En 1983, el ingeniero eléctrico estadounidense Fred Cohen, que en esos tiempos era estudiante universitario, acuñó el término de “virus” para describir un programa informático que se reproduce a sí mismo. En 1986 dos programadores “descubren” el sector de arranque, y así nacen los virus de booteo, que luego explicaré mejor. Aparece “Brain”, al parecer un virus de origen pakistaní que es considerado por muchos como el primer virus informático, y que en un año logró expandirse por todo el mundo.
Por el año 1988 sale a la palestra el “Jerusalén”, que es el primer virus con el que yo tomo contacto, y que se activaba los días 13, borrando cualquier programa que estuviera corriendo (5) ese día. En 1992 aparece el Michelangelo, un virus con éxito mediático que terminó siendo mucho menos de lo que aparentaba.
En 1995 aparece el “Boza” el primer virus de diseñado exclusivamente para el Windows 95; y el “Concept” (“WinWord Concept”) el primer virus de macro que corre bajo Word, y el “Laroux” que corre bajo Excel. Ese mismo año nace el lenguaje que revolucionaría Internet, el Java. En 1988 aparece el “Strange Brew” que corre bajo Java; y el troyano “Back Orifice” del cual hablaré más tarde en forma especial.
El “Melissa”, el “I love you”, el “Sircam”, el “Code Red”, el “Nimda”, el “Magistr”, y el “Badtrans”, son solo algunos de los “virus” que han hecho de las suyas en los últimos años. De más está decir que hoy, a fines de 2004, las amenazas se han multiplicado, con troyanos abriendo puertos para que los gusanos pasen, se reproduzcan y hagan lo que quieran; Internet cada vez más insegura; y millones de dólares en juego (6), ha llegado el momento de extremar las precauciones si queremos resguardar nuestros datos, y poder aprovechar las bondades de Internet sin riesgos.
Finalmente
Observando como han evolucionado los virus a la par de los avances en hardware, o en la medida de la evolución sufrida por el software, más específicamente de los Sistemas Operativos; como han crecido de simples programas “bobos” que solo se copiaban, a los “modelos” actuales como troyanos que pueden dejar a nuestra PC indefensa o convertirla en una máquina “zombie” que realice ataques de denegación de servicio; o como se han convertido en gusanos que me recuerdan la película Duna (7); no puedo imaginar un futuro tranquilo. Hace días leí que ha aparecido un virus que puede viajar en un archivo de datos (8), más específicamente en un “jpg”, cosa que era imposible hasta hace pocos meses. Me pregunto, ¿qué es lo que se viene?.
El spam, los hackers, los keyloggers, el spyware, los troyanos, los gusanos, y los viejos y queridos virus nos están esperando para comenzar una guerra que, de no prestar atención, la perderemos. De todas formas, si la red se cae ellos dejarían de existir... en síntesis, la red es negocio para todos.
Un blog sobre seguridad, virus, gusanos, troyanos; y temas relacionados con Internet y la Informática en general
9.11.04
Un poco de historia
La idea de los Virus Informáticos no es nueva. Para ser sincero es, en realidad bastante vieja, tiene cerca de 55 años. (4)
En 1949, el matemático estadounidense de origen húngaro John Von Neumann (1903-1957), en el Instituto de Estudios Avanzados de Princeton (Nueva Jersey), imaginó programas informáticos que pudieran reproducirse automáticamente, en su obra “Teoría de los Autómatas Complejos”. Esta teoría se comprobó experimentalmente en la década de 1950 en los Laboratorios Bell, cuando desarrollaron el juego Core Wars (¿de allí vendrá el nombre de la empresa que desarrolla juegos llamada Core Design?) en el que los jugadores creaban minúsculos programas informáticos que atacaban y borraban el sistema del oponente e intentaban propagarse a través de él.
