por ciento. Desde desde G Data (compañía de seguridad) han explicado que generalmente este programa se instala a través de páginas web adulteradas y, una vez dentro del equipo, tiene la capacidad de esconderse a sí mismo y modificar los archivos de sistema para rastrear la navegación del usuario y robar las claves de acceso a la banca.
  • Sinowal, un troyano especializado en el robo de datos de cuentas bancarias y tarjetas de crédito, ha concentrado el 13,5 por ciento de los ataques. Sin embargo, desde G Data han comentado que Sinowal parece que pierde fuerza ya que en el primer trimestre de 2012 su cuota era del 37 por ciento.

Otros troyanos famosos:

  • Back Orifice 2000
  • SubSeven
  • Cybersensor
  • DeepThroat v2
  • Dolly Trojan
  • Girlfriend
  • InCommand v1.0
  • NetSphere

 

Linea

¿Confiarías en un Servicio de Mantenimiento Remoto de ordenadores?

¿No? ¿Por qué?

Mantenimiento Preventivo – Desinfección de Virus/Malware – Optimización del Ordenador

Linea

Visita nuestra web en: http://tecencasa.es

Hasta el próximo consejo. Si este artículo te ha parecido interesante, COMPÁRTELO en Facebook, Twitter, Google+, etc. Si tienes cualquier duda o comentario, no dejes de hacerlo. En TECenCASA estaremos encantados de ayudarte y asesorarte.
.

ZEUS: Un Virus MUY PELIGROSO!

ATENCIÓN !!!
VIRUS MUY PELIGROSO.

Un peligroso troyano llamado Zeus se está abriendo camino entre los usuarios de redes sociales (Facebook principalmente) y el correo electrónico.

Este viejo troyano ha infectado ya millones de ordenadores en los últimos años, robando datos bancarios y otra información de caracter personal. Zeus puede permanecer latente en los equipos infectados hasta que la víctima inicia sesión en el sitio web de su banco. Una vez que está conectado, los ciberdelincuentes pueden robar las credenciales (passwords y claves de acceso) de registro y vaciar su cuenta sin su conocimiento.

Virus TROYANO Zeus Muy peligroso! Comparte y difunde…

El virus se propaga a través de mensajes de phishing, ya sea de un video gracioso o chocante de un amigo publicado en su página o en un mensaje para usted, o por medio de un anuncio de vídeos o productos. También a través del correo electrónico.

Si hace clic en el enlace para ver el vídeo, una notificación le dirá que necesita actualizar el reproductor. Al hacer clic en Actualizar, en realidad estará descargando el troyano.

Al hacer clic en el botón Reproducir, automáticamente estará activando el «Me gusta» de la página que contiene el virus y es, a través de esta acción, como el vínculo se extenderá a todos tus amigos.

ES MUY IMPORTANTE COMPARTIR ESTA INFORMACIÓN.

ACTUALIZACIÓN 18/01/2014

ATENCION, TROYANO ZEUS ATACA DE NUEVO !!!
Esta vez utiliza el nombre de ‘WhatsApp’ como gancho.

OJO ! La infección NO llega a través de WhatsApp, como erróneamente se está haciendo creer a los usuarios. La infección llega y afecta, de momento, SÓLO al ordenador.

Utilizando técnicas de Phishing, los cibercriminales envían un mensaje de correo electrónico que dice contener un mensaje de voz de WhatsApp, y que posee adjunto un archivo comprimido llamado Missed-message.zip.

Si se descomprime el archivo y se ejecuta el programa que contiene, nuestro ordenador quedará infectado por este peligroso virus que roba datos e información bancaria.

CONSEJO: Utiliza un buen antivirus & antispyware en tu ordenador y mantenlos actualizados.

Dale a ME GUSTA y COMPARTE ESTO a través de FACEBOOK y TWITTER.