martes, 21 de enero de 2020

Protección contra el malware

                        PROTECCIÓN CONTRA EL MALWARE.
  • Política de seguridad.
La política de seguridad de un sistema informática es el conjunto de normas y procedentes que definen las diferentes formas de actuación recomendadas, con el fin de garantizar un cierto grado de seguridad.
Es imposible hablar de sistemas seguros cien por cien porque el coste de la seguridad total es muy alto.
Además existe una legislación de obligado cumplimiento, como la LSSICE (Ley de Servicio de la Sociedad de la Información y del Comercio Electrónico) y la LOPD (Ley Orgánica de Protección de Datos).
  • Soluciones antivirus.
Un antivirus es un software que tiene como finalidad prevenir, detectar y eliminar virus, software malicioso y otros ataques en el sistema. Reside en la memoria, analizando constantemente los archivos ejecutados, lo correos entrantes, las páginas visitadas...
En caso de amenaza, los antivirus muestran un mensaje al usuario con las posibles acciones que puede llevar a cabo: omitir el aviso, desinfectar el archivo, moverlo a la cuarentena o eliminarlo.
Los antivirus actualizan sus definiciones constantemente por esa razón, es imprescindible que estén conectados a internet.
 Algunos de los antivirus más populares son: AVAST, AVG, System, Mcfeo, Panda, Norton, Bitdefenser... También existen antivirus en línea gratuitos.

  • Síntomas de una infección.
 La mayoría de las infecciones son detectadas por las herramientas de seguridad, no obstante, existe una serie de indicaciones que los usuarios deben tener en cuenta para estar alerta y recurrir a las herramientas adecuadas.
Algunos de los principales síntomas son:
  1. Ralentización del equipo durante el arranque, funcionamiento o conexión a Internet.
  2. Desaparición de carpetas o archivos, o distorsión de sus contenidos.
  3. Aparición de publicidad, mensajes de error o sonidos no habituales.
  4. Movimiento automático del ratón, menús o ventanas.
  5. Fallos o comportamientos extraños en las aplicaciones y dispositivos.
  6. Intentos de conexión a Internet inesperados o redireccionamientos no deseados.
  7. Secuestro de la página de inicio del navegador y cambio del buscador predeterminado.
  8. Aparición de barras de herramientas extrañas en el navegador web
  9. Envío de correos electrónicos a los contactos de una lista.
  10. Aumento de la actividad en el equipo y del tráfico en la red.

  • Pasos que se deben seguir en caso de infección.


-Restaurar el sistema a un estado anterior. Algunos sistemas operativos crean puntos de restauración periódicamente permitiendo devolver al equipo a un estado seguro anterior sin que se pierda información

-Actualizar la base de datos del antivirus y realizar un análisis completo del equipo.
-Arrancar el equipo con un Live CD o Live USB. Esta opción permite:
  • Analizar el equipo con un antivirus sin contaminar
  • Extraer los archivos para recuperar la información en caso de que el sistema operativo del equipo haya sido dañado y no permita iniciar el sistema.
-Ejecutar utilidades de desinfección específicas, que actúan como antídotos de virus o eliminan amenazas concretas.
 
En el peor de los casos, habrá que formatear el equipo y reinstalar el sistema operativo y las aplicaciones.








 






No hay comentarios:

Publicar un comentario