Vistas de página en total

viernes, 12 de mayo de 2017

2.Tipos de amenazas.



Se considera como amenaza una situación que podría producirse aprovechando una vulnerabilidad del sistema, para modificar su comporta-a miento y obtener privilegios que de otra forma no podrían conseguirse 
En cualquier sistema informático pueden existir una o más vulnerabilidades, conocidas o no.

La seguridad informática se encarga de que un sistema sea lo más se guro posible.

2.1. Amenazas físicas 

Afectan a la parte física del sistema, es decir, al hardware.


Pueden estar originadas directamente por el hombre, ya sea de forma voluntaria o involuntaria, aunque también pueden producirse por una acción incontrolada de la naturaleza.

Las amenazas físicas son, en cierto modo, muy fáciles de predecir y, por ese motivo, las medidas de prevención y de protección contra ellas son más eficaces y contundentes. 


Ejemplos de este tipo de amenazas sería un cortocircuito, un incendio, un robo, un terremoto, etc. 





2.2. Amenazas lógicas

Afectan, en su mayoría, a la parte lógica del sistema (software)

Este tipo de amenazas son más difíciles de prever y, en la gran mayoría de las ocasiones, no pueden eliminarse hasta que no se conoce su  existencia en el sistema.

Las amenazas lógicas producen un daño/mucho más difícil de reparar en  un sistema informático, ya que no solo influyen en el funcionamiento de este, sino en la base de su existencia.

Las principales amenazas lógicas que podemos encontrarnos en un sistema informático son las que veremos a continuación:

Spyware:

Se trata de una aplicación espía que se instala en el equipo con la intención de recopilar información de este y transmitirla al exterior, todo ello sin consentimiento ni conocimiento del usuario. 

El origen del spyware suele estar en programas gratuitos, potables o en descargas directas de sitios web no oficiales.
 
El comportamiento del spyware es muy variado y va desde la aparición de ventanas emergentes de forma desproporcionada, a saturar los recursos del equipo (CPU y RAM). 


Virus 

Es el malware más conocido. El objetivo de un virus es muy variado pero, de forma general, busca alterar el funcionamiento del sistema sin el consentimiento del usuario. 

El origen de un virus está, mayoritariamente, en archivos ejecutables o que pueden abrirse directamente.

El comportamiento es muy diverso, ya que existe un verdadero ecosistema de virus informáticos. Buscan propagarse a otros equipos a través de lo que se conoce como archivo residente.

Los virus se catalogan, entre otros aspectos, de acuerdo con los efectos que provocan en el sistema, lo que se conoce como «payload». 

Hay virus que solo buscan molestar al usuario, pero otros pueden pro-ducir daños considerables en el sistema.

como pueden ser pérdida de datos importantes, colapso de la red de comunicaciones, fuga de información sensible, etc. El virus no actúa hasta que el archivo infectado no se ejecuta. 


Gusanos 

Un gusano es un tipo de malware cuyo principal objetivo es colapsar los equipos y redes de comunicación para impedir el correcto funcionamiento del sistema.

El origen de un gusano está, como en los virus, en archivos ejecutables o que pueden abrirse directamente.

El comportamiento de un gusano es simple: una vez es ejecutado se replica sucesivamente y, si tiene la posibilidad, se propaga para intentar colapsar el mayor número de equipos posible. 

Los primeros gusanos solo buscaban replicarse para consumir todos los recursos del sistema y evitar su funcionamiento.

La forma de hacerlo es simple: 
los equipos que infectan conforman una red (que es controlada por el diseñador del gusano. Los equipos infectados se denominan zombies porque reciben instrucciones de otra persona que no es su propietario y este no es consciente de ello.

El principal problema de este tipo de gusanos es que el usuario no los percibe porque el equipo actúa con total normalidad.


troyanos

El troyano, o caballo de Troya, es un tipo de malware que introduce e instala. sin consentimiento del usuario, una aplicación en el equipo con el objeto de permitir su control remoto desde otro equipo.

Lo habitual es que se combine con un gusano para conseguir mayor impacto. 
El origen del troyano está en un archivo ejecutable o con capacidad para ejecutarse directamente. 

El comportamiento del troyano es similar al del gusano: cuando se instala o ejecuta la aplicación que lo porta, se ejecuta el troyano en segundo plano y se instala en el sistema para realizar su cometido.


La principal diferencia con el gusano es que no busca replicarse, sino realizar una operación concreta.

El troyano. seguramente, será el tipo de malware que más daño pueda originar al usuario. De hecho, es la herramienta más utilizada por los ciberdelincuentes.


Rootkits

Son programas creados para ocultar evidencias de infección en el sistema, como pueden ser procesos, archivos 0 entradas en el registro del sistema.

Por si solo, un rootkit no produce ningún efecto nocivo en el sistema. Los creadores de malware lo utilizan de forma combinada con virus.

El hecho de que adquiera privilegios de administrador en el equipo hace que su detección sea muy dificultosa. Es más, aunque se detecte, la eliminación es compleja y, a menudo, la única solución es formatear el equipo. con la consiguiente pérdida de tiempo y datos.


Exploits

Se denomina exploit a la técnica o aplicación que aprovecha un fallo de seguridad en un sistema para infectar el equipo. tomar el control. sustraer información, etc....

El fallo de seguridad se denomina bug y puede estar en el sistema operativo, en una aplicación. en la red de comunicaciones, etc. 
 La forma de evitar un exploit suele ser instalar un parche de seguridad o actualizar la versión de la aplicación o elemento vulnerable.
El mayor problema es que obliga al usuario a estar al día de posibles vulnerabilidades del software que tiene instalado en el sistema







No hay comentarios:

Publicar un comentario