No son pocas las noticias que hay sobre hackers, ataques contra industrias muy importantes, rescates en bitcoins… Por eso queremos traeros una pequeña guía sobre los virus y como tener vuestro ordenador seguro.
¿Qué es un virus informático?
La definición de virus informático es: “Un virus informático es una amenaza programada, es decir, es un pequeño programa escrito intencionadamente para instalarse en el ordenador de un usuario sin el conocimiento o el permiso de este.”
Dentro de esto hay muchas categorías de virus. En Internet encontrareis muchos tipos distintos: Gusanos, troyanos, spyware… A nosotros nos gusta clasificar los virus en tres grupos:
- Los que dañan el ordenador: Este tipo de virus es de los más peligrosos. En la mayoría de cosas toca formatear el equipo, aunque en algunos casos toca tirar el disco duro. De todos modos, este tipo de virus los detectas rápido, por eso de que deja de funcionar el equipo. Este tipo de virus es muy raro verlos a día de hoy, ya que no se obtiene ningún beneficio de él. Bueno, si. El ver a alguien enfadado por perder un equipo.
- Los que roban recursos de tu equipo: Con la aparición de las criptomonedas la potencia de cálculo de un ordenador, tablet o móvil es una herramienta más. Estos virus intentan pasar desapercibidos, pero realmente se suelen notar ya que el equipo irá mucho más lento.
- Los que roban información: Estos se basan en robar información, ya sean contraseñas de bancos, contraseñas de redes sociales, capturar la cámara del equipo… Son más comunes de lo que la gente piensa. Y lo peor de todo, realmente es difícil saber si tienes uno o no, ya que el rendimiento de tu equipo no debería de cambiar lo más mínimo.
Hay algunos virus que bien pueden pertenecer a dos categorías, como por ejemplo el Cryptolocker. Te cifra toda la información de tu disco duro y luego pide un rescate en Bitcoins por ella. Nadie te asegura que vayas a recuperar tus archivos pero muchas veces es o probar suerte o perderlo todo.
¿Cómo protegerte de los virus informáticos?
Nosotros consideramos que hay dos fuentes principales de entrada de virus informaticos.
Links y archivos en correos electrónicos
En el entorno de trabajo es normal estar recibiendo correos continuamente, y más si trabajas en algún departamento como marketing, ventas o finanzas. Muchos de estos correos son inofensivos, pero otros muchos pueden ser dudosos. Para que entendáis lo que digo. Si un compañero de trabajo os manda un excel adjunto, normalmente lo descargarás y abrirás sin problemas. Pues bien, en cualquier tipo de archivo puedes ocultar un virus, incluido en ese excel. Ahora imagina que a tu amigo le habían robado el correo, y han mandado el mismo correo a todo tu departamento. Si el virus no es detectado (no es necesario que lo sea) podéis tener varios equipos infectados en la oficina sin ni siquiera saberlo.
Al igual que hemos hablado de los archivos adjuntos, pasa lo mismo con los links. Hay herramientas como HTTrack que permite descargarse webs enteras con 2 click. Imagina alguien con conocimientos de informática y con herramientas para clonar webs. Es realmente sencillo crear una web falsa, ocultar la URL en el mensaje, capturar el usuario y contraseña de la victima y luego redirigirle a la web verdadera.
Está claro que cada empresa tendrá que tomar sus propias medidas de seguridad, pero recomendamos distinguir mucho entre puesto de trabajo y cuentas personales. Nunca accedas desde tu puesto de trabajo a sitios con información sensible sobre tu persona. Usa contraseñas distintas para tus cuentas personales y las de trabajo. Y sobre todo desconfía de emails extraños o links que te lleven a “facebok.com” en vez de a “facebook.com” (por ejemplo).
Programas descargados de plataformas no oficiales
El punto anterior es un problema mucho más típico en entornos laborales, pero este otro es más global. Simplemente te voy a hacer una pregunta. ¿Tienes en tu equipo alguno de los siguientes programas?
- Sony Vegas
- Cualquier programa de la familia Adobe
- Photoshop
- Ilustrator
- InDesign…
- Programas del paquete Office
- Word
- Excel
- PowerPoint
- …
Si tienes alguno de estos programas en tu equipo la siguiente pregunta es: ¿Y tienes la licencia? En entornos de empresa si que es más común el que hecho de que haya licencias, pero en entornos domésticos… Seamos sinceros, casi todos tenemos el paquete Office en nuestro equipo, pero a la mayoría si le preguntas por su licencia lo más seguro es que te respondan: “¿Mi qué?”.
Estos programas son los más pirateados, pero, ¿quién hay detrás de ellos? Realmente hay muchas teorías sobre esto. Que microsoft deja que se piratee para que así todo el mundo lo use y luego sacar el dinero de las licencias que tienen que comprar las empresas. Gente que lo hace sin animo de lucro (me extraña). O gente que te da lo que quieres a cambio de información (la que más mantengo últimamente).
¿Con esto quiero decir que si tenéis alguno de esos programas instalado de manera ilegal en vuestro equipo podéis estar poniéndolo en riesgo? Por supuesto que si, pero seamos sinceros, necesitamos este tipo de programas y poco podemos hacer al respecto.
¿Cómo protegernos de los virus?
