Prevención de virus en Internet

La compañía de seguridad informática NextVision informó una serie de medidas de prevensión contra virus que pueden infectar gravemente las computadoras, como el Navidad o el Blancanieves.

28 noviembre, 2000

En las últimas semanas se ha producido una identificación de decenas de nuevos i-worms que tienen el potencial de infectar muy rápidamente, vía el e-mail. NextVision Seguridad Informática ofrece el siguiente informe acerca de las normas y procedimientos de seguridad, y da a conocer algunas reglas para minimizar los riegos de infección.

En las últimas semanas se ha producido una identificación de decenas de nuevos i-worms (gusanos de Internet) como Navidad, Hybris (Blancanieves), Music y BleBla (Romeo & Julieta).

Muchos de ellos tienen el potencial de infectar muy rápidamente, en algunos casos en regiones específicas (localmente) y en otros casos más peligrosos, a nivel global. Generalmente llegan por e-mail.

Si bien tener un antivirus instalado y actualizado es la mejor protección contra los i-worms y otros tipos de virus, hay otras normas que los usuarios pueden realizar para evitar problemas y mantener sus sistemas limpios.

NextVision Seguridad Informática dedica una importante atención a las normas y procedimientos de seguridad, tanta como a las soluciones tecnológicas y ofrece reglas para minimizar los riegos de infección.

Muchos de los nuevos virus utilizan el e-mail para propagarse utilizando Microsoft Outlook o Outlook Express. Es aconsejable que quienes utilizan estos productos realicen el download y la instalación de los últimos patch de seguridad de Microsoft.

En general, siempre es conveniente mantener las aplicaciones y los sistemas operativos actualizados ya que de manera permanente se producen correcciones para diferentes vulnerabilidades. Es importante obtener estas actualizaciones directamente desde el fabricante o algún representante autorizado.

Cuando sea posible, evitar el envío/recepción de archivos adjuntos (attachments) por correo electrónico.

Configurar Windows para que siempre muestre las extensiones de los archivos. En Windows 2000 (version inglés) esto se realiza a través del Explorer vía el menú Tools: Tools/Folder Options/View, deshabilitando la opción “Hide file extensions for known file types”.

Esto hace más complejo que un archivo potencialmente peligroso, como un .exe o .vbs, se haga pasar por uno menos amenazante como un .txt o .jpg utilizando la técnica de
enmascarado.

Nunca se deben abrir archivos con la extensión vbs, shs o .pif. Estas extensiones
no son utilizadas generalmente en attachments normales, pero si son utilizados a menudo por virus o i-worms.

Nunca abrir un archivos con doble extensión, como por ejemplo archivo.bmp.exe o el archivo.txt.vbs.

No compartir carpetas (folders) con otros usuarios a menos que sea necesario. De hacerlo, estar seguro de no compartir el disco completo o el directorio Windows.

Desconectarse de la red o del módem cuando no se están utilizando esos
recursos. En caso de tener un cable módem o conexión permanente a Internet,
es sumamente aconsejable tener instalado una protección tipo firewall.

Si el usuario siente que un e-mail que llega de un conocido es extraño (viene escrito en idioma extranjero o dice cosas incoherentes con la correspondencia normal con esa persona), chequee siempre con su contacto antes de abrir cualquier archivo adjunto, que efectivamente se lo ha enviado.

Cuando se reciba publicidad u algún otro mail no solicitado, nunca abrir los archivos adjuntos y jamás se deben seguir los links a los sitios que el mail contiene. Muchos de esos sitios son manejados por crackers que aprovechan la conexión para entrar en su computadora.

Evitar abrir archivos con nombres relacionados a temas de sexo. Los i-worms son generalmente enviados con nombres como porno.exe o pamela_nude.vbs.

No confiar en los íconos que visualmente muestran los attachments. Los i-worms generalmente son enviados en archivos ejecutables con íconos asociados de imágenes, archivos de texto o comprimirdos, para engañar al usuario.

Nunca se debe aceptar archivos de extraños en un chat on line como IRC, ICQ, UOL o AOL Instant Messenger.

Evitar hacer download de archivos desde newsgroups públicos como Usenet
o similares. Estos son utilizados por los programadores de virus para distribuir sus “nuevas creaciones”.

Puede accederse a mayor cantidad de información sobre virus informáticos a través de la página de NextVision, donde es posible encontrar descripciones y fechas de activación de decenas de virus.

Desde su fundación en 1990, la empresa NextVision es especialista en soluciones de seguridad informática.

NextVision Seguridad Informática ofrece servicios de consultoría y capacitación en
temas relacionados a políticas y procedimientos de seguridad, soluciones tecnológicas (diagnósticos de seguridad, revisión de firewalls, etc.), planes de contingencia y soluciones antivirus, entre otros.

