Diferencia entre revisiones de «Troyano (informática)»

De Wikipedia, la enciclopedia libre
Contenido eliminado Contenido añadido
Diegusjaimes (discusión · contribs.)
m Revertidos los cambios de 201.161.63.250 a la última edición de Dinamik-bot
Línea 8: Línea 8:


Algunas de las operaciones que se pueden llevar a cabo en el ordenador remoto son:
Algunas de las operaciones que se pueden llevar a cabo en el ordenador remoto son:
* Utilizar la máquina como parte de una [[botnet]] (por ejemplo para realizar [[ataques de denegación de servicio]] o envío de [[Spam|correo no deseado]]).y se realiza con los programas menos deseados
* Utilizar la máquina como parte de una [[botnet]] (por ejemplo para realizar [[ataques de denegación de servicio]] o envío de [[Spam|correo no deseado]]).
* Instalación de otros [[Programa informático|programas]] (incluyendo otros programas maliciosos).
* Instalación de otros [[Programa informático|programas]] (incluyendo otros programas maliciosos).
* Robo de información personal: información bancaria, contraseñas, códigos de seguridad...
* Robo de información personal: información bancaria, contraseñas, códigos de seguridad...

Revisión del 23:57 3 nov 2009

En informática, se denomina troyano o caballo de Troya (traducción literal del inglés Trojan horse) a un programa malicioso que bajo una apariencia inofensiva se ejecuta de manera oculta en el sistema y permite el acceso remoto de un usuario no autorizado al sistema. El término viene de la historia del Caballo de Troya en la mitología griega.

Un troyano no es un virus informático, las principales diferencias son que los troyanos no propagan la infección a otros sistemas por si mismos y necesitan recibir instrucciones de un individuo para realizar su propósito.

Propósitos de los troyanos

Los troyanos están diseñados para permitir a un hacker el acceso remoto a un sistema. Una vez el troyano ha sido instalado en el sistema remoto el hacker puede acceder al sistema de forma remota y realizar diferentes acciones sin necesitar permiso. Las acciones que el individuo puede realizar en el equipo remoto dependen de los privilegios que tenga el usuario en el ordenador remoto y de el diseño de el troyano.

Algunas de las operaciones que se pueden llevar a cabo en el ordenador remoto son:

  • Utilizar la máquina como parte de una botnet (por ejemplo para realizar ataques de denegación de servicio o envío de correo no deseado).
  • Instalación de otros programas (incluyendo otros programas maliciosos).
  • Robo de información personal: información bancaria, contraseñas, códigos de seguridad...
  • Borrado, modificación o transferencia de archivos (descarga o subida).
  • Ejecutar o terminar procesos.
  • Apagar o reiniciar el equipo.
  • Monitorizar las pulsaciones del teclado.
  • Realizar capturas de pantalla.
  • Gastar el espacio libre del disco duro.

De acuerdo con un estudio de la empresa responsable del software de seguridad BitDefender desde enero hasta junio de 2009, "El numero de troyanos esta creciendo, representan el 83% del malware detectado".[1]

Características de los troyanos

Los troyanos están compuestos principalmente por dos programas: un cliente, que envía las órdenes que se deben ejecutar en la computadora infectada y un servidor situado en la computadora infectada, que recibe las órdenes del cliente, las ejecuta y casi siempre devuelve un resultado al programa cliente. Atendiendo a la forma en la que se realiza la conexión entre el cliente y el servidor se pueden clasificar en:

  • Conexión directa (el cliente se conecta al servidor)
  • Conexión inversa (el servidor se conecta al cliente)

La conexión inversa tiene claras ventajas sobre la conexión directa, esta traspasa algunos firewalls (la mayoría de los firewall no analizan los paquetes que salen de la computadora, pero que sí analizan los que entran), pueden ser usados en redes situadas detrás de un router sin problemas (no es necesario redirigir los puertos) y no es necesario conocer la dirección IP del servidor.

Formas de infectarse con troyanos

La mayoría de infecciones con troyanos ocurren cuando se ejecuta un programa infectado con un troyano. Estos programas pueden ser de cualquier tipo, desde instaladores hasta presentaciones de fotos. Al ejecutar el programa, este se muestra y realiza las tareas de forma normal, pero en un segundo plano y al mismo tiempo se instala el troyano. El proceso de infección no es visible para el usuario ya que no se muestran ventanas ni alertas de ningún tipo. Evitar la infección de un troyano es difícil, algunas de las formas mas comunes de infectarse son:

Debido a que cualquier programa puede realizar acciones maliciosas en un ordenador hay que ser cuidadoso a la hora de ejecutarlos. Estos pueden ser algunos buenos consejos para evitar infecciones:

  • Disponer de un programa antivirus actualizado regularmente para estar protegido contra las últimas amenazas.
  • Disponer de un firewall correctamente configurado, algunos antivirus lo traen integrado.
  • Tener instalados los últimos parches y actualizaciones de seguridad del sistema operativo.
  • Descargar los programas siempre de las paginas web oficiales o de paginas web de confianza.
  • No abrir los datos adjuntos de un correo electrónico si no conoces al remitente.
  • Evitar la descarga de software de redes p2p, el contenido multimedia no es peligroso.

Eliminación de troyanos

Una de las principales características de los troyanos es que no son visibles para el usuario. Un troyano puede estar ejecutándose en un ordenador durante meses sin que el usuario perciba nada. Esto hace muy difícil su detección y eliminación de forma manual. Algunos patrones para identificarlos pueden un programa desconocido se ejecuta al iniciar el ordenador, se crean o borran archivos de forma anormal, el ordenador funciona mas lento de lo normal, errores en el sistema operativo....

Por otro lado los programas antivirus están diseñados para eliminar todo tipo de software malicioso, además de eliminarlos también previenen de nuevas infecciones actuando antes de que el sistema resulte infectado. Es muy recomendable tener siempre un antivirus instalado en el equipo y a ser posible también un firewall.

Troyanos más famosos

Nombre Alias del autor Creación Comentarios
NetBus Carl-Fredrik Neikter 1997 Troyano TCP
Back Orifice Sir Dystic 1998 Troyano de puerta trasera
Back Orifice 2000 Dildog 1999 Sucesor de Back Orifice
Subseven MobMan 1999 Conexión directa
Bifrost KSV 2004 Destructivo troyano TCP
Bandook Princeali 2005 Troyano bancario
Poison Ivy Shapeless 2007 Sucesor de Bifrose

Referencias

Véase también