25 de noviembre de 2009

Consejos contra el malware

ESET ha desarrollado en su web, el primer tutorial de la serie de consejos contra las distintas amenazas informáticas. Aqui compartimos este interesante tutorial, ha consierar.

Los malware de la actualidad utilizan el correo el electrónico, las redes P2P, los programas de mensajería instantánea y la web como principales medios de propagación. Es por ello que hay que proteger estos medios de comunicación de la mejor forma posible para ello:


  1. No descargar archivos de sitios de dudosa reputación.


  2. Descargar actualizaciones de programas sólo de sitios de confianza. En el caso de las actualizaciones de productos de Microsoft, por ejemplo, las mismas son informadas sólo el segundo martes de cada mes (con muy raras excepciones en caso de urgencia). Esto último facilita las actualizaciones que se deben realizar. Cuando se pueda es recomendable dejar actuar a las actualizaciones automáticas de cada producto.


  3. No confiar en correos con programas adjuntos y mucho menos si los mismos dicen ser una actualización de un producto determinado. Las empresas nunca envían adjuntos con actualizaciones, sólo informan de la misma.


  4. Evitar los programas ilegales (como los warez), ya que los mismos suelen contener troyanos, keyloggers, etc. Si desea utilizar programas libres o gratuitos puede recurrir a las soluciones OpenSource.


  5. Ya no es suficiente eliminar correos de personas desconocidas o que no se hayan solicitado, ya que esta forma de prevención es fácilmente burlada por cualquier virus actual. Así que se debe recurrir a estar protegidos con un Antivirus con capacidades proactivas que permita detectar un programa dañino, si el mismo es descargado desde un correo electrónico. Esto también aplica para cualquier otro tipo de descarga.


  6. Cuando se reciben adjuntos, prestar especial atención a las extensiones de los mismos. Si algún archivo posee doble extensión es recomendable eliminarlo directamente, ya que existe una alta probabilidad de que el mismo sea un archivo dañino.


  7. En caso de recibir archivos o enlaces para descarga (no esperados) por los programas de mensajería, es una buena práctica preguntar si la otra persona ha enviado ese enlace, ya que es común que sistemas infectados ofrezcan estos enlaces para auto-descargarse y continuar su propagación.


  8. En caso de descargar archivos de redes P2P es indispensable hacerlo con un Antivirus actualizado, ya que nada asegura que lo que se descarga sea lo que dice ser. A esto hay que sumarle que si se acostumbra a descargar archivos con frecuencia sería conveniente hacerlo en una computadora sólo destinada a este fin, y que datos sensibles no sean almacenados en la misma.


  9. Utilizar el sistema operativo con un usuario con sólo los privilegios necesarios para la ejecución de los programas utilizados. Es común utilizar “Administrador” para realizar cualquier tarea. Esto no es necesario en la mayoría de los casos y sólo incrementa el nivel de daños en caso de infección.


  10. Debe prestarse atención cuando se navega para evitar ingresar a sitios peligrosos y evitar ejecutar programas que “auto-ofrecen” descargarse, ya que es común ver programas dañinos que simulan ser soluciones de seguridad o Antivirus.

Estas recomendaciones, en su mayoría fácil de seguir, evitarán muchos dolores de cabeza y permitirán hacer un uso más seguro de los sistemas.

Fuente: ESET

0 comentarios: