malware y la ingeniería social

Download Malware y la ingeniería social

If you can't read please download the document

Upload: norberto-raul

Post on 16-Apr-2017

1.121 views

Category:

Education


2 download

TRANSCRIPT

La Ingeniera Social

MALWARE

EL ARMA INFALIBLE

Que son los Malware? : un software que abarca a todo tipo de programa o cdigos de computadora cuyo objetivo es el de producir dao en el sistema operativo o causar su mal funcionamiento No solamente eso sino mucho ms son producto de la llamada : Ingeniera Social

4

La aparicin del Malware data prcticamente desde los comienzos de la apertura a los caminos informticos de comunicacin, no es una novedad la aparicin de todo tipo de amenazas con un fin predeterminado

Lo que llama la atencin es su incremento, su terrible evolucin y esa Ingeniera social que le permite expandirse con una capacidad inusitada generando acceso a cuentas bancarias, tarjetas de crdito y a obtener todo tipo de datos en general relacionados con el trabajo de muchas personas

O en caso contrario de no poder obtener algn beneficio o sacar provecho de algo que usted posea en su PC generarle automticamente un dao sin explicacin alguna tal vez como una simple diversin de un juego perverso

Virus, trojan (caballo de Troya), gusano (worm), spyware, adware, hijakers, keyloggers, fakeAVs, rogues, etc. Y muchas otras variedades ahora son como una gran familia que se conjugan entre s para generar nuevas amenazas y formar parte de esta verdadera industria en la construccin de Malwares

Estas verdaderas cadenas y nuevas estructuras infecciosas pueden venir o entrar a una computadora de las formas mas variadas y en casi todo tipo de archivo, sean imitando a determinados programas o al propio sistema operativo y su creatividad es realmente increble incrementndose da a da.

La presencia de este software maligno acta como un secuestrador de nuestro sistema como por ejemplo alterando la pgina de inicio y bsqueda realizando ajustes en el navegador los mismos pueden ser instalados sin nuestro conocimiento esto ocurre al visitar determinados sitios web mediante la ejecucin de los controles ActiveX y a veces se presentan incluidos por un Troyano Hijacker o Secuestrador

Son mensajes basura de correo electrnico incluyen advertencias sobre la existencia de falsos virus y estn entreverados con propagandas de variada naturaleza

Casi siempre su propagacin aumenta en la festividades con una innumerable propuesta de ofertas y siendo utilizados para anunciar productos de dudosa calidad estos mensajes son casi siempre falsos y su funcin es la de recolectar nuevas direcciones con la modalidad de cancelar una subscripcin cuando al hacer click se es redireccionado a una nueva ventana en la que se le solicita su verdadera direccin electrnica y si usted accede dando nuevamente un click el Malware recopila sus datos y repliega la informacin a todos sus contactos o sea que de esta manera aumenta sus posibilidades de difundirse infectando a los mismos

BackdoorsEn un sistema informtico es una secuencia especial dentro del cdigo de programacin mediante la cual puede burlar los sistemas de seguridad del algoritmo o sea la autentificacin que le permite acceder al sistema estas puertas creadas pueden ser utilizadas con propsitos maliciosos y de espionaje pero no siempre son producto de un error sino que han sido diseadas con la intencin de tener una entrada secreta con sus respectivas llavesPuerta trasera

Los mensajeros son vctimas constantes de ataques y la mayora de las veces los mails transportan todo tipo de estas amenazas las cuales a veces son ayudadas con un simple click del usuario desprevenido que las acepta y que incluso el propio antivirus no puede detectar al estar ante la presencia de un Hoax

Debido a que son archivos dentro de otros los que a su vez tienen un cono para disimular su contenido, el problema aparece cuando son ejecutados por un simple error o simplemente se instalan solos emulando una actualizacin del propio sistema operativo

El correo electrnico en ocasiones se transforma en una verdadera trampa mortal

Ahora bien todo sistema informtico depende de un ser humano por lo tanto ah radica su vulnerabilidad y justamente de nuestros errores se aprovechan los creadores de malware y de cualquier medio de comunicacin como lo son las llamadas redes sociales como Facebook o Twitter de donde pueden obtener grandes cantidades de datos personales

