Download Virus informáticos, spam y otras chatarras.

Document related concepts
no text concepts found
Transcript
Virus inform¶aticos, spam y otras chatarras
Caupolic¶an Mu~
noz Gamboa
Departamento de Ingenier¶³a El¶ectrica CBI, UAM-I email: [email protected]
como anexos (attachments) con or¶³genes desconocidos, algo sospechosos o poco con¯ables de plano (al menos esa es mi pol¶³tica), no habr¶
a problemas con los virus y chatarras anexas (salvo que
alg¶
un 'amigo' ingenuote haya abierto previamente
algo de esta basura y te la mande presto, cort¶es e
irresponsablemente).
Recibido: 15 de diciembre de 2004.
Aceptado: 02 de febrero de 2005.
En los u
¶ltimos meses han llegado a mi buz¶
on
electr¶
onico una serie de avisos referentes a nuevos virus inform¶aticos al mismo tiempo que, al conectarme a Internet, ha aparecido en la pantalla una gran cantidad de mensajes no solicitados anunciando diversas cuestiones que no me interesan (los cuales son supuestamente de propaganda pagada), lo que me ha hecho suponer que estamos ante un nuevo brote de ingenio nocivo y a nueva generaci¶on de chatarra inform¶
atica. Justo es, sin embargo, reconocer que existen varias formas de protegerse de estas intrusiones a la privacidad de las PC, como muchos de ustedes ya sabr¶an.
Seg¶
un otro punto de vista m¶
as microsc¶
opico y m¶as
modesto todav¶³a, los anuncios de virus (como este
mensaje - curiosamente) tienden a propagarse <igualito que los virus!, por lo cual yo tambi¶en estoy poniendo mi granito de arena para que este proceso
avance, como podr¶
an darse cuenta. \M¶
as sin en cambio" (terminajo absurdo algo utilizado en M¶exico,
pero que ustedes comprender¶
an f¶
acilmente), los virus que se generan en esta forma son 'benignos' porque s¶
olo nos hacen trabajar sin asunto y u
¶nicamente
contagian a los servidores debido al volumen de la correspondencia, como si fueran 'cadenas' de esas que
dicen (por ejemplo):
Algo similar me ocurri¶o hace unos a~
nos, lo que en
esa ocasi¶
on me motiv¶o a re°exionar profundamente sobre el tema y me hizo ¯nalmente darme el gusto de escribir a mis preocupados amigos, y a algunos atentos desconocidos informantes, un largo mensaje del que extraigo los puntos m¶as importantes a
continuaci¶
on. No es el mensaje original, porque tuve que eliminar muchos de los comentarios jocosos
dirigidos a mis amigos, tambi¶en edit¶e ciertos chistes que tan vez eran muy graciosos pero v¶
alidos en
otro contexto, ya que la generalidad de las personas no los entender¶³a, y tambi¶en modi¯qu¶e los regionalismos y la jerga popular, porque podr¶³an di¯cultar su comprensi¶on.
\. . . al recibir esta cadena haga diez copias, distrib¶
uyalas a sus amigos (especialmente a los incr¶edulos), vaya raudo y presuroso a visitar al Santo Ni~
no de Atocha y
deje una limosna importante como recuerdo de su visita, porque si no hace lo indicado pueden sucederle cosas horribles.
Por ejemplo, el se~
nor XX hizo caso
omiso de esta cadena (yo no s¶e como se
enteraron y pudieron incluirlo dentro del
texto de esta cadena) y ya no tuvo acceso a su direcci¶
on de correo electr¶
onico.
