Cómo evitar que su computadora se convierta en una botnet zombie

8

No quieres que tu PC se convierta en un zombi. El término suena como un tropo de una película de ciencia ficción, pero la realidad es mucho más aburrida e invasiva. Significa que un hacker ha tomado el control de su máquina. No están mirando tus fotos. Están utilizando los ciclos de su CPU y su ancho de banda para enviar spam, lanzar ataques o extraer criptomonedas. Y es posible que ni siquiera sepas lo que está sucediendo.

La prevención no es algo que se haga una sola vez. No puedes instalar un programa, configurarlo en “automático” y olvidarte de él. El panorama digital cambia a diario. Los malos actores están constantemente evolucionando sus tácticas. Si confía únicamente en el sentido común, ya está perdiendo. Necesitas una defensa en capas.

La necesidad del antivirus

El software antivirus no es negociable. Período.

Ya sea que opte por una suite paga como McAfee VirusScan o se quede con una opción gratuita como AVG Anti-Virus Free Edition, la marca específica importa menos que el mantenimiento. Necesitas activarlo. Tienes que dejar que escanee. Y debe asegurarse de que las definiciones estén actualizadas.

Los expertos sostienen que las actualizaciones cada hora serían ideales para una verdadera eficacia. Eso no es práctico para la mayoría de los usuarios. Pero el principio se mantiene: el software antivirus obsoleto es un software antivirus inútil. Si sus definiciones tienen semanas de antigüedad, es invisible a las amenazas creadas ayer.

El software espía y los vigilantes silenciosos

El antivirus atrapa virus. El software espía te atrapa a ti.

Los programas de software espía controlan sus hábitos de navegación. Algunos son rastreadores de anuncios molestos pero inofensivos. Otros son registradores maliciosos de pulsaciones de teclas. Registran todo lo que escribes. Contraseñas. Números de tarjetas de crédito. Mensajes privados.

Instale un escáner antispyware dedicado. Ad-Aware de Lavasoft es una opción sólida, aunque muchas suites modernas ahora incluyen estas características. Trátelo como su antivirus: manténgalo actualizado. Un escáner obsoleto pasa por alto nuevos píxeles de seguimiento y recolectores de datos ocultos.

Cortafuegos: el guardián

Su red doméstica es una invitación abierta sin firewall.

Los firewalls se encuentran entre su computadora e Internet. Filtran el tráfico entrante y saliente. Algunos están basados ​​en software y se instalan junto con su sistema operativo. Otros están basados ​​en hardware, integrados en su enrutador o módem. Ambos funcionan. La clave es tener uno activo.

Un firewall bloquea las conexiones no solicitadas. Evita que un hacker llame a tu puerta y entre porque dejaste la ventana abierta.

Higiene de contraseña

Es un dolor. Sabes que es un dolor.

Pero usar la misma contraseña para su correo electrónico, banca y redes sociales es una falla lógica catastrófica. Si un sitio es vulnerado, todas las demás cuentas caen. Utilice contraseñas únicas. Utilice un administrador de contraseñas si es necesario. La fricción de recordar distintas cadenas no es nada comparada con la fricción de recuperarse de un robo de identidad.

Cuando es demasiado tarde

Si tu computadora ya es un zombie, estás en problemas.

Las opciones son limitadas. Si tiene soporte técnico que pueda acceder físicamente a la máquina, esa es la mejor ruta. Pueden aislar la infección. Si está solo, puede probar una herramienta de eliminación de virus para interrumpir la conexión con el servidor de comando y control.

A menudo, la única solución limpia es la opción nuclear. Limpia el disco. Vuelva a cargar el sistema operativo. Empezar desde el principio.

Por eso las copias de seguridad periódicas son esenciales. Mantenga discos de respaldo o almacenamiento en la nube. Pero escanee esas copias de seguridad con un software antivirus nuevo antes de restaurarlas. No querrás reinfectar tu sistema limpio con un virus inactivo de hace una semana.

Su computadora es un recurso valioso. Los piratas informáticos están de acuerdo. Ven sus ciclos inactivos como energía libre. Al practicar hábitos cuidadosos en Internet y mantener su pila de software, se reduce significativamente el riesgo. Pero la amenaza nunca desaparece. Sólo espera a que cometas un error.


La magnitud del problema

El enorme volumen de spam y botnets es asombroso. Los datos del Informe de amenazas a la seguridad en Internet de Symantec de 2007 resaltan la magnitud del problema:

  • Dominio del spam: Entre julio y diciembre de 2006, el 59% de todo el tráfico de correo electrónico monitoreado era spam.
  • Idioma de la malicia: El inglés representó el 65% de todos los correos electrónicos no deseados.
  • Origen geográfico: Estados Unidos generó el 44% del spam del mundo.
  • Zombie Capital: El 10 % de todos los correos electrónicos zombies se encontraban en EE. UU., lo que lo convertía en la principal fuente de máquinas infectadas a nivel mundial en ese momento.
  • Cargas útiles maliciosas: Uno de cada 147 correos electrónicos no deseados bloqueados contenía código malicioso.

