SOFTWARE MALICIOSO
O
MALWARE
SOFTWARE
MALICIOSO O
MALWARE
• La palabra malware es el resultado
de la unión de las
palabras malicious software o
software malicioso.
• Por lo tanto, se trata de un tipo de
software o aplicación móvil
que tiene como objetivo hacer
daño al dispositivo en el que se ha
conseguido alojar, instalar o
infiltrar, ya sea un ordenador, un
teléfono móvil o cualquier otro
aparato.
• Existen muchos tipos de malware,
como los virus informáticos, los
troyanos, los gusanos, el spyware,
el adware y el ransomware.
Tipos de malware
Virus informático
• Es un tipo de malware cuyo objetivo es
alterar el correcto funcionamiento de un
dispositivo.
• Un virus necesita ser ejecutado por el
usuario (.exe), pensando que es una
aplicación legítima, y una vez lo hace,
puede replicarse e infectar el equipo.
Hay diferentes tipos, desde simples
bromas hechas para molestar hasta
otros que pueden dañar seriamente y tu
ordenador borrando o modificando
archivos que repercuten directamente
en su funcionamiento.
Tipos de malware
Troyano
• Es un malware que va dentro de un
programa legítimo o disfrazado de él para
introducirse en tu equipo como si usara
un Caballo de Troya, de ahí su nombre.
• Mientras que un virus suele ser
destructivo, un troyano trata de pasar
desadvertido mientras accede a tu
dispositivo con la intención de ejecutar
acciones ocultas como abrir una puerta
trasera (backdoor), para que otros
programas maliciosos (malwares) puedan
acceder a él o al ejecutarse, robar
información personal. Estos no se
propagan a sí mismos.
Tipos de malware
Gusano informático
• Es un malware autosuficiente
capaz de ejecutarse y proliferar
sin la interacción del usuario. Ni
siquiera tiene que estar usando
su equipo para que el gusano se
active, se replique y se
propague. Una vez que el gusano
ha llegado a su equipo, puede
comenzar a propagarse
inmediatamente.
• Normalmente pueden llegar a
ralentizar la máquina víctima o la
red en la que se encuentra, ya sea
por un alto consumo de los
recursos del equipo o por un alto
consumo de la red.
Tipos de malware
Spyware
• Se instala en tu equipo por sí sólo o
mediante la interacción de una segunda
aplicación que lo ejecuta sin que te des
cuenta, y suele trabajar a escondidas
intentando no ser detectado para recolectar
información sobre el usuario de forma no
autorizada.
• Por ejemplo, la recopilación de datos
confidenciales (como contraseñas, números
PIN y números de tarjetas de crédito), las
pulsaciones de teclas, el rastreo de los
hábitos de navegación y la recopilación de
direcciones de correo electrónico. Además
de todo esto, estas actividades también
afectan el rendimiento de la red, al
ralentizar el sistema.
Tipos de Spyware
ADWARE
• El adware muestra
automáticamente anuncios
mientras navega por Internet o
utiliza software financiado
mediante publicidad. En un
contexto de malware, el adware se
instala de manera furtiva en su
equipo o dispositivo móvil, espía el
historial de navegación y, a
continuación, le sirve publicidad
intrusiva.
Tipos de Spyware
KEYLOGGERS
• Los keyloggers graban todas las
pulsaciones de tecla que realiza en
el dispositivo infectado y guardan la
información en un archivo de
registro que suele estar cifrado.
Este tipo de spyware, cuyo nombre
es la abreviatura de “keystroke
logging” (registro de pulsaciones de
teclas), recaba cuanto escribe en su
equipo, smartphone o tableta,
incluidos mensajes de texto,
correos electrónicos, nombres de
usuario y contraseñas.
Tipos de Spyware
Cookies
• Las cookies pueden ser útiles. Por
ejemplo, inician sesión
instantáneamente en sus sitios web
favoritos y le sirven anuncios de
bienes y servicios relevantes para sus
intereses. Sin embargo, las cookies
de seguimiento se pueden
considerar spyware, ya que lo siguen
en línea cuando navega, recopilan su
historial y registran los intentos de
inicio de sesión.
• Con los conocimientos y
herramientas apropiados, un hacker
de sombrero negro podría utilizar
estas cookies para recrear sus inicios
de sesión.
Tipos de Spyware
Rootkits
• Los rootkits permiten a los
delincuentes infiltrarse en equipos y
dispositivos móviles, y acceder a
ellos en un nivel muy profundo. Para
conseguirlo pueden aprovechar
vulnerabilidades de seguridad,
utilizar troyanos o iniciar sesión en
una máquina como administradores.
Los rootkits suelen ser difíciles o
imposibles de detectar, pero es
posible prevenirlos con un software
antivirus potente..
Tipos de malware
RANSOMWARE
• Un malware que secuestra los datos de tu
ordenador bloqueándolos estos o todo el
equipo, y pidiéndote un rescate económico a
cambio de recuperarlos. Este tipo de programas
puede acceder a tu ordenador atreves de un
gusano informático u otro tipo de malware, y es
importante nunca pagar el rescate para no
fomentar su uso y porque no tienes garantías de
liberar los datos de tu ordenador.
Tipos de
Ransomware
Scareware
• Incluye programas de seguridad falsos y
ofertas falsas de soporte técnico. Podría
recibir un mensaje emergente que le
informa de que se ha detectado malware
y que la única forma de librarse de él es
pagar. Si no lo hace, seguramente
continuará siendo bombardeado con
mensajes emergentes, pero sus archivos
están básicamente a salvo.
Tipos de
Ransomware
Bloqueadores de
pantalla
• Si un ransomware que bloquea la
pantalla llega a su ordenador, le
impedirá el uso de su PC por completo.
Al encender el ordenador aparece una
ventana que ocupa toda la pantalla, a
menudo acompañada de un emblema
de aspecto oficial del FBI o del
Departamento de Justicia de los Estados
Unidos, que le indica que se han
detectado actividades ilegales en su
ordenador y que debe pagar una multa.
Tipos de
Ransomware
Ransomware de
cifrado
• Este es el que le secuestra los archivos y los
cifra, exigiendo un pago para volver a
descifrarlos y devolvérselos. La razón por la
que este tipo de ransomware es tan
peligroso es porque una vez que los
ciberdelincuentes se apoderan de los
archivos, no hay ningún software de
seguridad ni restauración del sistema capaz
de devolvérselos. A menos que pague el
rescate, puede despedirse de sus archivos. E
incluso si lo paga, no hay ninguna garantía
de que los ciberdelincuentes le devuelvan
los archivos.
Tipos de malware
SPAM
• El spam es cualquier comunicación no
solicitada enviada en masa. Aunque
suele enviarse por correo electrónico, el
spam también se distribuye a través de
mensajes de texto (SMS), soportes
sociales o llamadas telefónicas.
• Los mensajes de spam suelen venir en
forma de correos electrónicos
promocionales inofensivos (aunque
molestos). Pero a veces el spam es una
forma fraudulenta o maliciosa de scam.
Tipos de malware
PISHING
• Es una actividad delictiva que consiste en
engañar a individuos para que divulguen
información confidencial, como contraseñas
y números de tarjetas de crédito. Hay
diversas formas de atrapar a una víctima,
pero una táctica común implica enviar
mensajes de correo electrónico o mensajes
de texto que simulan ser de una fuente
confiable, como un colega, un banco o una
entidad gubernamental. Al abrir el mensaje,
la víctima se encuentra con contenido
diseñado para generar temor y debilitar su
juicio, con la amenaza de consecuencias si
no actúa de inmediato.
Tipos de malware
PISHING
• Si la víctima hace clic en el enlace
proporcionado, es redirigida a un sitio web
falso que imita al legítimo. En este sitio, se le
solicita que ingrese sus credenciales de
inicio de sesión. Si la víctima cae en la
trampa y proporciona esta información, el
atacante la utiliza para robar identidades,
acceder a cuentas bancarias y vender datos
personales en el mercado negro.