viernes, 3 de mayo de 2013

Virus de la Policía





A pesar de que no es tan famoso ni ha tenido tanto relumbrón como el conocido “I love you” quizá este virus informático es el que más nos ha llamado la atención, más creíble nos ha sondado y más hemos sufrido por cercanía geográfica durante los últimos meses.

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), sociedad dependiente del Ministerio de Industria del Gobierno español para el desarrollo de la ciberseguridad y de la confianza digital de ciudadanos y empresas, alertó sobre la existencia de este virus en noviembre de 2011. Hoy vuelve a estar de actualidad puesto que hace solamente un día, el pasado jueves, la policía advirtió de dos nuevas oleadas del virus que suplanta la identidad de la policía nacional.

El también conocido  como “virus de la notificación” es un malware del tipo troyano, es decir, una vez dentro del equipo abre todas las puertas para que el atacante pueda tomar el control del sistema.
El modus operandi de este virus comienza cuando de repente en la pantalla de nuestro ordenador salta un mensaje que puede ser bien de la policía, bien de la Sociedad General de Autores (SGAE) que impide el funcionamiento del sistema, lo bloquea,  reclamando para liberarlo 100 euros como compensación económica por, bien en primer lugar, acceso a pornografía infantil o en segundo lugar, descargas ilegales a través de internet. Normalmente sucede cuando accedemos a determinadas páginas de internet o por descarga de contenidos.


El señalado anteriormente es el caso más famoso por la espectacularidad de su método en el que deja  totalmente bloqueado el ordenador pero existe otra variante de este virus mucho más sofisticado a la par que peligroso. El estilo de difusión de este virus se da mediante el envío de spam, el cual simula una citación de la audiencia para comparecer por “un asunto de interés” sin dar más datos. La curiosidad juega un papel determinante a la hora de ser estafados pues este mail insta al usuario a conocer más descargándose un keylogger bajo el nombre “notificación.scr.” La confianza que da la cuenta desde la que se envía el primer correo electrónico, una suplantación de la cuenta oficial de la policía llamada “policía@policia”, nos lleva a descargarlo permitiendo que el atacante pueda rastrear el navegador en busca de páginas visitadas de entidades bancarias robando las claves necesarias para posteriormente tener acceso a las cuentas de crédito.

La empresa de producción de antivirus Panda, realizó en el 2012 un informe sobre este virus determinando que el caso español no es el único que se ha dado en Europa, si no que se ha extendido por el resto de países del continente, variando en lenguas e imitación de las páginas de los cuerpos de seguridad nacionales. Así, el informe señala como afectados por este ataque informático a Alemania, Italia, Holanda, España e Inglaterra. Los creadores de este informe piensan que se puede tratar de la misma red de ciberdelincuentes.

En el caso español la Policía Nacional fue alertada del nuevo brote de este tipo de virus gracias a la colaboración de tuiteros que lo advirtieron poniéndose en contacto con la cuenta de @policía en la red social Twitter. La policía advierte que si se recibe algún correo de este tipo lo mejor es borrarlo inmediatamente y proceder a un rastreo de antivirus en el ordenador por su el equipo hubiera podido quedar afectado. También indica que nunca solicita el pago de multas ni el de ningún tipo de comparecencia a través de correo electrónico.

Tanto se ha extendido este virus y tan conocido es por los usuarios de internet que es fácil encontrar tutoriales en Youtube para la eliminación del virus en los ordenadores. U ejemplo de ello es este vídeo de a continuación:


En definitiva un método sofisticado de engaño, en el que se suplanta la identidad de cuerpos oficiales, que nos invita a actuar con cautela y racionalidad.
                                                                                                             

                                                                                  Alejandro Galisteo Domingo

7 comentarios:

  1. Alba Rosa Cuesta Centeno3 de mayo de 2013, 5:58

    La red está llena de misterios que no somos capaces de controlar ni de conocer del todo. Esto es así sobre todo porque abarca muchos espacios de la actualidad y por ello la saturación de programas e informaciones que recibimos no nos permite estar al corriente de la misma.
    Y el problema es, desde mi punto de vista, la aparición de ciertos elementos, como los virus, que en muchas ocasiones son desconocidos por los usuarios y por ello, somos incapaces de controlar. Y cuando estos virus vienen bajo ciertas formas de comunicación que provocan la confusión al usuario, se vuelven más en contra de los que accedemos a la red.
    El virus que en estos días está teniendo oleadas en la red es de gran peligrosidad al ser efectivo en la red de forma rápida. Es un malware que con la descarga de contenidos de ciertas páginas web provoca su instalación en los ordenadores bajo la falsa notificación de “virus de la policía”. Por eso es de gran importancia que el usuario nunca incluya datos sobre sus datos bancarios en la red, pues esta información es directamente enviada a los distribuidores de los virus.
    Es adecuada la recomendación dada por las entidades que denuncian estas prácticas para que sean borrados los correos electrónicos que lleven los nombres indicados en la entrada y además comprobar que el antivirus que posee nuestro equipo tenga las actualizaciones aplicadas de forma correcta. Los antivirus son programas que tienen como objetivo la eliminación o al menos detectar estos virus informáticos. Es los últimos años, con el avance de Internet, estos antivirus han llegado a ser capaces de bloquear los virus y poder prevenir el daño que pueden ocasionar a los ordenadores.
    En mi opinión creo que es adecuado que el usuario siga las recomendaciones dadas por los especialistas de la red, que aconsejan que no se acceda a links acortados pues su procedencia o fiabilidad es desconocida y por ello estas páginas web suelen ser más inseguras.
    Considero que una de las maneras efectivas para detectar los virus y poder bloquearlos de manera eficaz una vez que ya han sido instalados en el ordenador, es conociendo los efectos que causan sobre el equipo. Así lo más común es la ejecución de mensajes automáticos donde los programas de correo llegan a abrirse como un archivo adjunto o por mensajes como “ejecute este programa y gane un premio” a raíz de la ingeniería social. Además los virus pueden estar en unidades de almacenamiento extraíbles (USB) o en en un software instalado que contenga programas maliciosos. Por ello es importante tener siempre actualizados los antivirus de los ordenadores y evitar páginas web que sean desconocidas.

    ResponderEliminar
  2. Andrea Blanco Vázquez4 de mayo de 2013, 18:02

    La mayoría de internautas utilizan Internet para tareas básicas como buscar información a través de buscadores o el uso de las redes sociales, etc. En principio es un procedimiento sencillo y accesible para todos. El problema es que Internet no solo está formado por esa cara tan práctica e indefensa, que por ejemplo desde mi punto de vista, pienso que es la red. Internet absorbe espacios de información demasiado grandes a los que unos pocos entendidos de informática pueden llegar sin ningún problema.
    El hecho de la mayoría de internautas, entre los que me incluyo, utilicen Internet para tareas tan básicas como las anteriormente mencionadas, es que los grandes magnates de este mundo se aprovechan, como acabamos de ver en la entrada de mi compañero. Hoy en día, existen cientos de tipos de virus, tan perfectamente diseñados que hay veces que conviven en tu ordenador durante mucho tiempo y ni nos enteramos. Son capaces de escaparse de los antivirus tan recomendados.
    El daño que pueden hacer estos virus abarca un espacio muy grande, desde infectar algunos documentos almacenados hasta incluso robarte dinero de tu cuenta bancaria. Personalmente, dejando a un lado que constituye un delito gravísimo penado con cárcel, me sorprende hasta dónde es capaz de llegar la informática, cómo es capaz un virus de bloquear un ordenador del todo, quien sabe a cuantos kilómetros de distancia y incluso llegar a entrar en tu cuenta bancaria.
    Sin duda debemos de ser más cuidadosos con las páginas que visitamos o los archivos que nos descargamos, simplemente prestar atención sobre aquellas páginas consideradas inseguras y seguir las advertencias que a veces nuestro propio ordenador nos da.

    ResponderEliminar
  3. Ana García Moreno5 de mayo de 2013, 11:46

    Está claro que Internet nos aporta infinidad de ventajas en nuestro día a día, pero también como se demuestra en esta entrada, supone un gran peligro para nuestros intereses debido a la actividad delictiva de aquellos que pretenden sacar beneficio a través de la red. El fraude a través de Internet ha ido aumentando hasta posicionarse en un método bastante común. Así pues, además del virus informático que explica Alejandro en su entrada nos podemos encontrar con otros virus famosos en la red como: el gusano Blaster (Lovsan o Lovesan), que lanza ataques de denegación del servicio, o el Code Red que ataca a configuraciones más complejas. Otro virus importante en su momento fue el gusano Klez por el que Internet Explorer se autoejecutaba al visualizar un correo electrónico adjunto y podía inhabilitar ciertos programas e incluso impedir el arranque del sistema. Otro ejemplo es el virus Nimda, un gusano troyano que se podía propagar a través del del correo electrónico, de carpetas de red compartidas o de servidores que tuviesen instalado IIS.

    Por tanto, podemos ver que el número de virus que circulan por la red es inmenso y a la vez el usuario está cada vez más expuesto a ellos, es decir, la información que depositamos en nuestras cuentas virtuales es cada vez más amplia e importante, y por tanto debemos tener cuidado con estas amenazas que circulan por la red y no abrir nunca páginas o documentos que parezcan sospechosos.

