Diferencia entre revisiones de «Troyano (informática)»

De Wikipedia, la enciclopedia libre
Contenido eliminado Contenido añadido
Halfdrag (discusión · contribs.)
Ortografía y poner enlaces externos en enlaces externos
Línea 7: Línea 7:
Un troyano no es estrictamente un [[virus informático]], y la principal diferencia es que los troyanos no propagan la infección a otros sistemas por sí mismos.<ref name = "Kaspersky Lab" />
Un troyano no es estrictamente un [[virus informático]], y la principal diferencia es que los troyanos no propagan la infección a otros sistemas por sí mismos.<ref name = "Kaspersky Lab" />


==
== Evolución histórica ==
Los troyanos se concibieron como una herramienta para causar el mayor daño posible en el equipo infectado. En los últimos años y gracias al mayor uso de [[Internet]] esta tendencia ha cambiado hacia el robo de datos bancarios o información personal.<ref name = "Panda Security" />

Desde sus orígenes, los troyanos han sido utilizados como arma de sabotaje por los servicios de inteligencia como la [[CIA]], cuyo caso más emblemático fue el [[:en:Siberian pipeline sabotage|Sabotaje al Gasoducto Siberiano en 1982]]. La CIA instaló un troyano en el software que se ocuparía de manejar el funcionamiento del gasoducto, antes de que la URSS comprara ese software en Canadá.<ref>{{cita web|url=http://www.granma.cubaweb.cu/secciones/reflexiones/esp-049.html|título=Mentiras deliberadas, muertes extrañas y agresión a la economía mundial|autor=Fidel Castro|editorial=[[Diario Granma]]|fecha=18 de Septiembre del 2007|idioma=español}}</ref>

De acuerdo con un estudio de la empresa responsable del software de seguridad [[BitDefender]] desde enero hasta junio de 2009, ''"El número de troyanos está creciendo, representan el 83% del [[malware]] detectado"''.<ref>{{Cita web| título = BitDefender Malware and Spam Survey | autor = BitDefender | url = http://news.bitdefender.com/NW1094-en--BitDefender-Malware-and-Spam-Survey-finds-E-Threats-Adapting-to-Online-Behavioral-Trends.html | fechaacceso = 26/05 | añoacceso = 2010 | idioma = inglés }}</ref>

La siguiente gráfica muestra el porcentaje de malware que representan los troyanos:{{Añadir referencias}}
<timeline>
ImageSize = width:400 height:280
PlotArea = width:350 height:250 left:40 bottom:20

DateFormat = yyyy
Period = from:0 till:100

TimeAxis = orientation:vertical
ScaleMajor = unit:year increment:10 start:0
Colors=
id:AA value:black
PlotData=
width:35 mark:(line,black) align:left fontsize:7

bar:2004 from:0 till:56 color:AA
bar:2005 from:0 till:52 color:AA
bar:2006 from:0 till:48 color:AA
bar:2007 from:0 till:63 color:AA
bar:2008 from:0 till:0 color:AA
bar:2009 from:0 till:85 color:AA
</timeline>


== Propósitos de los troyanos ==
== Propósitos de los troyanos ==

Revisión del 14:21 12 sep 2011

Captura de pantalla del troyano Nuclear RAT

En informática, se denomina troyano o caballo de Troya (traducción literal del inglés Trojan horse) a un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero al ejecutarlo ocasiona daños.[1][2]​ El término troyano proviene de la historia del caballo de Troya mencionado en la Odisea de Homero.

Los troyanos pueden realizar diferentes tareas, pero, en la mayoría de los casos crean una puerta trasera (en inglés backdoor) que permite la administración remota a un usuario no autorizado.[3]

Un troyano no es estrictamente un virus informático, y la principal diferencia es que los troyanos no propagan la infección a otros sistemas por sí mismos.[2]

==

Propósitos de los troyanos

Los troyanos están diseñados para permitir a un individuo el acceso remoto a un sistema. Una vez ejecutado el troyano, el individuo puede acceder al sistema de forma remota y realizar diferentes acciones sin necesitar permiso.[4]​ Las acciones que el individuo puede realizar en el equipo remoto dependen de los privilegios que tenga el usuario en el ordenador remoto y de las características del troyano.[cita requerida]

Algunas de las operaciones que se pueden llevar a cabo en el ordenador remoto son:

  • Utilizar la máquina como parte de una botnet (por ejemplo para realizar ataques de denegación de servicio o envío de spam).
  • Instalación de otros programas (incluyendo otros programas maliciosos).
  • Robo de información personal: información bancaria, contraseñas, códigos de seguridad.
  • Borrado, modificación o transferencia de archivos (descarga o subida).
  • Ejecutar o terminar procesos.
  • Apagar o reiniciar el equipo.
  • Monitorizar las pulsaciones del teclado.
  • Realizar capturas de pantalla.
  • Ocupar el espacio libre del disco duro con archivos inútiles.
  • Borra el disco duro

Características de los troyanos

Los troyanos están compuestos principalmente por tres programas: un cliente, que envía las órdenes que se deben ejecutar en la computadora infectada, un servidor situado en la computadora infectada, que recibe las órdenes del cliente, las ejecuta y casi siempre devuelve un resultado al programa cliente y, por último, un editor del servidor, el cual sirve para modificarlo, protegerlo mediante contraseñas, unirlo a otros programas para que, al abrir el programa también se ejecute el servidor, configurar en que puerto deseamos instalar el servidor, etc. Atendiendo a la forma en la que se realiza la conexión entre el cliente y el servidor se pueden clasificar en:

  • Conexión directa (el cliente se conecta al servidor).
  • Conexión inversa (el servidor se conecta al cliente).