Pasaron muchos años hasta que en 1976, dos amigos trabajando en un garaje diseñan la que luego sería la “Apple 1”, quieren vender la idea pero la empresa Hewlett Packard se niega a fabricarla en serie por miedo al fracaso económico. Steve Wozniak, el genio, y Steve Jobs, el dueño del garaje, se convirtieron así en dos iconos del mundo de la computación y la tecnología. Por esos años nace la “Osborne 1”, la primera computadora portátil con forma de maletín, batería opcional y un diminuto monitor monocromo. En 1977 la empresa Apple se hace cargo del proyecto de los dos Steve aportando cerca de U$S 92000; ambos resignan sus posiciones de liderazgo.
La idea de virus de Von Neumann no fue considerada hasta que, en 1980 junto con la aparición de las primeras “computadoras” de IBM, aparecen virus como el “Apple” en sus versiones 1, 2, y 3. Los primeros virus cumplían con la tonta función de reproducirse a sí mismos, no hacían otro daño, pero es casi lógico que así haya sido, ya que ese era el primer problema a solucionar. Cualquiera que hubiera querido crear un virus en esos años, hubiera tratado de garantizar el “contagio” a través de una segura “reproducción”.
(4) No se asusten, Internet tiene 35 años, con fecha de nacimiento... setiembre de 1969.
Apéndice:
Neumann, John von (1903-1957)
John von Neumann, nacido en Hungría y nacionalizado estadounidense en 1937, no era ningún improvisado ni un virucker loco que quería "infectar" al mundo. John desarrolló, ni más ni menos, la rama de las matemáticas llamada teoría de juegos. Durante la II Guerra Mundial fue asesor en el Proyecto de la Bomba Atómica de Los Alamos. En marzo de 1955 fue nombrado miembro de la Comisión de Energía Atómica de los Estados Unidos.
Von Neumann fue un gran matemático que se destacó por sus aportes a la teoría cuántica, y también por su trabajo de iniciación de las matemáticas aplicadas, principalmente la estadística y el análisis numérico. Conocido también por el diseño de computadoras electrónicas, en 1952 diseñó la primera computadora que utilizaba un programa archivado flexible, el "Maniac I". En 1956, la Comisión de Energía Atómica, lo galardonó con el "Premio Enrico Fermi", por sus notables aportes a la teoría y al diseño de las computadoras electrónicas.
En 1949, el matemático estadounidense de origen húngaro John Von Neumann (1903-1957), en el Instituto de Estudios Avanzados de Princeton (Nueva Jersey), imaginó programas informáticos que pudieran reproducirse automáticamente, en su obra “Teoría de los Autómatas Complejos”. Esta teoría se comprobó experimentalmente en la década de 1950 en los Laboratorios Bell, cuando desarrollaron el juego Core Wars (¿de allí vendrá el nombre de la empresa que desarrolla juegos llamada Core Design?) en el que los jugadores creaban minúsculos programas informáticos que atacaban y borraban el sistema del oponente e intentaban propagarse a través de él.
Pasaron muchos años hasta que en 1976, dos amigos trabajando en un garaje diseñan la que luego sería la “Apple 1”, quieren vender la idea pero la empresa Hewlett Packard se niega a fabricarla en serie por miedo al fracaso económico. Steve Wozniak, el genio, y Steve Jobs, el dueño del garaje, se convirtieron así en dos iconos del mundo de la computación y la tecnología. Por esos años nace la “Osborne 1”, la primera computadora portátil con forma de maletín, batería opcional y un diminuto monitor monocromo. En 1977 la empresa Apple se hace cargo del proyecto de los dos Steve aportando cerca de U$S 92000; ambos resignan sus posiciones de liderazgo.
La idea de virus de Von Neumann no fue considerada hasta que, en 1980 junto con la aparición de las primeras “computadoras” de IBM, aparecen virus como el “Apple” en sus versiones 1, 2, y 3. Los primeros virus cumplían con la tonta función de reproducirse a sí mismos, no hacían otro daño, pero es casi lógico que así haya sido, ya que ese era el primer problema a solucionar. Cualquiera que hubiera querido crear un virus en esos años, hubiera tratado de garantizar el “contagio” a través de una segura “reproducción”.