Un tal YY ni siquiera quiso leerla y como castigo le empezaron a llegar muchos
SPAM, le hicieron cargos indebidos en su
tarjeta de cr¶edito y lo asaltaron en Tepito. Un sujeto conocido como 'el Profe' andaba en un congreso cuando recibi¶
o esta cadena y como no le hizo caso, ahora tiene que conformarse con borrar diariamente decenas de mensajes er¶
oticos que le lle-
Los virus (seg¶
un mi modesto conocimiento | y si alguno de ustedes sabe algo m¶as sobre el tema, <que
lo diga!) | s¶olo pueden transmitirse actualmente
por Email o Internet en dos formas: como ejecutable (punto exe o punto com) o como macro de
Word (u otro miembro de la muy conocida familia y de algunas otras). S¶olo leyendo un mensaje de correo no pasa nada. Seg¶
un este microsc¶
opico punto de vista, si no bajamos, ni abrimos, ni
ejecutamos ninguna de estas cosas cuando vengan
67
68
ContactoS 55, 67{70 (2005)
gan a su buz¶
on electr¶
onico. Otro sujeto, conocido como 'El Software' se burl¶
o de ella
y lo desconectaron de la red, aunque se rumorea que esto s¶
olo fue debido a 'exceso de
pago'. Y qu¶e decir del estudiante conocido
como 'El Matado', que por creerse inmune a las siniestras consecuencias de romper esta cadena, la tir¶
o a la basura (tir¶
o la
cadena. . . ) y ahora le hace falta tiempo
para arrepentirse. . . , porque se le pas¶
o la
quinta semana."
En resumen | continuando con este mensaje | (tomen nota por favor), desde hace tiempo he tomado las siguientes medidas (cuando mi servidor se conecta y puedo tener acceso a mis mensajes de correo electr¶
onico):
PRIMERO. No bajar, no abrir, ni ejecutar cosas sospechosas bajo ning¶
un punto de vista, ni circunstancia.
SEGUNDO. Borrar (simplemente y de inmediato)
todo mensaje con attachment que parezca ser ejecutable o que pueda contener macros. Esta regla tambi¶en se aplica a los SPAM y puede aplicarse a remitentes desconocidos y a los amigos descuidados.
TERCERO. Si no queda m¶as remedio que abrir algo
en Word (por ejemplo), hacerlo SIN MACROS y de
preferencia en una PC en v¶³as de desecho y que no
contenga informaci¶on importante (despu¶es de haber
cargado en ella los m¶as potentes antivirus).
CUARTO. Huir de toda PC promiscua, alejarse de
disquetes ajenos (por ejemplo, no aproximarse a los
disquetes o programas de desconocidos) y en cuanto
a las PC m¶³as, son como mi cepillo de dientes: no se
prestan por ning¶
un motivo.
QUINTO. Conseguirse un buen programa (actualizable) antivirus para usarlo a cada rato y a todas horas (cuando sea necesario - no exageren), aun a riesgo de volverse psic¶opata.
SEXO. Perd¶
on, SEXTO. A prop¶osito, adoptar una
actitud de SAFE SEX cuando se trate de sistemas
de c¶
omputo, aunque no va a faltar quien te trate de
'mojigato', exagerado o 'mala onda'. Una cosa es la
abstinencia y otra muy distinta la protecci¶on. Hay
que distinguir. . .
Si alguien quiere seguir estas sencillas instrucciones,
tendr¶
a menos probabilidades de verse contagiado por
virus y anexas, aunque la ciencia avanza y los que cometieron el error del siglo (todav¶³a no se me olvida)
contin¶
uan trabajando para hacer que ni siquiera estas medidas surtan efecto (y si no lo creen acu¶erdense
del u
¶ltimo virus que infect¶
o nuestros servidores por
medio del correo electr¶
onico entrando por un 'agujero' del sistema operativo Windows). Por lo pronto,
aprovechemos que todav¶³a hay un espacio libre de virus, de imaginaci¶
on y de generales (este fue un comentario ad hoc para algunos de mis amigos perseguidos pol¶³ticos).
Saludos a todos, aunque no los conozca (pero los
amigos de mis amigos, son mis amigos tambi¶en), y
espero que este virus benigno los contagie de entusiasmo, les distraiga unos momentos y que les haga muchos efectos positivos. Finalmente, que a todos ustedes 'los atropelle la dicha y les saque pedazos de felicidad. . . ' (tomado del folklore mexicano).
Y ya no me manden m¶
as mensajes de aviso, a menos que sean realmente necesarios, porque cada semana tengo que borrar varios.
