jueves, 17 de abril de 2008

Web 2.0 plus Malware 2.0

Hace unas semanas publiqué un post sobre el término Web 2.0 . Pues bien, junto con este nuevo concepto, está empezando a surgir otro palabro que también ha evolucionado. Estoy hablando del Malware 2.0

Un código o programa Malware (malicious software) es un software que tiene como objetivo infiltrarse en nuestro ordenador sin que seamos conscientes de ello, y con finalidades muy diversas (conseguir cierta información o simplemente dañar y putearnos, con perdón). Los ejemplos más conocidos serían los troyanos o el spyware.

Pues bien, si hasta ahora, para que este Malware penetrara y se instalara en nuestras máquinas era necesaria la ejecución "voluntaria" de algún archivo, siguiendo la teoría de la evolución ;P , este software a evolucionado a la versión 2.0, aprovechando la interactividad de los usuarios con las nuevas webs consideradas Web 2.0 y colandose en el tránsito de información que conlleva su uso.

Así como cuando visitamos páginas éstas detectan si tenemos las últimas versiones de Flash o Java, ésta nueva generación de virus (por así llamarlos), usan los mismos métodos, detectando que sistema operativo tenemos, versión del navegador, etc... aprovechando así cualquier fallo conocido (como bugs o backdoors) para entrar en nuestras máquinas sin que seamos consientes de ello...

El Malware 2.0 está proliferando a gran velocidad sobre todo en webs y redes sociales. ¿Como? Pues los creadores de estos virus crean perfiles ficticios en dichas redes sociales que, aprovechando algún fallo del navegador, si algún usuario consulta dicho perfil (siempre que tenga el fallo sin corregir en el navegador), zasss... ya tenemos al "bixito" en nuestro pc (y luego vete a saber lo que puede pasaar...). Otros pueden llegar a utilizar videos del Youtube, y otros, aparecerán como la típica barra horizontal que aparece en la parte superior del navegador pidiendo la instalación de algún controlador ActiveX. Estos últimos generalmente suelen ser necesarios para poder visualizar correctamente algunas webs, pero si estamos navegando por sitios de dudosa reputación y nos piden instalar algun controlador extraño... mejor cerrar y volver a la web de Disney :P

Recomendaciones, pues las de siempre: intentar tener nuestro sistema operativo actualizado, ya que siempre que se detectan fallos o backdoors, el fabricante suele proporcionar actualizaciones que corrigen dichos errores. Usar antivirus y programas anti-spyware e ir actualizandolos a diario, no ejecutar archivos que no sepamos que son (y mucho menos recibidos de emails desconocidos), y como no, ojito con las webs que visitais ;)

Aquí un artículo interesante desde http://www.elpais.es/

No hay comentarios: