Mario Chilo IT Security Professional

Profesional en Ingeniería de Sistemas. Especialista en Tecnologías de la Información, Seguridad Informática y Data Recovery. Analista de virus informáticos y código malicioso. Experto en Tecnicas de Detección y Eliminación de Software Malicioso.

Hoy en día para poder transportar la informacion de una computadora a otra hacemos uso de dispositivos de almacenamiento movil, como son los USBs memory o memorias USBs. Estas memorias pueden albergar grandes volumenes de información pero lamentablemente hoy dia es uno de los medios que utilizan los malwares para poder exparcir su codigo malicioso. Para esto se aprovechan de un archivo llamado AUTORUN.INF, el cual es modificado o creado por los malwares para que de estar forma pueda ser activado el malware simplemente al colocar la memoria USB en la ranura USB de la computadora.

Una manera practica de poder evitar que los malwares que se almacenan en los USBs puedan infectar la computadora es desactivando la reproduccion automatica. Para esto seguir los siguientes pasos:

  • Inicio --> Ejecutar
  • Ingresar el comando: GPEDIT.MSC
  • En la ventana de Directiva de Grupo ingresar a:
  • Directiva Equipo Local
  • Configuracion del equipo
  • Plantillas administrativas
  • Sistema
  • Doble Clic en "Desactivar Reproducción Automatica"
  • Clic en "Habilitada"
  • Seleccionar "Todas las unidades" en la opción "Desactivar reproduccion automatica en"
  • Clic en Aceptar

Luego ingresar el siguiente comando para actualizar las Directivas de Grupo:

  • Inicio --> Ejecutar
  • GPUPDATE /FORCE

De esta forma tan sencilla estará protegiendo su sistema operativo de los malwares de USBs.

Desde hace unos años atras, los software conocidos como keyloggers han aumentado exponencialmente en el Perú. Estos programas espias son los favoritos por los delincuentes ciberneticos.


Existen muchos malwares que incorporan tecnicas de utilizan los keyloggers para capturar las pulsaciones de teclado, y de esta forma se pueda obtener cierta informacion confidencial.

En lugares como Wilson, se puede encontrar que ofertan CDs especiales que solo contienen Keyloggers. Y fomentan el uso ilegal de estos softwares.

En un estudio independiente que realice puede constatar que el 50% de las cabinas de internet que se estudiaron, tenian instaladas algun tipo de Keylogger en sus computadoras. Esto realmente es muy alarmante, ya que estamos expuestos a que personas inescrupulosas puedan obtener nuestra informacion confidencial.

Los Keyloggers son utilizados por muchas empresas para saber que estan haciendo sus empleados en las computadoras. Pero tambien es conocido que personas con ciertos conocimientos de computacion instalan estos programas en las computadoras de su empresa, para poder capturar cierta informacion que en muchos de los casos tienen la finalidad de robar informacion crucial para la empresa.

Existe tambien los padres que instalan esta clase de aplicaciones para saber que hace su menor hijo en Internet. Pero lo mas anecdotico es que resulta que los propios hijos instalan esta clase de programas en las computadoras de los papas, ya que estos por lo general poseen mucho mayor conocimiento de los programas de computacion que los propios padres de familia.

A partir de este mes dare inicio al curso de Windows XP. Este curso tiene como objetivo poder alcanzar los conocimientos necesarios para poder conocer afondo el Sistema Operativo mas usado en estos momentos en el Perú y el mundo. Espero que al termino de este curso y con el esfuerzo y dedicacion de cada uno de ustedes puedan estar preparados para rendir el examen de certificacion MCDST(Microsoft Certified Desktop Support Technician).

Se iniciara desde los conocimientos basicos del Windows XP, hasta los mas avanzados. Las clases seran semanales. El 1er dia de Clases sera el Lunes 30 de Marzo.

Casi todos los antivirus, cuentan con una version demo o trial. Estas versiones por lo general te dan 15 a 30 dias para que puedas evaluarlos. Pero muchas personas utilizan estas versiones Demo en vez de comprar un antivirus. Esto no es una buena practica, ya que estos antivirus solo se actualizan por un periodo corto de tiempo, luego del cual deja de actualizarse y la maquina queda potencialmente en peligro. Otros antivirus demo dejan de funcionar, esto serian aun peor.

Solo se deberia instalar estas versiones de prueba solo en el caso que no se cuente con un antivirus y necesitemos de manera urgente eliminar algun virus de la computadora. Y siempre con la idea de poder adquirir uno en forma anual, para que de esta forma no nos estemos preocupando en renovar el antivirus.

Muchas personas instalan dïversas versiones de demostracion de distantas marcas de antivirus, cada vez que se vence el periodo de prueba. Eso en realidad pone mas lenta a la computadora; ya que la mayoria de antivirus no se desinstalan de manera adecuada, y eso genera que se queden resagos de archivos en memoria. Todo esto provoca que haya conflictos entre los antivirus.

Como sabemos un antivirus es parte fundamental en la proteccion de una computadora, tenemos que pensar muy bien con que protegemos la informacion que guardamos en nuestra PCs.

La recomendacion que doy es que no instalen estas versiones y adquieran un producto antivirus.

El Analisis y la deteccion de los Malwares son 2 cosas completamente distintas. Lo mas sencillo de poder aprender es la deteccion del software malicioso(Malwares). Existen 2 maneras de detectar un malware en una computadora. La primera seria utilizando un antivirus, pero aqui simplemente confiariamos en que el antivirus detecte al codigo malcioso, es decir que lo tenga registrado en su base de datos. La segunda forma de deteccion es Manual, aqui simplemente tendemos que verificar los procesos de memoria que se encuentran en uso, y determinar que proceso es considerado potencialmente peligroso o dañino. Este proceso requiere de mucha practica, es decir tener la experiencia de varias maquinas distintas infectadas para poder determinar que archivo o proceso es o no un malware.

