Troyanos

930 views

Published on

Published in: Technology
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total views
930
On SlideShare
0
From Embeds
0
Number of Embeds
12
Actions
Shares
0
Downloads
15
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Troyanos

  1. 1. TROYANOS PRESENTADO POR LUZ MARINA MEJIA
  2. 2. En informática , se denomina troyano o caballo de Troya (traducción literal del inglés Trojan horse ) a un software malicioso que bajo una apariencia inofensiva se ejecuta de manera oculta en el sistema y permite el acceso remoto de un usuario no autorizado al sistema. El término viene de la historia del Caballo de Troya en la mitología griega .
  3. 3. <ul><li>Un troyano no es un virus informático , las principales diferencias son que los troyanos no propagan la infección a otros sistemas por si mismos y necesitan recibir instrucciones de un individuo para realizar su propósito. </li></ul>
  4. 5. PROPÓSITOS DE LOS TROYANOS <ul><li>Utilizar la máquina como parte de una botnet (por ejemplo para realizar ataques de denegación de servicio o envío de correo no deseado ). </li></ul><ul><li>Instalación de otros programas (incluyendo otros programas maliciosos). </li></ul><ul><li>Robo de información personal: información bancaria, contraseñas, códigos de seguridad. </li></ul><ul><li>Borrado, modificación o transferencia de archivos (descarga o subida). </li></ul><ul><li>Ejecutar o terminar procesos . </li></ul><ul><li>Apagar o reiniciar el equipo. </li></ul><ul><li>Monitorizar las pulsaciones del teclado . </li></ul><ul><li>Realizar capturas de pantalla . </li></ul><ul><li>Ocupar el espacio libre del disco duro con archivos inútiles. </li></ul>
  5. 6. <ul><li>Como ejemplo tenemos la Versión pirateada de Windows 7 crea una botnet de 25.000 PCs . </li></ul><ul><li>Teniendo en cuenta que Microsoft comenzó un periodo de prueba gratuito de dicha versión en la que los usuarios podían conseguir de forma legítima su clave de uso hasta mediados de 2010, es poco inteligente intentar descargar la versión Release Candidate de Windows 7 a través de P2P. En esta ocasión queda demostrado cómo usuarios modifican las versiones originales integrando malware y troyanos. Una botnet de 25.000 PCs puede saturar muchas conexiones y páginas web de compañías, por lo que se convierte en un problema potencial grave . </li></ul>
  6. 7. CARACTERÍSTICAS DE LOS TROYANOS <ul><li>Los troyanos están compuestos principalmente por dos programas: un cliente , que envía las órdenes que se deben ejecutar en la computadora infectada y un servidor situado en la computadora infectada, que recibe las órdenes del cliente, las ejecuta y casi siempre devuelve un resultado al programa cliente. Atendiendo a la forma en la que se realiza la conexión entre el cliente y el servidor se pueden clasificar en: </li></ul><ul><li>Conexión directa (el cliente se conecta al servidor). </li></ul><ul><li>Conexión inversa (el servidor se conecta al cliente). </li></ul><ul><li>La conexión inversa tiene claras ventajas sobre la conexión directa, esta traspasa algunos firewalls (la mayoría de los firewall no analizan los paquetes que salen de la computadora, pero sí analizan los que entran), pueden ser usados en redes situadas detrás de un router sin problemas (no es necesario redirigir los puertos) y no es necesario conocer la dirección IP del servidor. </li></ul>
  7. 8. FORMAS DE INFECTARSE CON TROYANOS <ul><li>La mayoría de infecciones con troyanos ocurren cuando se ejecuta un programa infectado con un troyano. Estos programas pueden ser de cualquier tipo, desde instaladores hasta presentaciones de fotos. Al ejecutar el programa, este se muestra y realiza las tareas de forma normal, pero en un segundo plano y al mismo tiempo se instala el troyano. El proceso de infección no es visible para el usuario ya que no se muestran ventanas ni alertas de ningún tipo. Evitar la infección de un troyano es difícil, algunas de las formas más comunes de infectarse son: </li></ul>
  8. 9. <ul><li>Descarga de programas de redes p2p y sitios web que no son de confianza. </li></ul><ul><li>Páginas web que contienen contenido ejecutable (por ejemplo controles ActiveX o aplicaciones Java ). </li></ul><ul><li>Exploits para aplicaciones no actualizadas ( navegadores , reproductores multimedia , clientes de mensajería instantánea ). </li></ul><ul><li>Ingeniería social (por ejemplo un cracker manda directamente el troyano a la víctima a través de la mensajería instantánea). </li></ul><ul><li>Archivos adjuntos en correos electrónicos y archivos enviados por mensajería instantánea. </li></ul><ul><li>Debido a que cualquier programa puede realizar acciones maliciosas en un ordenador hay que ser cuidadoso a la hora de ejecutarlos. Estos pueden ser algunos buenos consejos para evitar infecciones: </li></ul>
