Cuatro grandes compañías antivirus han respondido a un
cuestionario para tratar de desvelar el motivo por el que no
cesan las infecciones, pese a la enorme cantidad de información
de la que se dispone y de los antivirus. Todas coinciden en
señalar que es necesario que el usuario se conciencie de la
necesidad de actualizar el software antivirus.
Cada poco salta la
alarma, virus que infectan de forma masiva a millones de
usuarios en todo el planeta. ¿Qué está pasando? Si cada vez los
programas antivirus son mejores y se dispone de más información
¿por qué nos seguimos infectando?
Terra ha realizado estas preguntas a cuatro grandes compañías
especializadas en antivirus como son
McAffe,
Panda Software,
Trend Micro y
Symantec. Cada una de ellas
destaca un motivo, pero todas coinciden en señalar la necesidad
de que los usuarios tomen conciencia y mantengan actualizados
antivirus y sistemas operativos.
Por otra parte,
han ofrecido una serie de consejos y aportado posibles
soluciones a este problema, que puede llegar a causar pérdidas
millonarias a empresas, o grandes daños a usuarios particulares.
Entre las recomendaciones más repetidas están la de ser
especialmente cauteloso con el spam, y la necesidad de tener
instalados firewalls.
Según McAffe
'Los P2P hacen que la propagación de los
virus sea cada vez más difícil de controlar'
El Director Técnico de McAfee Security, Blas Simarro, expone los
motivos por los que cree que los usuarios se siguen infectando,
pese a la gran cantidad de información al respecto, y ofrece una
serie de consejos
1.- ¿Por qué la
gente se sigue infectando con tanta información a su disposición
y pese a los antivirus?
Los virus de reciente aparición a menudo se caracterizan por
tener un aspecto tan amigable para el usuario que no le hace
sospechar. En ocasiones se presentan con aspectos variables,
incluso con correos electrónicos sin archivos adjuntos. Además,
la proliferación de las conexiones de banda ancha, así como la
utilización de los sistemas de intercambio P2P hacen que la
propagación de los virus sea cada vez más rápida y más difícil
de controlar.
2.-
Solución o soluciones posibles
Para evitar la entrada de virus y gusanos, recomendamos empezar
por instalar un programa antivirus, y por supuesto tenerlo
siempre actualizado. Las amenazas son cada vez mayores y más
complicadas, por lo que ante todo recomendamos no sólo proteger
su ordenador con un antivirus tradicional, debidamente
actualizado, sino que también se pueden utilizar herramientas
adicionales como los cortafuegos (firewall), para proteger las
debilidades de nuestros sistemas. En otros casos, como sucedió
con MyDoom, también es recomendable un sistema antispam,
contra correos no solicitados.
3.-
Consejos o recomendaciones a parte de poseer los antivirus
El reto es educar sobre seguridad, y el mejor consejo es la
precaución. Por ello es conveniente antes de abrir un documento
adjunto comprobar que no tenga una doble nominación (como por
ejemplo txt.vbs), y no abrir documentos ejecutables (.exe) o
documentos (.doc) sin pasarlos antes por un programa antivirus.
Mantenerse informado es esencial, pues cada nueva amenaza
introduce nuevas artimañas.
Estos son algunos de nuestros consejos para proteger el
ordenador de hackers y virus:
1. No abrir nunca archivos adjuntos, ni descargar
archivos procedentes de fuentes desconocidas.
2. Precaución ante correos electrónicos desconocidos con
asuntos vagos, como "documento" o "re: documento": pueden
tratarse de virus. No abrir archivos adjuntos cuando la línea de
"asunto" es sospechosa, incluso cuando parezca proceder de un
amigo o conocido. Cuando se descarguen archivos de Internet,
asegurarse de que la fuente es legítima.
3. Destruir correos electrónicos en cadena y correos
basura. No reenviar ni contestar a ninguno de ellos. Estos tipos
de correo se consideran spam, correos no deseados que pueden
contener virus.
4. Mantener actualizado el programa antivirus. Hay más de
80.000 virus conocidos, y cada mes aparecen otros 500. Utilizar
software antivirus y servicios que actualicen periódicamente la
información relativa a los virus y su dispositivo de detección.
5. Hacer copia de seguridad de los archivos. Un virus
puede destruir sus archivos. Asegurarse de que se hacen
periódicamente copias de seguridad de los archivos, y conservar
la copia en un lugar distinto al de los archivos de trabajo, a
ser posible no en el disco duro del ordenador.
6. Asegurarse de que el sistema operativo del ordenador
está actualizado, visitando el sitio web del fabricante.
7. No introducir nunca datos de tarjetas de crédito o de
contraseñas a menos que se tenga la garantía de que el sitio web
es real y está protegido
Según Panda Software
'No se actualizan los sistemas operativos y
las aplicaciones a tiempo'
José Manuel Crespo, director de Marketing de Producto de Panda
Software, considera que la clave está en la actualización de los
programas. Además, ofrece los motivos a nivel empresa y usuario
que llevan a que los internautas se sigan infectando
1.- ¿Por qué la
gente se sigue infectando con tanta información a su disposición
y pese a los antivirus?
Porque, en resumen, no se comprende (o no se dispone de tiempo)
para actualizar los sistemas operativos y aplicaciones a tiempo
(según informe de Icsa sólo el 10% de los usuarios y empresas
actualizan sus sistemas operativos y aplicaciones a tiempo).
Razones a nivel de empresa:
1. No se aplican las políticas de seguridad antivirus de
forma uniforme (hay usuarios que no se les instala antivirus
Administradores, Directivos, etc.).
2. Hay equipos (Gateways de Internet) que cuentan con
protección. Por ser equipos con servicios delicados o por sus
bajas características de hardware.
3. Hay usuarios con productos antivirus que permiten la
desactivación de la seguridad antivirus.
Razones a nivel de usuario:
1. Los usuarios no comprenden correctamente la necesidad
de disponer de un antivirus que se actualice todos los días (14
virus diarios de media)
2. Hay virus que requieren un firewall personal y
actualizar los sistemas operativos y aplicaciones, para evitar
que infecten los equipos (el antivirus lo desinfecta pero no la
entrada del virus) Sasser, Blaster, etc
2.-
Solución o soluciones posibles
- Una correcta política de actualizaciones para usuario y la
empresa.
- Una solución antivirus que se actualice a diario
automáticamente.
- Políticas de seguridad uniformes en las empresas.
3.-
Consejos o recomendaciones a parte de poseer los antivirus
- Que el usuario o empresa tengan cuidado con los correos
electrónicos no deseados. Hay que poner mucha atención ante lo
que llamamos ingeniería social, es decir, el incluir asuntos o
contenidos atractivos para hacer que el usuario "pique" y
ejecute el virus.
- Implantar Firewalls corporativos y Firewalls personales.
- Implantar soluciones de distribución de Parches y
actualizaciones para las empresas (ejemplo: SUS de Microsoft).
- Actualizar los sistemas operativos domésticos cuando lo pidan
los sistemas
Según Trend Micro
'Los gusanos utilizan nuevas técnicas de
ingeniería social que llevan al engaño a muchos usuarios'
El Coordinador de Virus de Trend Micro para España y Portugal,
David Sancho, considera que existen básicamente dos causas por
las que los usuarios se siguen infectando: las nuevas técnicas
que emplean ahora los gusanos y el código malicioso moderno.
1.- ¿Por qué la
gente se sigue infectando con tanta información a su disposición
y pese a los antivirus?
Hay dos motivos por los cuales la gente se sigue infectando. En
primer lugar, los nuevos gusanos utilizan nuevas técnicas de
ingeniería social que llevan al engaño a muchos usuarios y, en
segundo lugar, el código malicioso moderno hace uso de
vulnerabilidades de software que provocan la infección del
usuario sin apenas interacción del mismo. Esto ha sido la causa
fundamental de la rápida propagación de los últimos virus
2.-
Solución o soluciones posibles
Las soluciones son dos. Por una parte, estar siempre al día en
las actualizaciones de los programas y del sistema operativo.
Esto es vital para no caer presa de las últimas brechas de
seguridad. Por otra parte, es preciso aumentar la concienciación
de los usuarios en temas de seguridad para impedir que sean
víctimas de virus con gráficos bonitos, mensajes de error
ambiguos o excusas más o menos creíbles.