Como dije la experiencia es basica en este sentido. Para detectar malwares se utilizan programs que chequean los procesos de windows, como Task Manager(Administrador de Tareas) o el Process Explorer(ProcessXP). Estos programas te permiten observar que procesos estan corriendo en tiempo real, es decir que archivos EXE, COM, o DLL estan siendo utilizados. Y una vez identificados estos procesos se procedera a finalizarlos de memoria y posteriormente eliminar el archivo del disco duro.

Ahora, con respecto al analisis del los malwares, tambien se puede realizar de 2 formas: Manual, aqui se procedera a desensamblar el codigo malicioso, tratando de ver el codigo fuente, y los procesos que conforman el malware. De esta manera se podra identificar cual seria el modus operandi del malware. La otra manera seria ejecutar el malware en una maquina de prueba para ver que es lo que hace en la computadora. Podria soltarse al malware en una maquina real controlada o en una maquina virtual. Cabe señalar que algunos tipos malwares(muy pocos) no ejecutan el payload cuando estan siendo ejecutados en una maquina virtual.

En posts posteriores se explicara en forma detalla todos estos procesos.

El Servicio de Detección y Eliminación de Virus Informaticos, consta de la total eliminacion de cualquier tipo de virus que se encuentra en la computadora sin la necesidad de formatear el equipo.

Este servicio es altamente especializado y se caracteriza principalmente por desinfectar y eliminar de todo tipo de virus sin necesidad de formatear la computadora. Esto garantiza en primer lugar que la informacion no se pierda y que los programas que se tienen instalados en la PC se mantengan con la misma configuración. Esto ahorra bastante tiempo, ya que simplemente se eliminan los softwares maliciosos y el equipo queda apto para poder seguir trabajando.

Muchas personas que no conocen del tema de los virus informaticos piensan que una vez infectada una maquina, esta queda infectada para siempre, lo cual no es cierto. Es factible poder eliminar cualquier gusano, troyano, backdoor de la computadora. Hay que tener algo siempre presente que la mayoria de malwares solo son archivos, y como todo archivo puede ser eliminado. Y una vez eliminado el archivo es eliminado el Malware.

Preguntar por el Servicio de Deteccion y Eliminacion de Virus Informaticos.

Telefonos: 9927-15296 / 9994-63372 / 447-0757
E-mail: mariochilo@hotmail.com

Se hace descuento por volumen de computadoras.

Este mes de Marzo del 2009, por fin pude adquiri el dominio http://www.mariochilo.com/. Por el momento automaticamente se conectara directamente a mi blog, http://www.mariochilo.blogspot.com/. Espero publicar alguna nota de interes un par de veces por semana. Asi como tambien se iniciaran cursos de computacion desde el nivel basico hasta el avanzado. En este caso comenzaremos con Windows XP. Posteriormente veremos Windows Vista, Office y Windows 7.

Asi mismo se inicia el Chat en Linea, en el cual contestare todas las dudas que tengan relacionadas con el mundo de la Informatica, espero sus comentarios. Asi como tambien se realizaran encuestas mensuales.

La idea principal es poder intercambiar conocimientos entre todos los cibernautas que visiten mi blog. Traten de colocar sus comentarios en el Chat. Y escriban al correo del blog: blog@mariochilo.com

Mario Chilo Quiroz
IT Security Professional
Analista de Malwares

El 14 de Febrero se llevo acabo el Día de la Vacunacion Esecurity. Aqui les dejo algunas fotos del evento:

PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket

El evento se realizo en las instalaciones de ITnet Centro de Certificaciones, y ese día pudimos atender a mas de 100 computadoras. El evento tambien fue promocionado por el Diario El Comercio. Espero poder realizar proximamente un evento de mayor magnitud en el cual revisemos mas de 1000 computadoras.
Le doy un agradecimiento especial a mis amigos que estuvieron ese dia conmigo apoyandome. Gracias Kenko, Florian(Beto), Edwin, Julito, Martin y Christian. Por supuesto no puedo dejar de mencionar a Enrique que trabajo a mi lado detectando y eliminando Malwares.

El Día 31 de Enero se llevo acabo el 1er Seminario de Virus Informaticos(Full Day). Fue una bonita experiencia; por lo general me dedicaba a las ponencias de Seguridad Informatica y Malwares en los ultimos 7 años, pero en esta oportunidad estuve adicionalmente en todo lo concerniente a la organizacion del evento. Realmente aprendi muchisimo sobre la planeacion de eventos de esta magnitud. Fue un día bastante agotador, pero termine muy contento por la labor realizada.

Aqui les dejo algunas imagenes sobre el evento que se llevo acabo en el Hotel San Isidro Inn.

PhotobucketPhotobucket
PhotobucketPhotobucketPhotobucketPhotobucket
PhotobucketPhotobucket
PhotobucketPhotobucket

A partir de ahora, podran escribirme a estos correos electronicos:

soporte@mariochilo.com .- Sobre cualquier consulta que tengan sobre Soporte Tecnico
seguridad@mariochilo.com .- Aqui podran enviarme todas sus consultas sobre Seguridad Informatica.
virus@mariochilo.com .- Aqui pueden enviar las muestras de virus.
eventos@mariochilo.com .- Aqui pueden escribirme acerca de los eventos que realizare, como charlas, capacitaciones, seminarios, etc.

Asi tambien pueden contactarme por el MSN Messenger a mariochilo@hotmail.com