(4) No se asusten, Internet tiene 35 años, con fecha de nacimiento... setiembre de 1969.
Apéndice:
Neumann, John von (1903-1957)
John von Neumann, nacido en Hungría y nacionalizado estadounidense en 1937, no era ningún improvisado ni un virucker loco que quería "infectar" al mundo. John desarrolló, ni más ni menos, la rama de las matemáticas llamada teoría de juegos. Durante la II Guerra Mundial fue asesor en el Proyecto de la Bomba Atómica de Los Alamos. En marzo de 1955 fue nombrado miembro de la Comisión de Energía Atómica de los Estados Unidos.
Von Neumann fue un gran matemático que se destacó por sus aportes a la teoría cuántica, y también por su trabajo de iniciación de las matemáticas aplicadas, principalmente la estadística y el análisis numérico. Conocido también por el diseño de computadoras electrónicas, en 1952 diseñó la primera computadora que utilizaba un programa archivado flexible, el "Maniac I". En 1956, la Comisión de Energía Atómica, lo galardonó con el "Premio Enrico Fermi", por sus notables aportes a la teoría y al diseño de las computadoras electrónicas.
Vamos a lo básico
Hay tres términos distintos (1) para referirse a las amenazas informáticas (2): los virus, los gusanos, y los troyanos; aunque el común de la gente engloba a los tres dentro del primero, los virus. Si bien parecen ser lo mismo, en realidad cada uno hace y deshace las cosas a su antojo y trae consecuencias muy distintas, que van desde una muy tonta e inofensiva, hasta la pérdida de todos los datos almacenados en nuestro ordenador.
Los Virus propiamente dichos se dividen en varias categorías dependiendo del tipo de archivo que infecten. Si infectan los archivos que se encargan del “arranque” de un diskette o un Disco Duro (HD) (3), por ejemplo, se llaman “Virus de Booteo” o de arranque. Si infectan programas, ya veremos bajo que condiciones, se llaman “Virus de Programa”; y si viajan en archivos de datos, se llaman “Virus de Macro”.
Cada uno de estos tipos serán tratados oportunamente, pero me parece interesante hacer un poco de historia...
Antes de comenzar con toda la perorata de la clasificación de los Virus Informáticos, voy a hacer un poco de historia... es realmente interesante.
Lamentablemente explicar como se desarrollaron las que, a mi entender, son las variables fundamentales de la historia vírica, es decir: la evolución del hardware y los distintos modelos de computadoras a través del tiempo por un lado; la evolución de los Sistemas Operativos por otro; y finalmente la evolución de los virus informáticos, podría llegar a ser eterno. Por eso trataré de ser breve... lo intentaré, en el próximo blog.
(1) Luego veremos que en realidad son más de tres.
(2) Se llama/n amenaza/s (thread/s en inglés) a todo tipo de “engendro” que ponga en riesgo nuestros datos almacenados, software en nuestra PC, la tranquila navegabilidad por Internet, o la lectura sin sobresaltos de nuestros mails.
(3) HD – del inglés “Hard Disk” que quiere decir Disco Duro.
Los Virus propiamente dichos se dividen en varias categorías dependiendo del tipo de archivo que infecten. Si infectan los archivos que se encargan del “arranque” de un diskette o un Disco Duro (HD) (3), por ejemplo, se llaman “Virus de Booteo” o de arranque. Si infectan programas, ya veremos bajo que condiciones, se llaman “Virus de Programa”; y si viajan en archivos de datos, se llaman “Virus de Macro”.
Cada uno de estos tipos serán tratados oportunamente, pero me parece interesante hacer un poco de historia...
Antes de comenzar con toda la perorata de la clasificación de los Virus Informáticos, voy a hacer un poco de historia... es realmente interesante.
Lamentablemente explicar como se desarrollaron las que, a mi entender, son las variables fundamentales de la historia vírica, es decir: la evolución del hardware y los distintos modelos de computadoras a través del tiempo por un lado; la evolución de los Sistemas Operativos por otro; y finalmente la evolución de los virus informáticos, podría llegar a ser eterno. Por eso trataré de ser breve... lo intentaré, en el próximo blog.