18

Todo esto apunta a conseguir informacin de las personas para tener acceso a las mismas a travs de terceros o bien directamente convenciendo a la vctima de adquirir algn tipo de proteccin y prevenir un ataque sobre su sistema producido por el propio hacker cuyo objetivo determinante como lgica apunta a un fin econmico, esto es lo que se conoce con el nombre de Ingeniera Social

Esa Ingeniera Social se basa en el engao, tretas y distintos vericuetos que tienen relacin directa con el comportamiento humano en busca del poder, producido por personas que no tienen ningn escrpulo en robarle toda su informacin con el objetivo de enriquecerse a costa de su trabajo y su sacrificio e incluso esas personas son aclamadas como dolos por algunos grupos que tambin persiguen sus mismos propsitos utilizarla como Un Arma Infalible

Su nombre : Kevin Mitnick uno de los ms famosos Hackers que utilizaron la ingeniera social cometiendo una serie de delitos por los cuales estuvo algn tiempo en prisin aqu lo vemos con un cartel en su remera expresando yo no soy un hacker, yo soy un profesional de la seguridad, pero por supuesto Kevin quien mejor que tu al haber burlado todo tipo de sistemas para saber como poder evitarlo realmente eres un muy buen ejemplo a seguir por los ms jvenes aparte tienes cara de bueno o ustedes que piensan ?

o bien la pregunta habra que hacrsela a todos los que fueron perjudicados por tus acciones ? Pero por suerte te has reivindicado y ahora estas en el bando de los buenos

Muchas son las consecuencias que est produciendo la desenfrenada aparicin de nuevos Malware convirtiendo a internet casi en una verdadera jungla donde solo es rey aquel que tenga el remedio eficaz para evitar ser infectado cosa prcticamente imposible de lograr ya que nuevas generaciones de estos objetos destructivos son indetectables hasta incluso por los mejores antivirus del mercado obligando a las grandes empresas a contratar servicios privados de seguridad para protegerse y ampliar su proteccin disminuyendo el porcentaje de riesgo situacin muy distinta a la de los usuarios del comn que no tienen las mismas posibilidades de obtener pero cul es la razn real de este grave problema?

Simplemente radica en que el compendio de deteccin de muchos antivirus se ven superados por la alta cantidad de estas nuevas y mas peligrosas amenazas e incluso actualizndose diariamente e inclusive hasta en tiempo real y varias veces por da no alcanzan a lograr una proteccin total del 100% sumado a esto que tambin algunos dicen protegernos de Spyware o Rootkit y realmente no es tan as ya que como dice el refrn el que mucho abarca poco aprieta encima de todo este panorama surge algo como diferente y mutando de otros virus surge la creacin de estos indetectables Malware que como dije antes obligan a los usuarios a tener varios programas de proteccin o sea uno especialmente para cada cosa complementando de esta manera sus defensas no es lamentable haber llegado a esta situacin? Pese al esfuerzo y de las mejoras de los antivirus actuales sin ellos solo imaginen lo que sera sin su presencia para proteger nuestro sistema.

usted sabe que un Antivirus es uno de los programas mas complejos ? Es por ello que su diseo esta muy elaborado y es un verdadero desafo en estos tiempos que corren para los programadores que los han creado , y que tienen la importancia de cuidar a su sistema operativo y al resto del conjunto de programas en definitiva a toda su PC lo cual representa una gran responsabilidad. Debe de tener un gran espectro de deteccin de infecciones, tal cual como si fuese un frmaco ese espectro es su base de datos que se actualiza cotidianamente y esta accin le permite ampliar su margen de deteccin para nuevas amenazas y acta como una especie de antibitico que genera los anticuerpos necesarios para la defensa inmunizando o eliminando todos los archivos infectados que pueden aparecer ustedes saben cuantos profesionales trabajan para mantener el programa en un correcto funcionamiento para que millones de usuarios puedan estar protegidos ? Lo lamentable es de que tambin existen muchas otras personas que disean los Roguewares o falsos Antivirus