Hasta aqu¶³ llega aquel antiguo mensaje del que me
he acordado u
¶ltimamente, porque como lo anunciara prof¶eticamente sin querer, la ciencia y la imaginaci¶
on de los autores de los virus han avanzado notablemente. En efecto, ya han comenzado a llegar por
la red diversos mensajes muy creativos que contienen nuevos y m¶
as destructivos virus (entre otras chatarras), demostrando con ello que hay nuevas ideas
en este vasto campo in¶
util. En ocasiones me recuerda
el vandalismo de antiguos tiempos (hoy se me antoja algo ingenuo), que consist¶³a en romper de una pedrada los focos de las calles o los cristales de los vecinos, o el vandalismo m¶
as actual consistente en llenar
de gra±ti las paredes reci¶en pintadas para dejar huella de la personalidad de la banda (lo que muchas veces ha sido visto incluso como arte). Algunos de los
actuales mensajes encubiertos (que contienen o conectan con virus y otras basuras) tratan de explotar la curiosidad, la ambici¶
on o la ingenuidad del cibernauta, en diversas formas, las que son del estilo de las que paso a mencionar (aunque por desgracia no son las u
¶nicas).
<FELICIDADES! Usted es el visitante n¶
umero 500,000 de esta p¶
agina y
por consiguiente es acreedor a un sustancioso premio que puede hacer efectivo haciendo 'clic' en este mensaje.
Virus inform¶aticos, spam y otras chatarras.
Caupolic¶
an Mu~
noz Gamboa.
69
No se sorprendan si cada semana tienen la suerte
de ser el 'visitante n¶
umero 500,000' de la mentada
p¶
agina.
Por esta u
¶nica ocasi¶
on adquiera la
nueva c¶
amara de video por un precio irrisorio. Haga 'clic' aqu¶³ para ordenar la suya.
<OPORTUNIDAD! Juegue en el casino virtual m¶
as grande del mundo.
Para empezar no necesita dinero porque tiene usted 100 ¯chas de cortes¶³a.
Con¶
ectese a la direcci¶
on siguiente haciendo 'clic' en este recuadro.
Nuevamente, las ofertas pueden ser genuinas pero lo
que no ha sido solicitado es propaganda que no me
interesa o chatarra que s¶
olo estorba y me hace perder
tiempo borr¶
andola.
Tarde o temprano les pueden hacer llegar un virus en forma de un juego de ruleta, les har¶
an bajar un programa para jugar en casa o les solicitar¶
an
un cargo a su tarjeta de cr¶edito porque, como es sabido, s¶
olo la casa gana.
Aproveche la ocasi¶
on de actualizar gratuitamente su sistema antivirus bajando la nueva adici¶
on a todos sus programas de protecci¶
on. Haga 'clic'aqu¶³.
Cuidado con estas ofertas 'gratuitas'. Lo barato suele
salir caro.
Direcci¶
on de Internet encontrada, esperando respuesta del servidor
S¶
olo que no lo he solicitado y no s¶e cu¶al es la direcci¶
on a la que la PC se quiere conectar, porque ni siquiera est¶
a indicada en el cuadro correspondiente).
En este caso tal vez hicimos 'clic' inadvertidamente en el lugar incorrecto, tocamos una tecla sin querer o >nuestra PC est¶a actuando por cuenta propia? En todo caso la facilidad de la conexi¶
on es
muy sospechosa.
Bajando programa de actualizaci¶
on a
su sistema de audio que incluye mejores caracter¶³sticas de sonido
Esto tampoco ha sido solicitado. Adem¶as, >qu¶e tanto puede mejorar el sistema de audio de mi PC un
nuevo programa, si los circuitos (me re¯ero al hardware) siguen siendo los mismos, o yo desconect¶e
el sonido?
Desgraciadamente no son los u
¶nicos mensajes sospechosos (para decir lo menos) que nos llegan a cada rato por Internet. De m¶
as est¶
a decir que si \hacemos 'clic' aqu¶³ " o donde nos indican, podemos estar bajando una nueva generaci¶
on de virus en lugar de lo que nos anuncian con tanta alegr¶³a. Resulta que el bot¶
on de \clic" o incluso el bot¶
on de \cerrar" pueden ser falsos. Aunque hasta las zonas aparentemente inocentes de la p¶
agina sospechosa pueden ser los lugares donde al \hacer clic" se baja, activa o \se corre" un virus furtivo. Cre¶³amos obtener
un gran bene¯cio o un suculento premio, pero nos result¶
o como el famoso caso del lobo que fue por lana y sali¶
o trasquilado.
