martes, 25 de febrero de 2014

Atención con el malware y las descargas disfrazadas


En esta ocasión voy a comentar los múltiples y variados problemas que nos acechan cuando intentamos actualizar el software de nuestro PC. 

Primeramente voy a intentar explicar los trucos que usan los desaprensivos para colarnos troyanos, virus y demás basura.
En la segunda parte comento los programas que de verdad son necesarios.
Y en la tercera, qué hacer si nos han infectado. 

Trucos de los desalmados: 

  •  Aprovechar búsquedas en google para pagar anuncios y salir en las primeras posiciones
  • solicitar números de teléfono para confirmar la descarga de una actualización
  • aparecer como anuncio en varias páginas para parecer mensaje del sistema y pedirte que actualices un software "necesario". 
  • usar dominios trucados que se parecen mucho a los originales (adodoao.com en lugar de Adobe.com)



 
Se puede ver en este ejemplo como han copiado punto por punto la página de Adobe para el Flash player, pero en realidad está ubicada en un servidor diferente, y no estamos viendo una página de Adobe. 


 Los programas que de verdad necesitas:

a) Adobe Flash Player, necesario porque es un complemento que permite a las web reproducir contenido de vídeo. Lo usan Youtube, los anuncios que ves en todos lados, los vídeos de noticias, los juegos que funcionan desde páginas web, las páginas de vídeos como series.ly, etc). Su fabricante es adobe.com, y si no has oído el chiste, te contaré que se actualiza más que la cara de una actriz de Hollywood. 
b) Java Runtime
    Se trata de un lenguaje de programación que está presente en casi todo, desde Android hasta lavadoras. El complemento Runtime es el módulo que permite a los programas hechos en java poder ejecutarse y hacer cosas. Sin él no funciona el acceso a verificaciones en la página de la AEAT, ni tampoco funcionan muchos juegos, o la web de la Seg. Social, etc. 

Programas que no necesitas:

  • No necesitas descargar una actualización para poder ver vídeos. Con el Flash player tienes lo necesario, si alguna página te dice que para ver sus vídeos tienes que descargar algo, no lo hagas. Busca ese vídeo en otra web, o mira bien si estás pinchando en el enlace adecuado. En mi post sobre cómo ver series.ly tienes ejemplos de publicidad que se asemejan a los botones de Reproducir el vídeo.
  • Si te dicen que hay que actualizar tu antivirus, o que hay riesgo de infección, o que han detectado que tu ordenador va lento y tienes que descargar algo que te lo va a solucionar......es mentira. No pueden detectarlo desde fuera, y lo que te ofrecen no lo va a solucionar, y si lo hicieses (que no lo hace), no te lo van a dar gratis. 
  • Si te piden un nº de teléfono para verificar tu edad.......sospecha......no lo des.....es una estafa. 
  • Si te dicen que para descargar ese archivo que buscas necesitas instalar antes un gestor de descargas, para que de esa forma se verifique y baje desde internet de forma más rápida.....NO LO HAGAS. Seguro que dentro del gestor van más cosas, como por ejemplo secuestradores de tu navegador. 
  • Si te ofrecen una barra de herramientas que te va a ayudar mucho con las búsquedas, o con botones animados, etc....NO SE TE OCURRA. Seguro que la toolbar te va a cambiar tu motor de búsqueda habitual por el suyo, y aunque luego la quites es posible que se quede para siempre, y ya no te haga la búsquedas con google, además de poder recopilar información sobre tu navegación y poder usarla en beneficio del creador de la barra de herramientas. 
 

¿Qué hacer si no me has hecho caso y ya estás infectado?

En caso de estar afectado por alguno de estos malos bichos, la solución es, o volver a una configuración de Windows en la que todo funcionaba, mediante Programas - Accesorios - Herramientas del sistema - Restaurar sistema...
Es como usar la máquina del tiempo y hacer que Windows regrese a una configuración en la que no estabas infectado. 
 
La otra opción es descargar algún programa de limpieza de porquería como malwarebytes altimalware

Descarga la versión gratuita, instálala, y ponlo a detectar. La única pega es que cuando termine y te muestre los resultados de toda la porquería que haya encontrado, necesitarás marcar con el ratón todas las infecciones y bajar hasta el final de la pantalla para darle a "eliminar todo lo seleccionado". 

Espero que os sirva de ayuda, y tenéis los comentarios a vuestra disposición. 



6 comentarios:

Anónimo dijo...

Si me ha servido, tenía unas 200 porquerías que he eliminado con mucho gusto.
Gracias.

Nacho dijo...

Hola, me alegro mucho de que te haya servido, ese es el objetivo de este y el resto de mis posts.

Saludos

Unknown dijo...
Este comentario ha sido eliminado por un administrador del blog.
MillDesk - Sistema de helpdesk dijo...

bom artigo, muito útil, obrigado por compartilhar seu conhecimento

Talibania dijo...

Que interesante todo lo que expones Nacho, la verdad no te falta razón en nada de lo que comentas, fíjate que andaba buscando en tu blog la traducción de un programa llamado Mail PassView (Nirsoft) y buscando y buscando he leído este artículo y no he podido evitar una sonrisa al leerlo y darme cuenta que con un poco de sentido común podemos evitar bastantes quebraderos de cabeza, ahora bien no he encontrado la traducción de Mail PassView pero eso es lo de menos.

Un saludo y feliz fin de semana.

Nacho dijo...

Hola Talibania. Gracias por el comentario. La traducción de mailpass está en la propia página del autor: http://www.nirsoft.net/utils/mailpv.html

Y más concretamente en el enlace que pone "Spanish" y que te pongo a continuación. http://www.nirsoft.net/utils/trans/mailpv_spanish.zip

Saludos
Nacho