(1) Luego veremos que en realidad son más de tres.
(2) Se llama/n amenaza/s (thread/s en inglés) a todo tipo de “engendro” que ponga en riesgo nuestros datos almacenados, software en nuestra PC, la tranquila navegabilidad por Internet, o la lectura sin sobresaltos de nuestros mails.
(3) HD – del inglés “Hard Disk” que quiere decir Disco Duro.
8.11.04
Los antivirus son programas y los virus también
Es muy importante dejar en claro que un antivirus es un programa y que los virus también lo son. Los programas, y por ende los virus, no dañan el hardware directamente, pero pueden dañar el software que lo controla o que hace uso de él. El mal funcionamiento de algún componente del hardware por culpa de algún virus si puede generar el mal funcionamiento de otros dispositivos, y hasta generar una reacción en cadena, donde el resultado final puede ser la inutilización del equipo. Al removerse el virus y reparar los daños, todo volverá a la normalidad, sin dejar rastro alguno en el hardware (*).
* A menos que el funcionamiento deficiente del hardware por el software adulterado durante la estadía del virus, haya generado daños permanentes, cosa que es muy raro que ocurra.
* A menos que el funcionamiento deficiente del hardware por el software adulterado durante la estadía del virus, haya generado daños permanentes, cosa que es muy raro que ocurra.
Volver a empezar...
Para todos aquellos que estén leyendo este blog por primera vez, les cuento que voy a volver mis pasos atrás y comenzar a explicar algunos conceptos básicos otra vez.
¿Qué es un Anti Virus?
Un antivirus es un programa cuya función es la de detectar la presencia o el accionar de un virus en nuestra PC, y la de eliminarlo.
Los antivirus utilizan una técnica muy simple para detectar los virus, llamada escaneo (scanning) que consiste en revisar o leer el código de los archivos que se encuentran en la unidad de almacenamiento, ya sea el disco duro, un diskette, un zip, etc. en busca de pequeñas porciones de código que puedan pertenecer a un virus. Busca en los archivos cadenas de bytes que se saben presentes en cada virus en particular, la firma de cada virus, y al detectarlo lo identifica. Si el escaneo encuentra una secuencia de código vírico, el antivirus avisa al usuario que su ordenador está infectado con ese virus. Esta secuencia de bytes es elegida con mucho cuidado por lo que es difícil que esté incluida en un programa legítimo. Este hecho hace que aquellos que trabajan programando los antivirus, deban hacerlo en forma constante para garantizar el perfecto reconocimiento de estas cadenas de bytes. Todos los días perfeccionan el programa, y es por esto que debemos actualizar, lo más periódicamente posible la "lista de definiciones" de nuestro antivirus.
En el próximo blog: "Los Virus y los Antivirus son programas"
¿Qué es un Anti Virus?
Un antivirus es un programa cuya función es la de detectar la presencia o el accionar de un virus en nuestra PC, y la de eliminarlo.
Los antivirus utilizan una técnica muy simple para detectar los virus, llamada escaneo (scanning) que consiste en revisar o leer el código de los archivos que se encuentran en la unidad de almacenamiento, ya sea el disco duro, un diskette, un zip, etc. en busca de pequeñas porciones de código que puedan pertenecer a un virus. Busca en los archivos cadenas de bytes que se saben presentes en cada virus en particular, la firma de cada virus, y al detectarlo lo identifica. Si el escaneo encuentra una secuencia de código vírico, el antivirus avisa al usuario que su ordenador está infectado con ese virus. Esta secuencia de bytes es elegida con mucho cuidado por lo que es difícil que esté incluida en un programa legítimo. Este hecho hace que aquellos que trabajan programando los antivirus, deban hacerlo en forma constante para garantizar el perfecto reconocimiento de estas cadenas de bytes. Todos los días perfeccionan el programa, y es por esto que debemos actualizar, lo más periódicamente posible la "lista de definiciones" de nuestro antivirus.
