Hace algunos años, podíamos tener nuestra PC a resguardo de las amenazas informáticas instalando un antivirus. Por desgracia, en el último tiempo han crecido la cantidad y variedad de agentes de infección, haciendo más complicada esta tarea. Esta proliferación de códigos y programas dañinos nos obligan a tener varias aplicaciones para defendernos o un sistema integral que pueda actuar contra la variedad de malware que existe en la actualidad. A estos factores hay que sumarles la necesidad de tener el sistema al día con las últimas actualizaciones y los programas de protección y detección con las últimas definiciones para lograr mayor seguridad. Una de las alarmas que se ha encendido en este último tiempo tiene que ver con una nueva modalidad de amenaza: los falsos antivirus y anti-spyware. Para comprender los peligros a los que estamos expuestos en primer lugar debemos saber a qué nos referimos cuando hablamos de malware. ¿Qué es el malware? El término malware puede aplicarse a diferentes tipos de amenazas que buscan explotar las vulnerabilidades que tiene un sistema. Dentro de esta categoría se incluyen aplicaciones o códigos que atacan a una computadora y que pueden provenir de un soporte físico, una red o desde Internet. Algunos ejemplos de malware son los virus, los gusanos (worms), los programas adware y los troyanos. Los virus informáticos son agentes infecciosos que pueden dañar archivos y hacer que el sistema funcione de manera inadecuada. Los gusanos tienen la capacidad de esconderse en la memoria de la computadora y expandirse, colapsando conexiones de red e Internet y haciendo que todo funcione más lento. Aprovechan vulnerabilidades del sistema operativo, por tal motivo es importante contar con las últimas actualizaciones de seguridad. Los troyanos, cuyo nombre está relacionado con la conocida historia del Caballo de Troya, son intrusos informáticos que se introducen en nuestra computadora y que pueden poner en riesgo la privacidad de nuestra información o permitir que un usuario malintencionado logre el control de algunas características de nuestro sistema de manera remota (por ejemplo a través de Internet).
Los spyware son aplicaciones que “husmean” la información que está en nuestro equipo. En algunos casos lo hacen para obtener direcciones de e-mail, que luego son usadas para enviar publicidad. En otros casos pueden obtener información aún más delicada, que exponen a un riesgo mucho mayor todo lo relacionado con nuestra privacidad. Estos agentes espía, pueden ingresar a la PC por medio de otras aplicaciones o acompañados por troyanos y virus. El adware es una aplicación que muestra publicidad y que suele acompañar a otros programas. Si bien esto puede hacerse, en algunas oportunidades, bajo el conocimiento del usuario, el problema radica en los casos en los cuales se recoge información sin consultar. También pueden ser fuente de avisos engañosos. Por lo general los programas adware tienen la capacidad de conectarse a servidores en línea para obtener publicidades y enviar la información obtenida. Cabe aclarar que no toda aplicación que muestra algún tipo de publicidad incluye adware y esto, en muchos casos, se ha transformado en una controversia para determinar cuando un elemento se encuadra dentro de estas características. ¿Qué son los falsos antivirus? En un momento en el cual la informática se expande a una mayor cantidad de usuarios, también se incrementan los engaños que circulan por Internet. En este último tiempo se ha extendido la modalidad de ofrecer falsos antivirus con el objeto de introducir malware en el equipo del usuario que acepta este engaño, creyendo que está protegiendo su sistema. Es muy importante conocer la procedencia de una aplicación antes de descargarla e instalarla en nuestra PC. Los ejecutables de fuentes dudosas son una de las vías más comunes de infección. Dentro de este marco, las cifras demuestran un importante crecimiento del adware en lo que va del presente año. El adware, subió de 22,40% en el segundo trimestre a 31,05% en el tercero, según lo que informa PandaLabs en su boletín (http://www.pandasecurity.com/spain/emailhtml/oxygen/041008_ESP_interior.htm). Esa misma información señala el auge de los falsos antivirus como una de las principales razones por las cuales este problema está tomando mayor impulso.
El engaño que realizan los falsos antivirus se produce cuando realizan una revisión del sistema y localizan infecciones que en realidad no existen. Allí es cuando se ofrece acceder a una versión paga para limpiar el equipo, que no está infectado, al menos de lo que informa el programa falso. En la actualidad el adware es el código que infecta a una mayor cantidad de computadoras. Lo siguen otras amenazas como troyanos y gusanos informáticos. ¿En qué software puedo confiar? Ante esta realidad, se nos plantea el dilema de cuales software son confiables y cuáles no. A la hora de instalar un programa en nuestra PC es importante optar por software original. Si descargamos una aplicación desde Internet es importante hacerlo desde sitios reconocidos. Luego de la descarga, cuando ejecutamos el archivo .exe para realizar la instalación, Windows nos muestra una ventana de advertencia. Allí podremos ver los datos del archivo y del fabricante.
En cuanto a la seguridad de nuestro equipo, debemos optar por antivirus y centros de seguridad de empresas reconocidas que respalden el funcionamiento del software que brindan y que además ofrezcan actualizaciones periódicas de sus productos para poder estar al día ante las amenazas que circulan.
Las siguientes son aplicaciones o paquetes de aplicaciones para poder resguardar nuestro sistema: - Panda Antivirus Pro 2009: ofrece protección contra todo tipo de malware (virus, spyware, troyanos, rootkits y bots). Cuenta con protección proactiva y tiene la capacidad de detectar nuevas variantes de malware. Además ofrece protección contra phishing y troyanos que buscan datos de cuentas bancarias. Desde el siguiente enlace se puede comprar u obtener una versión de evaluación del producto: http://www.pandasecurity.com/argentina/homeusers/solutions/antivirus/.
- Norton Antivirus: es uno de los más conocidos sistemas antivirus. Protege el sistema de virus, gusanos, software espía, bots y otras amenazas. Permite realizar análisis programados y personalizados. Para más información del producto ingresar a: http://www.symantec.com/es/mx/norton/antivirus. - ESET NOD32 Antivirus: Es una herramienta para proteger al sistema de una gran variedad de amenazas informáticas. Como ventaja se puede decir que consume pocos recursos del sistema. Este producto cuenta con una versión de evaluación por 30 días que se puede descargar ingresando a: http://www.eset-la.com/download/index.php. - Microsoft OneCare: es un servicio de protección contra diversas amenazas informáticas, tales como virus y archivos espía. Se puede probar por 90 días accediendo a: http://onecare.live.com/standard/es-es/install/install.htm.
Kaspersky Anti-Virus: brinda protección contra diferentes tipos de malware. Puede realizar verificación sobre archivos, e-mail y trafico de Internet. Además puede hacer verificaciones preventivas y escaneo sobre las vulnerabilidades del sistema operativo y las aplicaciones. Se puede obtener una versión de prueba ingresando a: http://www.kaspersky.com/anti-virus_trial. RogueRemover: es una aplicación que puede buscar programas que estén instalados en la PC y promueven engaños. Es una muy buena opción para quitar del sistema antivirus y antispyware falsos. Se puede obtener una versión gratuita ingresando a: http://www.malwarebytes.org/rogueremover.php.