Se considera como amenaza una situación que podría
producirse aprovechando una vulnerabilidad del sistema, para modificar su comporta-a
miento y obtener privilegios que de otra forma no podrían conseguirse
En
cualquier sistema informático pueden existir una o más vulnerabilidades,
conocidas o no.
La seguridad
informática se encarga de que un sistema sea lo más se guro posible.
2.1. Amenazas físicas
Afectan a la parte física del sistema, es decir, al
hardware.
Pueden estar originadas directamente por el hombre, ya sea
de forma voluntaria o involuntaria, aunque también pueden producirse por una
acción incontrolada de la naturaleza.
Las amenazas físicas son, en cierto modo, muy fáciles de
predecir y, por ese motivo, las medidas de prevención y de protección contra
ellas son más eficaces y contundentes.
Ejemplos de este tipo de amenazas sería un cortocircuito, un
incendio, un robo, un terremoto, etc.
2.2. Amenazas lógicas
Afectan,
en su mayoría, a la parte lógica del sistema (software)
Este tipo de amenazas son más difíciles de prever y, en la
gran mayoría de las ocasiones, no pueden eliminarse hasta que no se conoce su existencia en el sistema.
Las
amenazas lógicas producen un daño/mucho más difícil de reparar en un sistema informático, ya que no solo
influyen en el funcionamiento de este, sino en la base de su existencia.
Las
principales amenazas lógicas que podemos encontrarnos en un sistema
informático son las que veremos a continuación:
Spyware:
Se trata de una aplicación espía que se instala en el equipo
con la intención de recopilar información de este y transmitirla al exterior,
todo ello sin consentimiento ni conocimiento del usuario.
El origen del spyware suele estar en programas gratuitos, potables o en descargas directas de sitios web no oficiales.
El comportamiento del spyware es muy variado y va desde la
aparición de ventanas emergentes de forma desproporcionada, a saturar los recursos del equipo (CPU y RAM).
Virus
Es el malware más conocido. El objetivo de un virus es muy
variado pero, de forma general, busca alterar el funcionamiento del sistema sin el consentimiento del usuario.
El origen
de un virus está, mayoritariamente, en archivos ejecutables o que pueden
abrirse directamente.
El
comportamiento es muy diverso, ya que existe un verdadero ecosistema de virus
informáticos. Buscan propagarse a otros equipos a través de lo que se conoce
como archivo residente.
Los virus se catalogan, entre otros aspectos, de acuerdo con
los efectos que provocan en el sistema, lo que se conoce como «payload».
Hay virus
que solo buscan molestar al usuario, pero otros pueden pro-ducir daños
considerables en el sistema.
como pueden ser pérdida de datos importantes, colapso de la
red de comunicaciones, fuga de información sensible, etc. El virus
no actúa hasta que el archivo infectado no se ejecuta.
Gusanos
Un gusano es un tipo de malware cuyo principal objetivo es
colapsar los equipos y redes de comunicación para impedir el correcto
funcionamiento del sistema.
El origen de un gusano está, como en los virus, en archivos
ejecutables o que pueden abrirse directamente.
El comportamiento de un gusano es simple: una vez es
ejecutado se replica sucesivamente y, si tiene la posibilidad, se propaga para
intentar colapsar el mayor número de equipos posible. 

Los primeros
gusanos solo buscaban replicarse para consumir todos los recursos del sistema y
evitar su funcionamiento.
La forma
de hacerlo es simple:
los
equipos que infectan conforman una red (que es controlada por el diseñador del
gusano. Los equipos infectados se denominan zombies porque reciben instrucciones
de otra persona que no es su propietario y este no es consciente de ello.
El
principal problema de este tipo de gusanos es que el usuario no los percibe
porque el equipo actúa con total normalidad.
troyanos
El troyano, o caballo de Troya, es un tipo de malware que
introduce e instala. sin consentimiento del usuario, una aplicación en el
equipo con el objeto de permitir su control remoto desde otro equipo.
Lo
habitual es que se combine con un gusano para conseguir mayor impacto.
El origen del troyano está en un archivo ejecutable o con
capacidad para ejecutarse directamente.
El comportamiento
del troyano es similar al del gusano: cuando se instala o ejecuta la aplicación
que lo porta, se ejecuta el troyano en segundo plano y se instala en el sistema
para realizar su cometido.
La
principal diferencia con el gusano es que no busca replicarse, sino realizar
una operación concreta.
El
troyano. seguramente, será el tipo de malware que más daño pueda originar al
usuario. De hecho, es la herramienta más utilizada por los ciberdelincuentes.
Rootkits
Son programas creados para ocultar evidencias de infección
en el sistema, como pueden ser procesos, archivos 0 entradas en el registro del
sistema.
Por si
solo, un rootkit no produce ningún efecto nocivo en el sistema. Los creadores
de malware lo utilizan de forma combinada con virus.

El hecho de que adquiera privilegios de administrador en el
equipo hace que su detección sea muy dificultosa. Es más, aunque se detecte, la
eliminación es compleja y, a menudo, la única solución es formatear el equipo.
con la consiguiente pérdida de tiempo y datos.
Exploits
Se denomina exploit a la técnica o aplicación que aprovecha
un fallo de
seguridad en un sistema para infectar el equipo. tomar el control. sustraer
información, etc....
La forma
de evitar un exploit suele
ser instalar un parche de seguridad o actualizar la versión de la aplicación o
elemento vulnerable.
El mayor
problema es que obliga al usuario a estar al día de posibles vulnerabilidades
del software que tiene instalado en el sistema







No hay comentarios:
Publicar un comentario