En las últimas semanas se ha producido una identificación de decenas de nuevos i-worms que tienen el potencial de infectar muy rápidamente, vía el e-mail. NextVision Seguridad Informática ofrece el siguiente informe acerca de las normas y procedimientos de seguridad, y da a conocer algunas reglas para minimizar los riegos de infección.

En las últimas semanas se ha producido una identificación de decenas de nuevos i-worms (gusanos de Internet) como Navidad, Hybris (Blancanieves), Music y BleBla (Romeo & Julieta).

Muchos de ellos tienen el potencial de infectar muy rápidamente, en algunos casos en regiones específicas (localmente) y en otros casos más peligrosos, a nivel global. Generalmente llegan por e-mail.

Si bien tener un antivirus instalado y actualizado es la mejor protección contra los i-worms y otros tipos de virus, hay otras normas que los usuarios pueden realizar para evitar problemas y mantener sus sistemas limpios.

NextVision Seguridad Informática dedica una importante atención a las normas y procedimientos de seguridad, tanta como a las soluciones tecnológicas y ofrece reglas para minimizar los riegos de infección.

Muchos de los nuevos virus utilizan el e-mail para propagarse utilizando Microsoft Outlook o Outlook Express. Es aconsejable que quienes utilizan estos productos realicen el download y la instalación de los últimos patch de seguridad de Microsoft.

En general, siempre es conveniente mantener las aplicaciones y los sistemas operativos actualizados ya que de manera permanente se producen correcciones para diferentes vulnerabilidades. Es importante obtener estas actualizaciones directamente desde el fabricante o algún representante autorizado.

Cuando sea posible, evitar el envío/recepción de archivos adjuntos (attachments) por correo electrónico.

Configurar Windows para que siempre muestre las extensiones de los archivos. En Windows 2000 (version inglés) esto se realiza a través del Explorer vía el menú Tools: Tools/Folder Options/View, deshabilitando la opción “Hide file extensions for known file types”.

Esto hace más complejo que un archivo potencialmente peligroso, como un .exe o .vbs, se haga pasar por uno menos amenazante como un .txt o .jpg utilizando la técnica de
enmascarado.

Nunca se deben abrir archivos con la extensión vbs, shs o .pif. Estas extensiones
no son utilizadas generalmente en attachments normales, pero si son utilizados a menudo por virus o i-worms.

Nunca abrir un archivos con doble extensión, como por ejemplo archivo.bmp.exe o el archivo.txt.vbs.

No compartir carpetas (folders) con otros usuarios a menos que sea necesario. De hacerlo, estar seguro de no compartir el disco completo o el directorio Windows.

Desconectarse de la red o del módem cuando no se están utilizando esos
recursos. En caso de tener un cable módem o conexión permanente a Internet,
es sumamente aconsejable tener instalado una protección tipo firewall.

Si el usuario siente que un e-mail que llega de un conocido es extraño (viene escrito en idioma extranjero o dice cosas incoherentes con la correspondencia normal con esa persona), chequee siempre con su contacto antes de abrir cualquier archivo adjunto, que efectivamente se lo ha enviado.

Cuando se reciba publicidad u algún otro mail no solicitado, nunca abrir los archivos adjuntos y jamás se deben seguir los links a los sitios que el mail contiene. Muchos de esos sitios son manejados por crackers que aprovechan la conexión para entrar en su computadora.

Evitar abrir archivos con nombres relacionados a temas de sexo. Los i-worms son generalmente enviados con nombres como porno.exe o pamela_nude.vbs.

No confiar en los íconos que visualmente muestran los attachments. Los i-worms generalmente son enviados en archivos ejecutables con íconos asociados de imágenes, archivos de texto o comprimirdos, para engañar al usuario.

Nunca se debe aceptar archivos de extraños en un chat on line como IRC, ICQ, UOL o AOL Instant Messenger.

Evitar hacer download de archivos desde newsgroups públicos como Usenet
o similares. Estos son utilizados por los programadores de virus para distribuir sus “nuevas creaciones”.

Puede accederse a mayor cantidad de información sobre virus informáticos a través de la página de NextVision, donde es posible encontrar descripciones y fechas de activación de decenas de virus.

Desde su fundación en 1990, la empresa NextVision es especialista en soluciones de seguridad informática.

NextVision Seguridad Informática ofrece servicios de consultoría y capacitación en
temas relacionados a políticas y procedimientos de seguridad, soluciones tecnológicas (diagnósticos de seguridad, revisión de firewalls, etc.), planes de contingencia y soluciones antivirus, entre otros.

Compartir:
Notas Relacionadas