No nos debemos olvidar que hasta los propios Antivirus legtimos son controlados y o testeados para ver si dentro de sus archivos estn libres de amenazas y cumplen con los requisitos para los fines que fueron diseados, en pocas palabras son analizados y homologados con una aprobacin para su uso determinando la compatibilidad con el SO en el cul va a ser aplicado y las caractersticas tcnicas requeridas para su instalacin

As y todo tomando los recaudos necesarios aplicando tcnicas especiales la Ingeniera Social usa una alta gama de tecnologa que le permite acceder a modificar estos programas legales y convertirlos en estos llamados Rogue Software o falsos Antivirus modificndolos y pervirtiendo sus archivos a tal punto de generar elementos sumamente peligrosos

Que se quieren instalar en tu sistema operativo

Aqu observamos este falso antivirus que increble no ?

emulandoEmulando al verdadero creado por Microsoft

Este programa es instalado a travs de un Troyano el cul pretende ser una legtima actualizacin de Flash Player con la escusa de poder ver un video en lnea

Una vez instalado en el equipo se auto ejecuta y les muestra toda la lista de infecciones que usted tiene en su PC !!! Todas falsas por supuesto

Aqu le proporciona esta hermosa llave en donde debe introducir su cdigo de activacin y colocar su E-mail aparte de aclararle de que es solo un trial o perodo de tiempo limitado

Y para obtener en forma completa esta exclusiva proteccin y eliminacin de esa supuesta y falsa infeccin en su PC se puede arreglar con la mdica suma de casi $50 dlares una verdadera ganga no?

Lo grave despus es su difcil desinstalacin y las secuelas que quedan tras el paso de esta verdadera joya de la ingeniera, algunos archivos destruidos inconvenientes varios para abrir los programas o sea en definitiva la PC se ve muy afectada con mltiples inconvenientes para su uso, los cuales deben ser reparados con mucho cuidado tratando de no agravar la situacin en cuanto a los archivos daados posesionados por el falso antivirus.

Por suerte hay una solucin para el problema la cul se realiza con dos excelentes programas uno de ellos lo detecta en su justa ubicacin realizando un informe profesional y el otro lo elimina por completo.

hijackThisMalwarebytes

Imagen del Producto real de Microsoft

Esta es la imagen del verdadero Antivirus sin embargo en el momento que suceden los acontecimientos es muy difcil reaccionar a tiempo y reconocer lo real de lo ficticio salvo de que uno reconozca todos los Antivirus del mercado, cosa prcticamente imposible

Salvo que tenga instalado el original u otro antivirus y detecte la presencia de la copia lo ms comn en estos casos de ataques sbitos lo que ocurre casi siempre es instalarse por su cuenta sin su consentimiento simulando el prestarle una ayuda inmediata al problema

Habitualmente instalan conos falsos en el escritorio simulando los escudos de varios antivirus muy singulares y hasta extraos

Es ms existen usuarios que aunque parezca mentira no tienen instalado ningn Antivirus y por descreimiento o tal vez por poco uso de la PC prescinden de tener un elemento que los proteja lamentablemente de seguro sern los primeros en recibir este tipo de amenazas

O tal vez le instalen esta Increble rplica Rusa descendiente mejorado de los primeros ejemplares aparecidos desde el ao 2004

Pero no creo que caigan tan fcilmente en la trampa debido al idioma utilizado lo que no quita la aparicin de nuevas versiones multi-lenguaje a tener en cuenta en el futuro

Ahora veremos una gran variedad de elementos falsos muchos de ellos son copias de los programas originales realmente joyas de la maldadA continuacin la Captura de las imgenes

En este caso vemos la imagen de un falso Antispyware

Este tiene un parecido al Kaspersky solo por el color verde esperanza

Este otro al RegistryBooster

Ese escudo tiene como un aire al AVG

Un verdadero adelantado actualizado hasta el ao 3000

Como si fuera poco te avisa los propios virus que te instala

Un elegante alojamiento de las ms variadas amenazas !!! Que lujo

Lo mas terrible es lo convincente de la imagen que nos ofrece su panel de control con todo su imponente lujo

Despus de instalarlo deber ir al mdico

Ni siquiera piense como quedarn sus registros

Con un simple click la solucin para desproteger su PC

Spyware Uncleaner hace que tu PC quede inmunda

Con SystemProtector !!! Estars completamente desprotegido en realidad no tu persona pero tu PC ms que seguro

Esta es la versin no registrada que cosa tan ilegal inventaron justamente para que usted crea que es totalmente legal

Y as podramos continuar mostrando ms y ms ejemplos de este verdadero trabajo de Ingeniera realmente asombroso por la capacidad de poder fabricar estos falsos programas cuyo diseo requiere tener conocimientos y contar con la tecnologa necesaria para alcanzar estos niveles de perfeccin que pueden engaar hasta los ms avezados usuarios

Aqu en esta imagen apreciamos con asombro los porcentajes de los Sistemas Operativos mas utilizados en la actualidad los cuales nos dan a entender que los ataques aparentemente estn enfocados tambin a los mas usados en este caso al Windows XP siendo el primero de la lista ser solo una casualidad? !!! Yo creo que no

No es lo que yo pienso sino la realidad de la opinin de los usuarios que en definitiva son los que determinan el sistema operativo ms utilizado en este caso es el Windows XP seguramente porque sigue teniendo cualidades de seguridad y estabilidad que lo hacen como el preferido as tambin parece ser el ms atacado

A ttulo de informacin y sin desmerecer al nuevo Windows 7 que me parece tambin muy bueno muchos usuarios utilizan versiones anteriores y hasta incluso otros sistemas como el Linux alegando de que cuentan con el beneficio de carecer de tantas infecciones creo que los motivos fueron anteriormente citados y se ven reflejados en los porcentajes de uso.

A veces pienso que si todo estos desarrollos realizados por estos verdaderos profesionales del engao estuviesen dirigidos a contribuir con una infinidad de nuevas aplicaciones para el sector informtico y no con los claros ilcitos monetarios que realizan se podran ampliar nuevos horizontes que representaran un gran avance tecnolgico, pero eso sera como una utopa

Imagen de algunos de los mejores Antivirus del mercado

Otro parmetro muy importante del cul se aprovechan estas verdaderas legiones de hackers radican principalmente en la incompatibilidad que representan entre los sistemas operativos como lo son el Windows, Mac y Linux sumado a todo esto la pugna entre los procesadores AMD versus INTEL con sus concebidos 32 o 64 Bits complica mucho ms la instalacin de programas que se adapten especficamente a los mismos y segn el caso usan recursos en comn uno de otro como as tambin los drivers y caractersticas propias de cada placa madre nos generan realmente colocar los elementos apropiados para que nuestras PC funcionen en armona se imaginan a lo que me refiero cuando por ejemplo se le quiere instalar algo inapropiado a su sistema como lgica el sistema le avisa pero estas personas que pueden lograrlo todo utilizan ese aspecto tan importante que es desorientar al usuario confundirlo disfrazando e instalando cualquier elemento o aplicacin no compatible lo que siempre viene acompaado y empaquetado con algn tipo de virus hay que comprender dentro de todo este verdadero enjambre que las grandes empresas creadoras de microprocesadores en su lucha tecnolgica por la posesin del mercado y sus intereses comerciales han favorecido la labor de la Ingeniera Social si bien es correcto que exista la competencia para mejorar la calidad y el rendimiento aparte de disminuir el costo pero indirectamente han generado una especie de beneficio dentro de la escena informtica que de por s ya es bastante complicada

Los virus mas curiosos del 2010

Hellraiser.A.

Bredolab.

MSN Worm.IE.

Oscarbot.YQ.

Stuxnet.A.