En otros casos m¶
as dram¶
aticos, ciertos usuarios sin
escr¶
upulos que se conectan a la red pueden interceptar un Email nuestro en el que ingenuamente incluimos el n¶
umero de una tarjeta de cr¶edito para que nos
cargaran una compra a trav¶es de la red. En algunos
pa¶³ses al comerciante le basta el n¶
umero de la tarjeta para completar una transacci¶
on y hacer el cargo
correspondiente. Por ello los \usuarios sin escr¶
upulos" pueden hacer lo mismo con una empresa fantasma que se dedica a hacer este fraude durante unos
pocos d¶³as, borrar posteriormente sus huellas y escapar con un cuantioso bot¶³n. Nos daremos cuenta de
esta maniobra varias semanas despu¶es cuando aparezcan los cargos misteriosos no solicitados en nuestro siguiente estado de cuenta (y eso s¶
olo si tenemos el cuidado de revisarlo cuando llega). No se trata propiamente de un virus, pero sus efectos son mucho m¶
as lamentables, porque puede afectar seriamente el patrimonio del usuario.
Otra forma, que tambi¶en se presenta aunque con menos frecuencia por fortuna (pero que afecta especialmente a los compradores compulsivos de la red, aunque no se limita a ellos) consiste en un mensaje contenido en la supuesta p¶
agina o¯cial de la empresa a
la cual suelen comprar. En ella se les solicita actualizar sus datos personales, lo cual resulta absurdo porque (como es natural) dicha empresa ya los debe tener. La p¶
agina en donde se muestra el mensaje es
70
aparentemente genuina, pero no es m¶as que una copia falsa de la original por lo que los datos actualizados caen en manos de los \usuarios sin escr¶
upulos". Tampoco se trata exactamente de un virus, es lo
que ya se denomina \p¶agina clon", pero resulta m¶
as
da~
nino que aqu¶ellos. Varias conclusiones podemos
sacar de estas lamentables situaciones. En primer lugar que los autores de tales desmanes han agudizado su ingenio de manera exponencial y en forma m¶
as
e¯ciente que los pr¶osperos generadores y vendedores de imperfectos programas y paquetes de c¶omputo para consumo general (y no s¶olo los llamados antivirus). Tambi¶en signi¯can una llamada de atenci¶
on para los modestos usuarios de la red, que suelen ser la generalidad, porque \la web" se ha convertido en una gran urbe cibern¶etica donde la delincuencia y el vandalismo (tambi¶en cibern¶eticos) pueden llegar hasta nuestros escritorios, destruir nuestro trabajo e incluso quebrantar nuestro patrimonio sin siquiera darnos la cara (y casi siempre en forma impune). Por u
¶ltimo, es un claro indicio que las
cosas que comienzan a ir mal (recordando a Murphy) pueden empeorar. Esperemos un tiempo prudente para darnos cuenta de la veracidad de esta predicci¶
on poco optimista.
Lamentablemente el universo program¶atico ha perdido su inocencia, raz¶on por la cual los usuarios tendremos que cuidarnos cada vez m¶as que antes y s¶
olo nos
quedar¶
a el camino de comenzar a presionar a quienes nos proveen de los ambientes de trabajo. Debiera
ser su deber el que inviertan m¶as recursos econ¶
omicos, de software y humanos en bloquear estas acciones. Tambi¶en deber¶³an profesionalizar su trabajo
y dedicarse a respetar las m¶³nimas reglas ¶eticas para no continuar proporcionando al p¶
ublico en general herramientas de software como las actuales, llenas de 'agujeros' y con poca o ninguna protecci¶
on ante estos desmanes.
ContactoS 55, 67{70 (2005)
Bibliograf¶³a
El tema de los virus es muy din¶
amico, de manera que la bibliograf¶³a que se puede incluir es m¶as
que nada de la teor¶³a y otros asuntos relacionados
a los virus y similares. Por tal raz¶
on, no proporciono libros ni revistas donde documentarse al respecto, porque la mejor manera de estar al d¶³a es
por medio del proveedor del antivirus que todos debemos usar o visitando las p¶
aginas seguras de las
mejores empresas dedicadas a combatirlos. Si tenemos dudas, podemos buscar (con cuidado) en Internet utilizando palabras tan obvias como \virus, vaccine, protection, safe, security, shield" y otras que se
les ocurra.
cs