El top 10 de los virus informáticos más destructivos de la historia

2:03:00

La palabra “Virus Informático” aterra a muchos usuarios, no solo por los daños que pueden causar, sino que también ponen en riesgo información privada o incluso negarnos el acceso a nuestros propios archivos.

I Love You


Este virus me trae malos recuerdos, me infecto el computador y debí formatear cuando tenía que entregar un trabajo para la Universidad.

Este gusano informático infecto y ataco a más de 10 millones* de computadores que poseían el sistema operativo Windows de Microsoft, se propagaba como un correo electrónico con el asunto “I LOVE YOU” (YO TE AMO), y los incautos abríamos el archivo adjunto "LOVE-LETTER-FOR-YOU.TXT.VBS". Se auto reenviaba y sobrescribía archivos en el computador. Dependía totalmente de la ingeniería social (usuario incauto) de la interacción directa humana. Infecto hasta el parlamento británico y el Pentágono.

Este virus fue creado por dos Programadores filipinos, Reonel Ramones y Onel de Guzmán.


Yankee Doodle



Yankee Doodle fue descubierto por primera vez en el año 1989 y en realidad fue creado por un hacker búlgaro. Una vez que se ejecuta, el virus se convierte en el residente en memoria. Yankee Doodle infecta todos los .com y .exe. El virus toca la melodía "Yankee Doodle" todos los días a las 4 pm si estaba en la memoria.




BotNet

1:33:00

BotNet, o la Red de Computadores Zombis


Básicamente y en lenguaje sencillo corresponde a una red de computadores que son infectados por un virus para realizar diversas labores, usan los recursos de tu computador y red sin que tu lo sepas (volviéndolo un zombi) y como se distribuyen de forma masiva se vuelve una red sin voluntad. Todo controlado remotamente. El uso de estas redes zombi es principalmente con fines económicos, ganar dinero usando poder de computo y energía de otras personas.


Entre los usos más frecuentes tenemos 


Minería de Bitcoins, se usan recursos para minar la criptomoneda que se utiliza en transacciones en la red TOR.

Spyware, robar contraseñas de cuentas de redes sociales, información personal o bancaria.

Spam, generar miles o millones de correo no deseado ya sea para distribuir publicidad no solicitada o un virus.

Click Fraud, generar trafico falso a diversos sitios principalmente para cobrar por la publicidad.

Generar ataques de denegación de servicio, para saturar servidores principalmente o bajar temporalmente paginas web.

Y lo peor de todo, usar tu computador para descargar material ilícito (pedofilia por ejemplo), material protegido por derechos de autor o incluso para suplantar tu propia identidad.


En esta imagen podemos ver el mapa de infecciones del virus Carna Botnet entre los meses de marzo a diciembre del año 2012.








Por mi parte siempre dudo cuando el computador se pone "lento", además procuro desconectar de la Red el computador cuando no requiero de la red.



Recuerden siempre las políticas de seguridad:

- Antivirus Actualizado.
- No abrir correo de dudosa procedencia.

La seguridad Informática y la Internet del Todo.

0:48:00

La Internet de las cosas (IoT) es una realidad y poco a poco se ha transformado en un Internet del todo, impresoras, routers, cámaras de seguridad, televisores, refrigeradores (SI, refrigeradores) ampolletas led inteligentes, el mundo se ha vuelto a la necesidad de conectar todo a la gran red de redes, internet, el problema radica en que muy pocas personas se preocupan de la seguridad y las brechas que esto conlleva. Es un hecho, simplifica la vida poder controlar todo desde un teléfono inteligente, además (a juicio muy personal) es divertido.



Existen buscadores que permiten localizar artilugios conectados a la red, el más conocido de todos es Shodan.io (aunque ya no es el más potente) con un poco de tiempo y paciencia se pueden controlar cámaras web de casi cualquier parte del mundo y sin ser un “Hacker de Nivel Mundial”.

Alguna vez se ha preocupado en cambiar las contraseñas por defecto que trae el hardware, le garantizo que el 80% del mundo no, he encontrado routers y cámaras ip con las contraseñas por defecto (de fábrica) y sin ningún tipo de seguridad.

Actualmente los ataques de Denegación de Servicio se basan en infectar los artefactos mal llamados inteligentes (Smart Tv, Smartphone entre los que podemos citar, que no tienen nada de inteligentes) debido a que prácticamente nadie se preocupa de configurar una mínima seguridad.

A modo de humilde sugerencia:

- Si no está activo o en uso de desconecta de la red (especialmente impresoras Wifi, mi vecino aún debe pensar que la suya esta poseída).
- Contraseñas se deben modificar las por defecto que traen la mayoría de los equipos.
- Configurar y limitar el acceso remoto, la mayoría de los equipos que se conectan a internet permiten configurar los rangos ips desde las cuales se pueden controlar.
- No basta con tener un router wifi y conectar todo a él, se debe configurar correctamente, idealmente cambiar la ip de ingreso y generar una red local más robusta, limitar la cantidad de conexiones que se pueden establecer e idealmente filtrar por MAC.

Lo anterior no garantiza una intromisión en nuestra red doméstica ni en nuestros equipos, pero dificulta un poco y aleja a los más novatos, en mi casa todas las noches nos preocupamos de verificar que las puertas y ventanas estén cerradas antes de dormir, solo por ser precavidos, todos los puntos anteriores también lo permiten, pero en su red.

El troyano bancario Gugi es capaz de eludir la seguridad del nuevo Android 6

1:21:00


Kaspersky Lab ha descubierto una modificación del troyano bancario Gugi capaz de adquirir derechos sobre aplicaciones, enviar y ver SMS o hacer llamadas.

Este malware se extiende a través de ingeniería social y su uso por los cibercriminales ha provocado su rápido crecimiento: entre abril y principios de agosto de este año, se ha multiplicado por diez el número de víctimas.

Te puede interesar:


Los expertos de Kaspersky Lab han descubierto una modificación en el troyano bancario Gugi, capaz de eludir las características de seguridad del nuevo Android 6 diseñado para bloquear el phishing y los ataques de ransomware. Este troyano modificado tiene la capacidad de adquirir derechos sobre aplicaciones, enviar y ver SMS o hacer llamadas.

El troyano Gugi tiene la capacidad de robar las credenciales bancarias de los dispositivos de los usuarios con la superposición de ventanas fraudulentas a las de aplicaciones verdaderas mediante phishing. Además, es capaz de apoderarse de los detalles de las tarjetas de crédito superponiéndose a la aplicación de la tienda de Google Play. A finales de 2015, se lanzó la versión 6 de Android con nuevas características de seguridad diseñadas específicamente para bloquear estos ataques. Entre las novedades, ahora las aplicaciones necesitan tener permisos de usuarios para superponer otras aplicaciones, además de pedir aprobación para determinadas acciones como enviar mensajes o hacer llamadas cuando se hacen por primera vez.

Cajeros automaticos y la seguridad biométrica

1:10:00

Una de las grandes problemáticas que existen en la actualidad, en cuanto a seguridad bancaria, son los cajeros automáticos y la facilidad con la que se pueden clonar tarjetas bancarias.

El día de hoy un simple skimmer combinado con una micro cámara basta para clonar cualquier tarjeta que se use en un cajero automático y desfalcar a una persona completamente. Existen bandas de cibrecriminales internacionales especializadas en la clonación de las tarjetas aprovechándose del estándar internacional que las rige (ISO 7810).

Con la tecnología de Blogger.