    ResponderEliminar
  4. Ainhoa Bueno Suárez6 de mayo de 2013, 4:31

    Son muchos los casos en los que nos vemos atacados por este tipo de problemas "virtuales". El ordenador, visto en la mayoria de los casos como una herramienta de entretenimiento, soporta grandes responsabilidades. Requiere un cuidado y un control, para evitar ser nosotros los "espiados" por estos gusanos informaticos. Por ello, sino es por parte nuestra, la ayuda de un amigo que entienda de informatica o que nos pueda solucionar problemas como este, seria muy util para que en un futuro no tengamos que luchar contra esta lacra.

    ResponderEliminar
  5. Natalia Gil Robles9 de mayo de 2013, 15:43

    Las amenazas de los virus que puedan atacar a nuestro ordenador son bastante numerosas, dentro de esta sociedad tan digitalizada tendría que existir alguna desventaja que lo intente contrariar y en ello los virus se llevan la palma.
    Es cierto que existen diversos antivirus que con sus programas tan potentes intentan combatir a con los virus y mantener siempre protegido al ordenador de estas posibles y frecuentes amenazas. Pero aún cada vez es mayor la propagación de estos virus con el fin de que el atacante se haga con el control total del ordenador, sin darnos opción a ejecutar ninguna tarea o programa.
    El virus de la Policía Nacional lo he sufrido en uno de los ordenadores de mi casa, concretamente en el ordenador de mi padre. Ante el desconocimiento que tenía sobre este virus en particular mi padre me llamó para que viera la pantalla que le había salido de repente en el ordenador y que no le dejaba realizar absolutamente nada, efectivamente era la página de la Policía Nacional que nos denunciaba por acceder a páginas de pornografía con una suma de 100€, siendo conscientes que no habíamos realizado semejante tarea, fuimos inmediatamente con el ordenador a la Comisaría de Policía más cercana donde expusimos el problema y fue allí donde nos informaron que se trataba de un virus que se encontraba muy extendido a nivel nacional. Sabiendo ya cuál era el problema nos dirigimos a un centro especializado y pudieron arreglarnos el ordenador.
    Es esencial estar actualizado/a de todos y cada uno de los virus que circulan por la red para que el menos número de usuarios posibles sean víctimas de este gran fraude y, al menos, impedir que estos atacantes no consigan uno de sus objetivos perseguidos.

    ResponderEliminar
  6. Sin duda alguna, los virus son uno de los grandes lastres de los avances tecnológicos de esta nueva era de las nuevas tecnologías y de la sociedad de la información. En un punto de vista algo utópico, diría que los virus pueden formar parte de ese viejo refrán de "no hay mal que por bien no venga" dado que la propagación de estos virus provoca que la seguridad en los ordenadores y en el mundo de la informática mejore, porque al fin y al cabo no les queda otro remedio.
    El problema principal para mí en estos casos, es que lo que se veía como el paradigma de la libertad es atacado continuamente a base de virus que provocan que las personas ya no puedan sentirse tan seguras en este mundo virtual.
    Queramos o no, los virus informáticos van a seguir ahí y sin duda alguna cada vez serán mas elaborados y destructivos. A los usuarios solo nos queda una opción, poner todas la trabas que estén en nuestra mano para evitar que estos virus nos ataquen y siempre actuar con cabeza.

    ResponderEliminar
  7. Irene González Toledo14 de mayo de 2013, 10:08

    Estoy muy de acuerdo con lo comentado anteriormente pero sobre todo con Ainhoa ya que, para aquellos a los que la informática sigue siendo un elemento muy útil pero a la vez, nadie nos va informando ni explicando todos los avances e innovaciones, en muchas ocasiones nos encontramos perdidos si no contamos con la ayuda de el típico amigo amable que nos ayuda porque es experto en la materia.

    Por otro lado y como apuntan los demás comentarios, es muy importante estar protegido por un antivirus ya que Internet nos ofrece una gran cantidad de aplicaciones pero también tiene muchos riesgos.

    No obstante, otro de los "virus" que hay en la red y de los cuales debemos estar alertados y atentos ya que nos pueden ocasionar graves problemas y no pueden ser detectados por nuestro antivirus o cortafuegos son los casos de fraude o estafa por Internet. Son muchas las personas que se encuentran víctimas de este tipo de ataque y la policía ha hecho también grandes esfuerzos por especializar sus cuerpos y unidades pero los usuarios debemos de estar alerta y bien atentos porque este tipo de acciones delictivas son tan peligrosas o incluso más que un virus corriente que llega a nuestro ordenador. Perder nuestros datos quedaría en un segundo plano cuando nuestra verdadera seguridad está en riesgo.

    ResponderEliminar