Mario Chilo IT Security Professional

Profesional en Ingeniería de Sistemas. Especialista en Tecnologías de la Información, Seguridad Informática y Data Recovery. Analista de virus informáticos y código malicioso. Experto en Tecnicas de Detección y Eliminación de Software Malicioso.

Un problema muy grande que las empresas están afrontando hoy en día es la convivencia con Malwares en sus computadoras. Los Malwares son software maliciosos como Virus, Gusanos, Troyanos, Backdoors, Spywares que actualmente se han proliferado de forma abismal; y los antivirus que usan las empresas en la gran mayoría de ocasiones no detectan muchas de estas nuevas aplicaciones maliciosas. Y lo peor de todo es que las empresas realmente piensan que están protegidos. Es común escuchar a un gerente de sistemas u oficial de seguridad informática de una empresa decir:

"En la empresa utilizamos un antivirus, y estamos muy bien protegidos".
"Desde hace mucho tiempo no tenemos problemas de virus".
"El nuevo antivirus que hemos instalado nos esta yendo muy bien y no hemos tenido problemas".
"Hemos comprado un nuevo antivirus, y a partir de ahora estaremos muy bien protegidos".

Realmente estas frases dan una falsa seguridad, da la impresión que todo está bien, pero la realidad en la gran mayoría de los casos es otra. La verdad es que existen miles de miles de software maliciosos que no son detectados por los antivirus, y esa es la realidad. Tenemos que hacer hincapié que los Malwares de hoy en día son desarrollados con el fin de robar información, y algo que es fundamental en su programación es el de pasar desapercibidos. Teniendo esto presente muchos usuarios no se dan cuenta que sus computadoras están infectadas con un malware.

El decir que la empresa cuenta con un antivirus y que están protegidos de todos los malwares es absolutamente falso (una gran mentira), ningún antivirus te garantiza la detección y eliminación de todos los software maliciosos. Además existe un margen de tiempo muy grande desde el momento en que fue creado el software malicioso y comenzó a esparcirse, hasta que un antivirus pueda detectar a esta nueva amenaza. Realmente estamos hablando de días, hasta inclusive semanas para que un antivirus pueda recién detectar un malware y estar protegidos. Otro de los puntos muy importante a tener en cuenta es que la gran mayoría de malwares ya no causan daños, ni ponen en peligro el funcionamiento del sistema operativo. Como se menciono anteriormente los malwares están diseñados para estar residentes en memoria y consumir la menor cantidad de recursos y en muchos casos se deshabilitan de memoria en forma temporal cuando se ven amenazados. Esto es muy grave ya que las empresas piensen que están protegidos, al no presentar problemas y todo aparentemente está bien. Pero veamos, un malware infectado en una computadora que simplemente captura las pulsaciones de teclado y las envía por internet al creador del malware, en la mayoría de los casos la computadora infectada no va a presentar problemas de lentitud, entonces ¿como un usuario se daría cuenta que su máquina está infectada?. Lamentablemente la gran mayoría de empresas no cuenta con personal capacitado para realizar un descarte de malware, y lo peor es que piensan que no necesiten un especialista en software maliciosos; muchas de estas organizaciones contratan a empresas distribuidoras de software antivirus para que les provean un antivirus, y piensan que con eso ya están cubiertos. La realidad es otra, ningun reseller o distribuidora de antivirus en Latinoamérica te ofrece un servicio de descarte de Malwares. Es decir que te puedan garantizar que no existe un malware en las computadoras de la organización. La única forma de poder garantizar que no existan malwares en una empresa es revisándola una por una cada computadora, no existe otra forma. Y algo que hay que tener en cuenta es que muchas de estas empresas que venden software antivirus en América Latina no cuentan con personal capacitado en la detección y eliminación de malwares sin utilizar un antivirus; es decir que tengan la capacidad de analizar el sistema operativo y ver los procesos, servicios y registros de Windows, y poder identificar cualquier tipo de malware nuevo. En realidad este proceso se podría brindar como un servicio, pero las empresas antivirus están orientadas a su producto y no valoran este servicio. Y por otra parte los usuarios y organizaciones al no saber que existe otras vías de detección de software malicioso simplemente siguen confiando en un producto antivirus, el cual no les garantiza que sus equipos están libres de software maliciosos.

Las empresas deben tomar conciencia que un antivirus no es la única solución para protegerse de los malwares. Uno de los puntos muy importantes es contar con personal capacitado en Detección y Eliminación de Software Maliciosos, para de esta forma eliminarlos lo más pronto posible y no poner en riesgo la información de la organización. Que opinarían los dueños de las empresas si supieran que no están realmente protegidos con los antivirus que están usando en su organización, y no los están protegiendo como ellos pensaban. Qué pensarían los clientes si la empresa en quien ellos confían pueden estar siendo víctimas de un malware y su información puede estar siendo robada o alterada.