En el próximo blog: "Los Virus y los Antivirus son programas"
2.11.04
Recomendación de ultimo momento
En realidad la noticia no es nada nueva, pero ocurre que voy a recomendar software que HOY instalé en mi PC; y debo reconocer que es de lo mejor en la detección de SPYWARE. Me refiero al nunca bien ponderado Ad-aware de Lavasoft, en su última versión obvio.
Durante su instalación, se encarga de detectar y desinstalar, de ser necesario, alguna vieja versión del mismo software que pueda estar instalado en nuestra "maquinola". Se puede descargar un parche con el idioma que nosotros necesitemos; varios skins para cambiarle el color al programita; y (recomendado) descargar gratis la actualización desde el sitio oficial, que dejará a este gran programa, listo para entrar en acción y detectar e eliminar todo el spyware que sea capáz de encontrar, que es mucho.
Una recomendación, instálenlo ahora mismo, no se arrepentirán.-
Durante su instalación, se encarga de detectar y desinstalar, de ser necesario, alguna vieja versión del mismo software que pueda estar instalado en nuestra "maquinola". Se puede descargar un parche con el idioma que nosotros necesitemos; varios skins para cambiarle el color al programita; y (recomendado) descargar gratis la actualización desde el sitio oficial, que dejará a este gran programa, listo para entrar en acción y detectar e eliminar todo el spyware que sea capáz de encontrar, que es mucho.
Una recomendación, instálenlo ahora mismo, no se arrepentirán.-
25.9.04
Los benditos puertos
Se sorprenderían si supieran la cantidad de puertos abiertos o cerrados que funcionan o hacen su trabajito en nuestra PC sin que nosotros tengamos siquiera la más mínima noción de lo que están haciendo.
Perdonen si por momentos me pongo a divagar o me disperso, pero la verdad es que en este preciso momento estoy viendo por 16ª vez la película MATRIX... sí, mientras escribo este blog!.
Volviendo al tema de los puertos, éstos se dividen en tres tipos. Los primeros y más conocidos van del 0 (cero) al 1023; los segundos son los registrados que van del 1024 al 49151; y los últimos, los dinámicos o los privados que van del 49152 al 65535. Todo esto quiere decir que existen 65535 puertos en nuestro ordenador por los que entran y salen datos constantemente (no todos a la vez) de forma automática, por lo que no lo podemos controlar (1). Existe un tipo de virus, en realidad no son considerados virus sino que forman una categoría propia, llamado "backdoor" que se encarga de abrir o dejar abierto algunos de estos puertos para que, ahora sin inconvenientes, algún virus informático pueda entrar, acceder, leer, copiar, robar y salir, sin que nos enteremos de todo ese proceso.
Se preguntarán a qué quiero llegar; bueno, si siguen mis blogs ya habrán leído pequeños comentarios sobre los backdoors y algún que otro consejo para protegerse. Si tenemos una conexión a Internet via modem a 52k, las posibilidades que algún hacker pretenda entrar a nuestra PC por alguno de esos puertos abiertos es muy remota, pero si tenemos Banda Ancha, la cosa cambia.
No es que con la Banda Ancha los backdoors se decidan a atacarnos, y los hackers del planeta comiencen a interesarse en nuestros archivos de Word, nada de eso; lo que pasa es que al tener Banda Ancha la tentación por usar programas de intercambio (para descargar música por ejemplo) aumenta considerablemente, y es allí que está el punto débil: muchos backdoors están diseñados para operar con esas redes de intercambio.
Por otro lado un backdoor que intentase operar desde una PC con modem delataría su presencia al convertir la navegación en una tortura por su lentitud; con Banda Ancha el "robo" de ancho de banda es imperceptible. Aquí llegamos a donde quería llegar: los firewalls. Pero este blog ya está muy largo, en el próximo voy a hablarles de los firewalls, esos programitas que vigilan y controlan nuestros puertos.