Security essentials 2010

El botnet Mariposa

Virus Clippo

Algunos comentarios de empresas desarrolladoras de software Antivirus

He aqu algunos ejemplos de la aparicin de una lista de nuevos Malware sobre Java proporcionados por G Data

pueden creer que hasta el mismo Bill Gates fue usado ? Por ser considerado un personaje famoso para lograr que las creaciones de estos programadores de Malware puedan haberlos propagado mintiendo a los usuarios desprevenidos o demasiado curiosos y de que forma realizaron su engao hacindose pasar por una empresa de prestigio como Microsoft de la manera ms eficaz o sea enviando una falsa actualizacin de seguridad la cual contena dentro de sus archivos un combo de Malware los cuales al ser instalados y luego de reiniciar la PC producan el efecto esperado generar un poderoso dao sobre el sistema

Y esto puede producirse porque al subir o bajar algo desde cualquier procedencia hay alguien que tiene las herramientas necesarias para corromper archivos del SO o de otros programas que usted posee en su PC si uno se pone a realizar una inteligencia sobre el tema todo puede ser posible claro uno a veces no puede tener las pruebas necesarias pero supongamos de que una persona que trabajo para Microsoft fue despedida no importa porque distintos motivos hayan sido y sin poner en tela de juicio la seriedad de esta empresa toma una mala decisin en su vida y se convierte en un Hacker de los malos imaginen que con su destreza y conocimientos mas los datos de cmo acceder, analizar y ver lo que hay en su computadora se transforma en una poderosa arma de destruccin masiva, esto puede ocurrir no es cierto? o acaso el FBI o alguna organizacin supongo llevara el control tendrn alguna lista? Ven como pueden surgir siempre en el terreno de la suposicin estos prototipos del delito organizado y yendo a otro simple ejemplo de la vida cotidiana, solo al observar las noticias de la TV sucede de que alguien se sube a una terraza con un arma y comienza a disparar para matar indiscriminadamente a algn transente mas luego nos enteramos de que dicha persona ha reaccionado por venganza al haber sido despedido de su trabajo, cuantos locos de estos ya nos han demostrado esta posibilidad y si les digo que en un gran porcentaje los nuevos hackers son personas jvenes que quieren ser conocidos por sus habilidades y lograr as ser personajes conocidos como los vivos informticos en fin realmente todo un desperdicio de capacidad e inteligencia puesto al servicio de crear el mal

Alguno de ustedes se pregunto porque Microsoft coloca tantos parches con actualizaciones de Seguridad los cuales no solamente estn aplicados a su Sistema Operativo sino tambin al resto de sus productos y as y todo de vez en cuando las mismas son vulneradas no solo generando problemas en los usuarios sino tambin para la propia empresa que debe configurar nuevos archivos para reemplazar los que fueron corrompidos por estos programadores de Malware, cualquier vestigio de debilidad del SO es como un taln de Aquiles para esta verdadera industria del delito informtico y que est instaurada desde hace bastante tiempo pero cuyo auge va en un desproporcionado aumento volviendo insoportable el uso normal de internet teniendo que estar escaneando todos los das la PC encontrando casi siempre algn objeto perjudicial.

Los tiempos de Internet han evolucionado mucho con verdaderas y revolucionarias tecnologas que hoy en da nos permiten obtener mejores resultados en nuestras aplicaciones y desarrollos como as tambin disponer de muchas herramientas de las cuales en tiempos anteriores ni podamos imaginar de tener a nuestro alcance eso en cuanto a la parte positiva de una evolucin lgica que el propio hombre genera en la necesidad de mejorar y aprender cada vez ms, pero que es lo que ocurre del otro lado en ese lado oscuro de las cosas que hasta parece haber trasladado las miserias humanas del mundo real a este otro mundo de la informtica donde se aplican otro tipo de armas de destruccin pero los fines parecen ser los mismos.