La conexión inversa tiene claras ventajas sobre la conexión directa, esta traspasa algunos firewalls (la mayoría de los firewall no analizan los paquetes que salen de la computadora, pero que sí analizan los que entran), pueden ser usados en redes situadas detrás de un router sin problemas (no es necesario redirigir los puertos) y no es necesario conocer la dirección IP del servidor.[cita requerida]

Cabe destacar que existen otro tipo de conexiones, que no son de equipo víctima a equipo atacante, sino que utilizan un servidor intermedio, normalmente ajeno a ambos, para realizar el proceso de control. Se suele utilizar para este propósito el protocolo IRC o incluso FTP, HTTP u otros.[cita requerida]

Formas de infectarse con troyanos

La mayoría de infecciones con troyanos ocurren cuando se ejecuta un programa infectado con un troyano. Estos programas pueden ser de cualquier tipo, desde instaladores hasta presentaciones de fotos. Al ejecutar el programa, este se muestra y realiza las tareas de forma normal, pero en un segundo plano y al mismo tiempo se instala el troyano. El proceso de infección no es visible para el usuario ya que no se muestran ventanas ni alertas de ningún tipo. Evitar la infección de un troyano es difícil, algunas de las formas más comunes de infectarse son:

Debido a que cualquier programa puede realizar acciones maliciosas en un ordenador hay que ser cuidadoso a la hora de ejecutarlos. Estos pueden ser algunos buenos consejos para evitar infecciones:

  • Disponer de un programa antivirus actualizado regularmente para estar protegido contra las últimas amenazas.
  • Disponer de un firewall correctamente configurado, algunos antivirus lo traen integrado.
  • Tener instalados los últimos parches y actualizaciones de seguridad del sistema operativo.
  • Descargar los programas siempre de las páginas web oficiales o de páginas web de confianza.
  • No abrir los datos adjuntos de un correo electrónico si no conoces al remitente.
  • Evitar la descarga de software de redes p2p, el contenido multimedia no es peligroso.

Eliminación de troyanos

Una de las principales características de los troyanos es que no son visibles para el usuario. Un troyano puede estar ejecutándose en un ordenador durante meses sin que el usuario perciba nada. Esto hace muy difícil su detección y eliminación de forma manual. Algunos patrones para identificarlos son: un programa desconocido se ejecuta al iniciar el ordenador, se crean o borran archivos de forma automática, el ordenador funciona más lento de lo normal, errores en el sistema operativo.

Por otro lado los programas antivirus están diseñados para eliminar todo tipo de software malicioso, además de eliminarlos también previenen de nuevas infecciones actuando antes de que el sistema resulte infectado. Es muy recomendable tener siempre un antivirus instalado en el equipo y a ser posible también un firewall.

Troyanos más famosos

Nombre Autor Año Conexión Lenguaje
NetBus Carl-Fredrik Neikter 1997 Directa
Back Orifice Sir Dystic 1998 Directa
Back Orifice 2000 Dildog 1999 Directa
Sub7 MobMan 1999 Directa
Nuclear RAT Caesar2k 2003 Directa / Inversa Delphi
Bifrost KSV 2004 Directa / Inversa
Bandook Princeali 2005 Directa / Inversa C++
Poison Ivy Shapeless 2007 Inversa

Descripción de la anterior tabla:

  • Conexión directa: es manipular el software malicioso cuando el computador este encendido, se requiere una ignición desde la víctima y después una conexión de manejo para poder manejar el software malicioso.
  • Conexión Inversa: es manipular el software malicioso por activación automática por parte del mismo, este se conecta al host que manipula el software, y el host empieza a hacer acciones con el software malicioso.
  • Conexión mediante servidor intermedio: es manipular el software malicioso a través de un servidor intermedio que actúa como proxy entre cliente y servidor permitiendo saltar routers y firewalls.

Véase también

Referencias

  1. Panda Security. «¿Qué son los "Troyanos"?». Consultado el 26/05|fechaacceso= y |Añoacceso= redundantes (ayuda). 
  2. a b Kaspersky Lab. «¿Qué es un TROYANO y de dónde proviene este nombre?». Consultado el 26/05|fechaacceso= y |Añoacceso= redundantes (ayuda). 
  3. Masadelante.com. «Qué es un troyano informático - Definición de troyano». Consultado el 26/05|fechaacceso= y |Añoacceso= redundantes (ayuda). 
  4. Jamie Crapanzano (2003), SANS Institute. «Deconstructing SubSeven, the Trojan Horse of Choice» (PDF) (en inglés). Consultado el 26/05|fechaacceso= y |Añoacceso= redundantes (ayuda). 

Enlaces externos