Hasta el próximo blog, que vuelvo a MATRIX...
(1) con los firewalls (cortafuegos) se pueden controlar lo puertos.
Perdonen si por momentos me pongo a divagar o me disperso, pero la verdad es que en este preciso momento estoy viendo por 16ª vez la película MATRIX... sí, mientras escribo este blog!.
Volviendo al tema de los puertos, éstos se dividen en tres tipos. Los primeros y más conocidos van del 0 (cero) al 1023; los segundos son los registrados que van del 1024 al 49151; y los últimos, los dinámicos o los privados que van del 49152 al 65535. Todo esto quiere decir que existen 65535 puertos en nuestro ordenador por los que entran y salen datos constantemente (no todos a la vez) de forma automática, por lo que no lo podemos controlar (1). Existe un tipo de virus, en realidad no son considerados virus sino que forman una categoría propia, llamado "backdoor" que se encarga de abrir o dejar abierto algunos de estos puertos para que, ahora sin inconvenientes, algún virus informático pueda entrar, acceder, leer, copiar, robar y salir, sin que nos enteremos de todo ese proceso.
Se preguntarán a qué quiero llegar; bueno, si siguen mis blogs ya habrán leído pequeños comentarios sobre los backdoors y algún que otro consejo para protegerse. Si tenemos una conexión a Internet via modem a 52k, las posibilidades que algún hacker pretenda entrar a nuestra PC por alguno de esos puertos abiertos es muy remota, pero si tenemos Banda Ancha, la cosa cambia.
No es que con la Banda Ancha los backdoors se decidan a atacarnos, y los hackers del planeta comiencen a interesarse en nuestros archivos de Word, nada de eso; lo que pasa es que al tener Banda Ancha la tentación por usar programas de intercambio (para descargar música por ejemplo) aumenta considerablemente, y es allí que está el punto débil: muchos backdoors están diseñados para operar con esas redes de intercambio.
Por otro lado un backdoor que intentase operar desde una PC con modem delataría su presencia al convertir la navegación en una tortura por su lentitud; con Banda Ancha el "robo" de ancho de banda es imperceptible. Aquí llegamos a donde quería llegar: los firewalls. Pero este blog ya está muy largo, en el próximo voy a hablarles de los firewalls, esos programitas que vigilan y controlan nuestros puertos.
Hasta el próximo blog, que vuelvo a MATRIX...
(1) con los firewalls (cortafuegos) se pueden controlar lo puertos.
24.9.04
Puertos, puertos y más puertos
Por un problema con Blogger perdí todo lo que había escrito sobre puertos. No voy a tipear todo de nuevo... hoy. El próximo blog versará sobre puertos, otra vez. Nos vemos.-
19.9.04
Primera Batalla
Hace algunos días instalamos Windows XP en la PC de una de las oficinas del trabajo, que anteriormente tenía Windows 98. Todo parecía estar bien hasta que a los pocos días, tres para ser sinceros, algunos problemas comenzaron a aparecer con cada arranque del nuevo Sistema Operativo. Pantallas de registro de programas instalados que se bloqueaban, y el hecho de que ninguno de los programas Anti-Virus que la PC tenía instalados corriera normalmente, hizo pensar en varias posibilidades, entre ellas la posibilidad de tener al ordenador con algún virus.
Como no corrían los AV instalados, la reacción lógica fue hacer un scanneo en línea, y el elegido fue Panda Antivirus. El scanneo fue relativamente rápido ya que contamos con Banda Ancha, y los resultados fueron concretos: teníamos dos virus en la PC (el Mabutu y otro). Los nombres en realidad no importan (2), lo interesante fueron las peripecias que tuvimos que hacer para eliminarlos.
El scanneo nos dio como resultado algunos archivos eliminados y uno renombrado, el "wtwain.dll". Al arrancar, Windows seguía llamando a este "wtwain.dll" que ahora no estaba; editamos el "win.ini" para que esa aplicación no fuera llamada al iniciar, pero nada.
Decidí buscar algún parche o fixer para corregir los daños que, aparentemente había hecho el virus; encontré un fixer para el segundo virus (no el Mabutu) en el sitio de Symantec (1) pero no encontré nada para el Mabutu allí. Hice correr el ejecutable como lo indicaba el instructivo, pero no encontró rastros del virus. ¿Qué pasaba?. Tratamos de encontrar el problema en el S.O. pero los esfuerzos fueron inútiles. Busqué entonces datos del Mabutu en el sitio de Panda Software (en español) y encontré lo que buscaba.
Ese famoso archivo wtwain.dll no era otra cosa más que una copia del virus Mabutu, hecha por sí mismo. El virus era básicamente un "backdoor" bastante peligroso, que abría puertos y sacaba datos a su antojo. Al conectarnos a Internet comenzaba a actuar, es por eso que se activaba con el mismo arranque de Windows, para garantizar su exito. Es esa la razón de dos pantallas extrañas que se abrían y se cerraban solas apenas conectados a la web, que pensamos eran propias de Windows XP.
Editamos el Registro como lo indicaba el tutorial de Panda, y por alguna razón que desconozco, tuvimos que desinstalar el AV que teníamos (quizás no hubiera sido necesario) e instalar una versión más reciente, la actualizamos via "Live Update" y así quedamos nuevamente protegidos. Milagrosamente el otro AV instalado comenzó a funcionar normalmente. Todo el trabajo, desde su detección hasta su total eliminación, requirió dos días.
En la medida que los virus informáticos anulen a nuestros programas anti-virus, usen nuestra conexión a Internet a su antojo, y los datos de los virus sean difíciles de obtener para el usuario medio, así como también la forma de eliminarlo, los virus continuarán en su lento avance a nuestros hogares... perdón, a nuestras PCs...
(1) Symantec es la empresa dueña del programa anti-virus más conocido, el Norton Anti-Virus.
(2) En realidad importan, pero no los recuerdo ahora.
Como no corrían los AV instalados, la reacción lógica fue hacer un scanneo en línea, y el elegido fue Panda Antivirus. El scanneo fue relativamente rápido ya que contamos con Banda Ancha, y los resultados fueron concretos: teníamos dos virus en la PC (el Mabutu y otro). Los nombres en realidad no importan (2), lo interesante fueron las peripecias que tuvimos que hacer para eliminarlos.
El scanneo nos dio como resultado algunos archivos eliminados y uno renombrado, el "wtwain.dll". Al arrancar, Windows seguía llamando a este "wtwain.dll" que ahora no estaba; editamos el "win.ini" para que esa aplicación no fuera llamada al iniciar, pero nada.
Decidí buscar algún parche o fixer para corregir los daños que, aparentemente había hecho el virus; encontré un fixer para el segundo virus (no el Mabutu) en el sitio de Symantec (1) pero no encontré nada para el Mabutu allí. Hice correr el ejecutable como lo indicaba el instructivo, pero no encontró rastros del virus. ¿Qué pasaba?. Tratamos de encontrar el problema en el S.O. pero los esfuerzos fueron inútiles. Busqué entonces datos del Mabutu en el sitio de Panda Software (en español) y encontré lo que buscaba.
Ese famoso archivo wtwain.dll no era otra cosa más que una copia del virus Mabutu, hecha por sí mismo. El virus era básicamente un "backdoor" bastante peligroso, que abría puertos y sacaba datos a su antojo. Al conectarnos a Internet comenzaba a actuar, es por eso que se activaba con el mismo arranque de Windows, para garantizar su exito. Es esa la razón de dos pantallas extrañas que se abrían y se cerraban solas apenas conectados a la web, que pensamos eran propias de Windows XP.
Editamos el Registro como lo indicaba el tutorial de Panda, y por alguna razón que desconozco, tuvimos que desinstalar el AV que teníamos (quizás no hubiera sido necesario) e instalar una versión más reciente, la actualizamos via "Live Update" y así quedamos nuevamente protegidos. Milagrosamente el otro AV instalado comenzó a funcionar normalmente. Todo el trabajo, desde su detección hasta su total eliminación, requirió dos días.
