domingo, 10 de agosto de 2008

Seguridad Informática

¿Que es un virus?
Es un software hecho con intenciones de interferir el funcionamiento de una computadora, el proceso de creación, infección y desinfección era lento.

¿Que es un malware?
Viene de Malicius Software, son programas que se infiltran en una computadora para conseguir información y dinero, el proceso de creación, infección y desinfección es rápido. Pueden hacer lo siguiente:
- robo de información
- engañar a los usuarios
- saltar esquemas de seguridad
- Actualizare o instalar nuevo malware
- consumo de recursos
- daño explicito o sin intención

¿Que es ingeniería Social?
Es el arte de conseguir información manipulando a los usuarios.

Adware y Spyware
Estos tienen la característica de ser software que se mete en nuestras computadoras sin que nos demos cuenta, sus objetivos son un poco distintos pero se complementan, adware significa Advertising Software y su objetivo es mostrar publicidad a través de pop ups o barras en los navegadores, spyware viene de Spy Software y su objetivo es recolectar información de la victima y hacer un perfil de navegación luego venden esta información en grandes bases de datos.

Troyanos y Gusanos
Estos simulan ser programas inofensivos o incluso útiles pero en realidad tienen funciones maliciosas. Los se reproducen por canales de comunicación masivos y agotan los recursos del host.

Keyloggers y Rogue
Los keyloggers son programas que registran las pulsaciones del teclado, incluso también pueden tomar screenshots cada determinado tiempo o tomar video, existen por software y por hardware.
El termino rogue se refiere a software que simula ser alguna herramienta de seguridad como un antivirus pero estafan a quienes lo intentan comprar

Rootkits y Backdoors
Los rootkits ocultan procesos del sistema.
Los backdoors permiten el acceso al sistema ignorando los procedimientos de autentificación.

Hoax
Es un mensaje engañoso, comúnmente por correo electrónico con el objetivo de hacer bromas o de recolectar direcciones de correo.

Spam
Con ese concepto estamos relacionados todos, pero resumidamente es correo electrónico no solicitado y distribuido de forma masiva.

Scam
Es una mezcla de spam y hoax, lo mas frecuente es que pidan donaciones de dinero o solicitan permiso para utilizar nuestra cuenta bancaria para realizar alguna transacción a cambio de un porcentaje pero resulta ser fraude.

Phishing
Consiste en duplicar paginas web para robar información por ejemplo duplican la pagina de algun banco y nos roban nuestra información y después nuestro dinero.

Botnets
Son varias computadoras zombies en una red para realizar algún ataque, por ejemplo enviar spam o alojar pornografía.

Ciclo de un ataque malware:
- Aprovechan spam para difundirse
- usan ingeniería social para ingresar en los sistemas
- instalan malware para controlar el sistema dañado
- ese malware sirve para enviar más spam

1 comentario:

Anónimo dijo...

Buena m...onda q hiciste reseña de las pajas del congreso ni sabes pa q me sirvió.. jajaj