3.-
Consejos o recomendaciones aparte de poseer los antivirus
Además de tener un antivirus, ahora más que nunca es preciso
tenerlo actualizado con el último patrón de firmas y motor de
búsqueda. Es muy importante mantener el sistema operativo
actualizado con los últimos parches publicados por el
fabricante. Asimismo, también hay que aplicar las normas
habituales de seguridad, jamás fiarse de emails de personas
desconocidas o aun viniendo de personas conocidas con mensajes
extraños y menos aún ejecutar nada de lo que no se esté
absolutamente seguro de su procedencia.
Por otro lado, si se tiene ADSL es imprescindible tener un
cortafuegos o firewall, ya que no tenerlo es como dejar la
puerta de tu casa abierta, y cualquier persona con algunos
conocimientos informáticos podría entrar en el ordenador con
gran facilidad
Según Symantec
'Los usuarios no están concienciados de la
necesidad de poseer un buen antivirus'
David Díaz, responsable de Retail/OEM de Symantec Ibérica,
coincide con el resto de compañías en la importancia de la
actualización, aunque va más allá y matiza la necesidad de
contar con un buen antivirus
1.- ¿Por qué la
gente se sigue infectando con tanta información a su disposición
y pese a los antivirus?
Actualmente vivimos una oleada de virus que se propagan a un
ritmo alarmante y están causando incidencias en todo el mundo.
Sin embargo, a pesar de esta auténtica epidemia, tanto los
usuarios particulares como los administradores de sistemas de
las empresas todavía no están plenamente concienciados de la
necesidad no sólo de poseer un buen antivirus, sino de
mantenerlo actualizado con las últimas vacunas que se publican
cada vez que se detecta una nueva vulnerabilidad o que aparece
un nuevo virus.
Además, si queremos una protección total ante las actuales
amenazas, los programas antivirus deberían ser complementados
para una parte las actuales amenazas, y los usuarios deberían
instalar en sus equipos cortafuegos que protejan sus PCs de los
piratas informáticos y bloqueen automáticamente las intrusiones
online, de manera que puedan garantizar la privacidad de sus
datos personales.
2.-
Solución o soluciones posibles
Symantec, a través de su marca Norton ofrece a los usuarios los
productos necesarios para garantizar la seguridad cibernética y
la protección de sus equipos de sobremesa, gracias a una serie
de soluciones integradas diseñadas para proteger a los
ordenadores frente a los ataques de virus o de piratas
informáticos malintencionados.
3.-
Consejos o recomendaciones aparte de poseer los antivirus
Symantec recomienda a los usuarios y a los administradores de
sistemas de las empresas que además de instalar programas
antivirus en sus equipos sigan las siguientes buenas prácticas
para proteger sus sistemas informáticos de la mejor manera
posible:
1. Desconecte y elimine servicios innecesarios.
2. Si un ataque combinado explota uno o más servicios de
la red, elimine o bloquee el acceso a estos servicios hasta que
dispongan de un parche.
3. Mantenga siempre los parches actualizados,
especialmente en ordenadores que alberguen servicios públicos
accesibles a través del firewall como, por ejemplo, servicios
HTTP, FTP, correo y DNS.
4. Imponga una política de contraseñas.
5. Configure su servidor de correo para bloquear o
eliminar los mensajes con adjuntos con extensiones utilizadas
normalmente para difundir virus como, por ejemplo, archivos .vbs,
.bat, .exe, .pif y .scr.
6. Aísle rápidamente los equipos infectados para prevenir
la extensión del peligro dentro de su empresa. Realice un
análisis exhaustivo para limpieza y vuelva a instalar los
ordenadores utilizando medios de confianza.
7. Explique a los empleados que no deben abrir mensajes
adjuntos a menos que los estén esperando, y que no ejecuten
software descargado de Internet, a menos que haya sido escaneado
para detectar virus.
8. Asegúrese que tienen en marcha procesos para ofrecer
respuestas en caso de emergencia. (backup)
9. Forme al equipo de gestión sobre necesidades
presupuestarias en materia de seguridad. Pruebe la seguridad
para garantizar que cuentan con los controles adecuados