Estas cifras son instantáneas históricas, pero ilustran el panorama básico de amenazas. Los métodos han evolucionado, pero el objetivo sigue siendo el mismo: secuestrar su máquina para obtener ganancias.

Recursos relacionados

Para profundizar en la mecánica de estas amenazas, considere explorar:

  • Cómo funcionan los virus informáticos
  • Cómo funcionan los piratas informáticos
  • Cómo funcionan los cortafuegos
  • Cómo funciona el software espía
  • Cómo funciona el correo electrónico
  • Cómo funciona el phishing

Lectura adicional

  • Ataques distribuidos de denegación de servicio (DDoS): Comprender cómo las botnets abruman a los servidores.
  • SwatIt: Herramientas y tácticas para la mitigación de botnets.
  • US-CERT: Orientación oficial del Equipo de preparación para emergencias informáticas de los Estados Unidos.
  • El Proyecto Honeynet: Investigación sobre el seguimiento de botnets y la comprensión del comportamiento de los atacantes.
  • OnGuard Online: Recursos gubernamentales para la seguridad en línea.

La batalla por la integridad de su computadora es continua. No hay victoria final. Sólo una vigilancia persistente.

La guerra silenciosa dentro de tu disco duro

Internet no es sólo una colección de sitios web y correos electrónicos. Es un campo de batalla. Y usted está parado en medio de todo ello, sin darse cuenta de que es posible que su computadora ya esté librando una guerra que no autorizó.

A mediados de la década de 2000, el panorama de amenazas cambió drásticamente. Dejamos de preocuparnos únicamente por los virus que robaban contraseñas. Empezamos a preocuparnos por las computadoras que se robaban el ancho de banda de otros. Eran PC zombis. Amenazas silenciosas y crecientes que convirtieron las máquinas personales en armas.

Fiona Raisbeck señaló en 2007 que los niveles de spam y botnets estaban aumentando. Los datos no mentían. El volumen de correo electrónico no deseado no sólo era molesto; era escala industrial. Y en el corazón de esa máquina de spam había miles de millones de procesadores secuestrados.

Cómo se hacen los zombis

Comienza con un solo clic. O una descarga silenciosa.

Tom Spring lo describió como acabar con las PC zombis que arrojan spam, pero el proceso de creación es mucho más sutil. El malware aprovecha una vulnerabilidad. Pasa el firewall. Se instala solo. De repente, tu PC es parte de una botnet.

Una botnet es una red de computadoras comprometidas. No saben que están comprometidos. Simplemente siguen órdenes.

El comandante envía una señal. Tu PC responde. Miles de PC responden. ¿El resultado? Un ataque DDoS. O una campaña masiva de spam. O un trabajo de computación distribuida para empresas criminales.

Dean Tynan llamó a estos zombis una amenaza silenciosa porque no bloquean el sistema. No muestran mensajes de error. Simplemente se ejecutan en segundo plano, consumen recursos, envían datos y se esconden a simple vista.

Por qué les importa a las empresas y a los gobiernos

No se trata sólo de tu bandeja de entrada. Se trata de infraestructura.

Microsoft se asoció con la Comisión Federal de Comercio y grupos de acción del consumidor para promover la protección de las PC. Su objetivo era simple: detener a los zombies antes de que ataquen.

¿Por qué? Porque la escala es demasiado grande para que los individuos puedan manejarla por sí solos.

El Informe sobre amenazas a la seguridad en Internet de Symantec de mediados de 2006 destacó las tendencias. El volumen de amenazas iba en aumento. La sofisticación iba en aumento. Y el incentivo económico para los atacantes fue enorme.

El spam no sólo era molesto. Fue rentable. Y las PC zombies eran el motor.

Tim Reid llamó a un operador el “Rey del spam”. Él no creó el malware. Alquiló la red. Vendió el acceso. El resto fue infraestructura.

El costo humano de la conveniencia

Descargamos software crackeado. Hacemos clic en “Aceptar” en los términos que no leemos. Ignoramos las advertencias de seguridad porque son tediosas.

Esa es la brecha.

US-CERT ha estado siguiendo estas tendencias durante años. Sus datos muestran que sin intervención, el número de sistemas infectados seguiría aumentando. Y así fue.

La solución no es mágica. Es higiene.

  1. Actualice su sistema operativo.
  2. Utilice protección en tiempo real.
  3. Nunca confíes en un enlace que no hayas verificado.
  4. Supervise el tráfico de su red en busca de anomalías.

Suena básico. Que no es.

La mayoría de la gente no controla su tráfico. No actualizan su sistema operativo. Asumen que su computadora es segura porque funciona.

Pero trabajar no significa estar seguro.

La evolución de la amenaza

El fenómeno zombie de las PC de 2005-2007 fue sólo el comienzo. Las tácticas evolucionaron. los objetivos