En la medida que los virus informáticos anulen a nuestros programas anti-virus, usen nuestra conexión a Internet a su antojo, y los datos de los virus sean difíciles de obtener para el usuario medio, así como también la forma de eliminarlo, los virus continuarán en su lento avance a nuestros hogares... perdón, a nuestras PCs...
(1) Symantec es la empresa dueña del programa anti-virus más conocido, el Norton Anti-Virus.
(2) En realidad importan, pero no los recuerdo ahora.
4.9.04
Se Cambio Mi Página de Inicio!
¿Alguna vez te pasó algo parecido?, ¿alguna vez se cambió la página de inicio de tu navegador sin que lo autorizaras?. Es posible, porque a fines del año 2004, en pleno SXXI, existe una "amenaza" llamada "browser hijacker" (o "browser hijackers" en plural, o mejor dicho en general), que sería como un "capturador de navegador" o "raptor de navegador". En síntesis, un browser hijacker toma el control de nuestro navegador o browser, cambiando la página de inicio a su antojo.
¿Es un virus informático? No lo se. Pero las molestias que ocasiona son muy grande.
Entre nuestro programa anti-virus y un buen anti-spyware podemos considerarnos medianamente protegidos. Digo medianamente porque no existe ningún programa o aplicación, que nos garantice un 100% de seguridad. Solo actualizando lo más frecuentemente posible la "lista de definiciones de virus" y nuestro "ref-file" (archivo de referencia) del Ad-aware podemos dormir con cierta tranquilidad.
Y cuando los daños no pueden ser reparados... "formatear" es lo único que nos queda. No hay que temer al formateo. Pero para poder hacerlo con tranquilidad, previamente hay que tener la precaución de hacer "backups" periódicos de los datos que queremos conservar de nuestro o nuestros discos duros.
Finalmente, recordar:
- Hacer backups periódicos de la info que deseamos conservar;
- Actualizar el o los programas Anti-Virus y el anti-spyware lo más frecuentemente posible;
- No confiarse en un solo programa anti-virus, usar dos distintos al menos;
- Scannear el o los discos duros con estos programas una vez a la semana por lo menos;
- Usar un "firewall" bien configurado, si navegamos con Banda Ancha;
- Consultar con alguien te entienda más cuando tengamos alguna duda;
- No temer al formateo, que es la solución final y
- Llamar a un Técnico cuando nos encontremos perdidos.
Hasta el próximo blog.-
¿Es un virus informático? No lo se. Pero las molestias que ocasiona son muy grande.
Entre nuestro programa anti-virus y un buen anti-spyware podemos considerarnos medianamente protegidos. Digo medianamente porque no existe ningún programa o aplicación, que nos garantice un 100% de seguridad. Solo actualizando lo más frecuentemente posible la "lista de definiciones de virus" y nuestro "ref-file" (archivo de referencia) del Ad-aware podemos dormir con cierta tranquilidad.
Y cuando los daños no pueden ser reparados... "formatear" es lo único que nos queda. No hay que temer al formateo. Pero para poder hacerlo con tranquilidad, previamente hay que tener la precaución de hacer "backups" periódicos de los datos que queremos conservar de nuestro o nuestros discos duros.
Finalmente, recordar:
- Hacer backups periódicos de la info que deseamos conservar;
- Actualizar el o los programas Anti-Virus y el anti-spyware lo más frecuentemente posible;
- No confiarse en un solo programa anti-virus, usar dos distintos al menos;
- Scannear el o los discos duros con estos programas una vez a la semana por lo menos;
- Usar un "firewall" bien configurado, si navegamos con Banda Ancha;
- Consultar con alguien te entienda más cuando tengamos alguna duda;
- No temer al formateo, que es la solución final y
- Llamar a un Técnico cuando nos encontremos perdidos.
Hasta el próximo blog.-
Suscribirse a:
Entradas (Atom)