  9. 10. <ul><li>Disponer de un programa antivirus actualizado regularmente para estar protegido contra las últimas amenazas. </li></ul><ul><li>Disponer de un firewall correctamente configurado, algunos antivirus lo traen integrado. </li></ul><ul><li>Tener instalados los últimos parches y actualizaciones de seguridad del sistema operativo . </li></ul><ul><li>Descargar los programas siempre de las páginas web oficiales o de páginas web de confianza. </li></ul><ul><li>No abrir los datos adjuntos de un correo electrónico si no conoces al remitente. </li></ul><ul><li>Evitar la descarga de software de redes p2p, el contenido multimedia no es peligroso. </li></ul>
  10. 11. Eliminación de troyanos <ul><li>Una de las principales características de los troyanos es que no son visibles para el usuario. Un troyano puede estar ejecutándose en un ordenador durante meses sin que el usuario perciba nada. </li></ul><ul><li>Esto hace muy difícil su detección y eliminación de forma manual. Algunos patrones para identificarlos son: un programa desconocido se ejecuta al iniciar el ordenador, se crean o borran archivos de forma automática, el ordenador funciona más lento de lo normal, errores en el sistema operativo. </li></ul><ul><li>Por otro lado los programas antivirus están diseñados para eliminar todo tipo de software malicioso, además de eliminarlos también previenen de nuevas infecciones actuando antes de que el sistema resulte infectado. Es muy recomendable tener siempre un antivirus instalado en el equipo y a ser posible también un firewall. </li></ul>
  11. 12. Troyanos más famosos TroyanTCP Troyano de puerta trasera. Sucesor de Back Orifice. Troyano de conexión directa. Destructivo troyano. Troyano bancario. Sucesor de Bifrost 1997 1998 1999 1999 2004 2005 2007 Carl-Fredrik Neikter Sir Dystic Dildog MobMan KSV Princeali Shapeless NetBus Back Orifice Back Orifice 2000 Sub7 Bifrost Bandook Poison Ivy . COMENTARIOS CREACIÓN AUTOR NOMBRE
  12. 13. BIBLIOGRAFIA <ul><li>http :// www.kaspersky.com / sp / threats_faq#trojan Diferencias entre los troyanos y los virus. </li></ul><ul><li>↑ http :// news.bitdefender.com /NW1094-en-- BitDefender - Malware - and - Spam - Survey - finds -E- Threats - Adapting - to -Online- Behavioral - Trends.html Estudio de malware y spam de BitDefender </li></ul><ul><li>Obtenido de &quot; http :// es.wikipedia.org / wiki /Troyano_( inform%C3%A1tica ) &quot; </li></ul>
  13. 14. GLOSARIO <ul><li>Botnet : </li></ul><ul><li>Es un término que hace referencia a un conjunto de robots informáticos o bots , que se ejecutan de manera autónoma y automática. El artífice de la botnet puede controlar todos los ordenadores/servidores infectados de forma remota. </li></ul><ul><li>Firewall : </li></ul><ul><li>E s una parte de un sistema o una red que está diseñado para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. </li></ul>
  14. 16. <ul><li>Redes P 2 P: </li></ul><ul><li>Red informática entre iguales (en inglés peer-to-peer -que se traduciría de par a par- o de punto a punto, y más conocida como P2P) se refiere a una red que no tiene clientes ni servidores fijos, sino una serie de nodos que se comportan simultáneamente como clientes y como servidores de los demás nodos de la red. Es decir son computadoras unidas entre si -Red- que entre ellas se envian informacion para poder hacer descargas entre las mismas computadoras que comprenden esta red . </li></ul>
  15. 17. <ul><li>Exploits: </li></ul><ul><li>D el inglés to exploit, explotar o aprovechar) es una pieza de software, un fragmento de datos, o una secuencia de comandos con el fin de automatizar el aprovechamiento de un error, fallo o vulnerabilidad, a fin de causar un comportamiento no deseado o imprevisto en los programas informáticos, hardware, o componente electrónico (por lo general computarizado). Con frecuencia, esto incluye cosas tales como la violenta toma de control de un sistema de cómputo o permitir la escalada de privilegios o un ataque de denegación de servicio . </li></ul>

×