Apoderarse de algo y conquistar hasta obtener el control

Tambin hay que citar de que las grandes empresas cuentan con servicios privados para el mantenimiento y proteccin de sus sistemas lo cual no quita de que puedan haber posibilidades de acceso a sus datos pero en un menor porcentaje comparativamente hablando frente a los usuarios convencionales los cuales se encuentran mas expuestos a estos ataques y adems cuya proporcin en cantidad es mas grande que las reas privadas anteriormente nombradas. Ahora bien en todo esto hay algo muy importante que parece ser no se tenia calculado o aparentemente se han hecho odos sordos al tema se trata de las transacciones, ventas y compras por internet como es bien sabido todo o casi todo se maneja con tarjetas de crdito a travs de bancos y redes informticas pero hay grandes sectores populares en los cuales segn las encuestas han decado las operaciones a travs de Internet y esto si demuestra a las claras de que algo anda muy mal.

Hay una infinidad de servicios que provee internet que seria muy extenso citarlos a todos pero algunos datos ya son preocupantes debido a que la gente averigua mucho mas de los productos pero no los adquiere como antes a travs de este medio sin embargo cada vez hay mas personas conectadas a la redes sociales debido a que se produce esta accin ? A la falta de confianza por la gran cantidad de fraudes y robo de tarjetas de crdito que se producen a diario debilitan paulatinamente la adquisicin de software y de servicios de distinta ndole que deberan ser tan simples como beber un vaso de agua y complican an mas la situacin la explicacin ha sido siempre el objetivo de esta presentacin es esa arma social el Malware que le quita el sueo a todos los que nos preocupamos por tener una internet mas limpia, menos corrupta y plagada de trampas con otras reglas de juego donde la libertad de accin no se vea restringida simplemente por un grupo de facinerosos

Lo mas importante es simplemente la informacin y la educacin sobre este tema de la Ingeniera Social y estar preparados para no aceptar todo lo que se nos enva por Internet dndolo por fidedigno si no fue solicitado existen claras posibilidades se trate de un Malware o de una treta para poder engaarnos

Es necesario comprender que podemos disminuir las posibilidades no cometiendo errores y teniendo nuestras defensas pero tambin tiene que quedar totalmente claro el aspecto de que no hay tecnologa capaz de protegernos contra la Ingeniera Social

Como que ninguno de nosotros podemos ser ni expertos y tampoco estar totalmente a salvo de este tipo de ataques debido a que la Ingeniera Social se encuentra en una constante evolucin la que la conlleva a perfeccionarse y solo tiene como lmite la propia imaginacin humana

La Ingeniera Social un laberinto tecnolgico que no tiene fin ni salidas

El ser humano suele pecar de vanidoso, lo que con frecuencia le impide ver lo sencillo que puede ser que lo engaen. Este sentimiento de omnipotencia oculta lo obvio : sabe algo que, por algn motivo, puede ser til para alguien ms.

As comenz todo cuando el hombre encontr un hueso de un animal no solo lo uso para defenderse de otras fieras o peligros sino que comprendi que haba descubierto un arma y eso le daba Poder sobre los dems

Del simple y elemental hueso a la computadora por ende a la informtica pero siempre est presente la misma variablePor suerte hay muchas otras personas que trabajan todos los das para revertir esta situacin

Mi intencin al realizar esta presentacin es la de aportar algunos aspectos sobre el tema de la Ingeniera Social de seguro existen muchos ms elementos de juicio no citados pero para comprender la magnitud del problema al cul nos enfrentamos todos sin excepcin debemos tomar conciencia y en lo posible estar informados y preparados para reaccionar a tiempo frente a este tipo de situaciones bastante desagradables pero reales debemos comprender que lamentablemente frente a esta problemtica no hay expertos ni curas milagrosas contra esta tecnologa solo cave recurrir al factor humano y en nuestra capacidad de cometer la menor cantidad de errores posibles solo as podremos disminuir nuestros riesgos siempre teniendo en cuenta nuestra seguridad como prioridad absoluta contando con nuestras defensas siempre actualizadas y contribuyendo con las mismas para esclarecer nuevos inconvenientes.

103

fin No encripte su cerebro y no apague su PC estar informado ayuda en gran medidaA palear este gran problema