Esperamos crear conciencia entre las empresas y el público en general y que se den cuenta que necesitan estar seguros que sus computadoras no están infectadas con un malware. Siempre existe la posibilidad de formatear el equipo y listo, pero esto no es la mejor salida, si tenemos la habilidad de poder detectar y eliminar cualquier tipo de malware residente en el equipo estaremos ahorrando tiempo y siendo eficaces.

www.laboratoriovirus.com
Mario Chilo Quiroz
IT Security Manager

Photobucket

Este Sábado 19 de Febrero del 2011 se llevará acabo el Taller de Analisis de Malwares(Virus, Gusanos, Troyanos, Backdoors,etc.) en las instalaciones de "Laboratorio Interactivo". Inscríbete con anticipación, tenemos capacidad limitada para el taller (15 participantes, una computadora por alumno).

En esta oportunidad este Taller Full Day, se verá todo lo concerniente a los Software Maliciosos, desde su analisis, como identificarlos, combatirlos y eliminarlos de nuestras computadoras sin utilizar un Antivirus. El Evento será Técnico – Practico.

SYLLABUS DEL TALLER:
I. Clasificación de Malwares (Virus, Gusanos, Troyanos, etc)
II. Analisis de Archivos Ejecutables (PE)
III. Tecnicas de Deteccion de Software Malicioso sin Antivirus
IV. Tecnicas de Eliminacion de Malwares sin Antivirus
V. Medidas de Proteccion contra Malwares
VI. Medidas de Prevención contra Malwares

EXPOSITOR:
Mario Chilo Quiroz.
IT Security Manager
Experto en Seguridad Informatica. Especialista en Codigo Malicioso (Malwares). Con mas de 10 años como Consultor en Seguridad Informatica, Ingenieria Forense Informatica y Data Recovery. Trabajó como Jefe de Soporte Tecnico de la Empresa HACKSOFT (The Hacker Antivirus) por mas de 7 años.

FECHA, DURACION Y LUGAR:
Sábado 19 de Febrero del 2011.

Registro de Participantes: 08:50 AM - 9:10 AM
Duración: 9:10AM – 6:00PM ( 8 Horas Cronológicas).
Calle Tarata 269 Of. 211 Miraflores - Lima (Laboratorio Interactivo) - Altura Cdra. 6 de Av. Larco.

MATERIAL A ENTREGAR:
Certificado de Aprobación en el Taller de Analisis de Malwares
Separata y CD Técnico.
Coffee Break.

Inversion:
Publico en General: 500 Nuevos Soles
Estudiantes: 450 Nuevos Soles
Descuento especial del 10% a todos los participantes en un evento anterior de Laboratoriovirus.com

CUPOS LIMITADOS.

E-mail: informes@laboratoriovirus.com
MSN: laboratoriovirus@hotmail.com
Telefonos: 999463372 / 992715296 / 4470757
Web: http://www.laboratoriovirus.com/malwaresfebrero2011.html

El Servicio de Detección y Eliminación de Virus Informaticos, consta de la total eliminacion de cualquier tipo de virus que se encuentra en la computadora sin la necesidad de formatear el equipo.

Este servicio es altamente especializado y se caracteriza principalmente por desinfectar y eliminar de todo tipo de virus sin necesidad de formatear la computadora. Esto garantiza en primer lugar que la informacion no se pierda y que los programas que se tienen instalados en la PC se mantengan con la misma configuración. Esto ahorra bastante tiempo, ya que simplemente se eliminan los softwares maliciosos y el equipo queda apto para poder seguir trabajando.

Muchas personas que no conocen del tema de los virus informaticos piensan que una vez infectada una maquina, esta queda infectada para siempre, lo cual no es cierto. Es factible poder eliminar cualquier gusano, troyano, backdoor de la computadora. Hay que tener algo siempre presente que la mayoria de malwares solo son archivos, y como todo archivo puede ser eliminado. Y una vez eliminado el archivo es eliminado el Malware.

Preguntar por el Servicio de Deteccion y Eliminacion de Virus Informaticos.

Telefonos: 9927-15296 / 9994-63372 / 447-0757
E-mail: mariochilo@hotmail.com

Se hace descuento por volumen de computadoras.

Malware, es un término usado para asociar a los códigos maliciosos. Malware se deriva de las palabras Malicious Software (Software Malicioso).

Esto agrupa a todo código que contenga alguna rutina maliciosa. Aunque la mayoría de código malicioso puede implementarse en archivos ejecutables binarios de diversos tipos; también existen otras formas de código malicioso como la utilización de lenguajes Script y lenguajes Macros.

Los Malwares tienen como objetivo infiltrarse en la PC, por lo general de manera furtiva y de alguna forma tomar el control de la PC. Encontramos a diversos tipos de software malicioso desde los muy conocidos Virus, pasando por los Gusanos, Troyanos, Backdoors, etc.

Esta expresión es un termino muy utilizado por los profesionales de la computación para definir una variedad de software o programas de códigos hostiles e intrusivos. La gran mayoría de usuarios de computadoras aun no están familiarizados con este término, y a menudo confunden la expresión “virus informáticos”, para asociar a todos los tipos de malwares.

Muchos informáticos que no están familiarizados con los malwares, lamentablemente agregan a este grupo a otras aplicaciones como los Adwares, Spywares o Keyloggers; estos software al no contener código malicioso no se encuentran dentro de este conjunto. Mas adelante haremos una descripción detalla de cada uno de ellos.