Realmente para asegurarte de no tener ningún virus deberías tener un equipo con únicamente una máquina virtual la cual tenga un sistema operativo (original, claro) e instalar todo en la maquina virtual. De este modo cada cierto tiempo puedes borrar la máquina virtual, crear una nueva o cargar una copia de alguna que tengas ya preparada y ya tendrías otra vez el S.O. de la máquina virtual limpio de virus. Pero esto no es una opción para el 99% de la gente. Aquí tenéis una lista de consejos (asumibles) para no tener virus en tu equipo.
- Únicamente instalar programas originales. Y a ser posible Open Source, ya que el que sea la empresa original tampoco te asegura que no te instale ningún virus.
- Descargar archivos de los que conozcas la procedencia.
- Puede sonar estúpido, pero, el porno online tiene muchas menos probabilidades de dañar tu equipo. Y si, hablamos de porno por que es lo mas buscado en internet, y mucha gente se lo descarga. Es mejor dejar el link en favoritos bajo el nombre de “Facturas” que descargar el vídeo. (Pero si necesitas descargártelo hazlo desde máquina virtual )
- Una buena web para comprobar si tu archivo esta infectado es VirusTotal. Web donde puedes analizar archivos de hasta 128MB en los principales antivirus del mercado con un solo click.
- Tener un antivirus. Elige el que quieras, Avast, McAfee, Panda… Pero un antivirus te diríamos que tuvieses.
- Mantén tu equipo actualizado. La mayoría de actualizaciones de los S.O. son de seguridad. Simplemente, mantén tu equipo actualizado.
Incluso siguiendo todos estos pasos nadie te puede asegurar que no tengas virus en el equipo, pero si que será muy probable que tengas tu equipo limpio de malware.
Minimizar los daños del virus
Hay empresas dedicadas a la recuperación de datos (en caso de que tengas algún problema con tu equipo) y nada está perdido al 100% hasta que una de estas empresas te lo diga. Pero aunque esta posibilidad existe son empresas realmente caras por lo general. De modo que es mejor si tu mismo tienes la solución a tus problemas.
El consejo más importante es: “Haz copias de seguridad de todo lo importante“. Fotos con valor sentimental, documentos del trabajo, los archivos de la declaración de la renta… Absolutamente todo lo que en caso de que el ordenador muriese de un día para otro no quisieras perder. Para hacer la copia puedes: O hacer una copia en físico (otro disco duro, o algún USB) o copiar los archivos en la nube (con plataformas como MEGA, Dropbox o Google Drive) o hacer las dos cosas al mismo tiempo.
Otro consejo muy importante es blindar tus correos de registro. ¿Qué quiere decir esto? Normalmente la gente tiene uno o dos correos los cuales usan para registrarse en todo. Si ese correo lo tienes con la misma contraseña que todo lo demás, a la que te roben la contraseña perderás el correo y todo lo que tengas asociado. Nosotros recomendamos tener una contraseña ÚNICAMENTE para el correo y además un segundo factor de autenticación (a ser posible con el móvil). De esta forma, para entrar a tu correo, necesitan robarte la contraseña, el móvil, el código de desbloqueo del móvil y todo esto sin que te enteres. Así, por muchas contraseñas que te roben siempre podrás restaurarlas desde tu correo electrónico.
Cambiar las contraseñas importantes. La gente dice de cambiar la contraseña cada cierto tiempo. Yo opto por cambiarlas cuando veo algo raro, realmente no creo que sea necesario cambiarla cada dos días. Lo que si recomiendo es que las contraseñas sean raras, y que no la repitáis para todo (la del email siempre única, no se comparte).
Cómo saber si ya estoy infectado
Realmente depende del nivel al que quieras profundizar. Puedes, desde instalarte un par de antivirus y pasar un registro completo al ordenador hasta ponerte a analizar el trafico saliente y entrante de tu equipo en busca de anomalías.
Nosotros recomendamos:
- Ir a Panel de control/programas y características, ordenar todo por fecha y empezar a eliminar los programas más recientes que no os cuadren.
- Hacer un barrido con Avast y otro con Malwarebytes.
- Actualiza el equipo a la ultima versión.
- Pasar el ccleaner (esto realmente no ayuda a tema de virus, pero si en velocidades del equipo, y a lo mejor el problema viene de aquí y no de un virus).
Si después de esto sigue yendo mal o no has detectado ningún virus pero tienes la cosa de que tu equipo esta infectado y no quieres vivir con la duda… Toca formatear.
Opinión de El mono del código
Hace un tiempo, en la conferencia de Hack & Beers, le preguntaron a un ponente que hablaba sobre la seguridad del active directory que haría él para asegurarse al 100% de que no esta comprometida la seguridad con algún Backdoor tras haber estado infectado. La respuesta fue simple, no puedes al 100%, tendrías que rehacerlo todo.
Con un equipo normal ocurre lo mismo. ¿Puedo estar seguro al 100% de que mi equipo no esta infectado ahora mismo? No, no puedes, pero tienes que hacer balance en cuan importante es tu equipo, y como de segura tienes la información.
Lo único que podemos hacer es minimizar el riesgo de infección y minimizar los daños en caso de que esta suceda.
Espero haberos ayudado.