In recent times it has been exploited human creativity when it comes to security in computer equipment. Methods and techniques to infect systems are left over, the Trojans have the same computer, or trojan horses. Obviously we will simply spread the information of what is a trojan, no more technical explanations on how to use them. This article is written for those who wish to broaden their knowledge in information security.
A trojan can be considered benign or malignant, but it is neither a threat nor a computer virus, is simply a program that by its nature has been used for malicious purposes. Everything depends on who you go to, and methods.
Definition of a computer Trojan
A Trojan is a malicious program that can be considered, depending on their usage, which is installed on a computer, to allow the user to control remote computer. This is where the negativity comes from what is a computer trojan.
If a trojan is installed on a computer without user consent, this may be considered as a method to attack it. In this regard, the trojan can be benign or malignant. Although some anti-virus is always detected, but it eventually depends on the specific characteristics of each Trojan.
Characteristics of a computer Trojan
• Formed by a client and a server: the client is the module that is installed on the remote computer and the server is the module that is used to make the remote management
• If the client Trojan is hidden or invisible mode, the antivirus detects it as if it were a potential virus, otherwise they may not even detect it
• Unlike a virus, your goal is to damage the system, the Trojans aim to provide the user the ability to exercise control on a remote computer
• Usually the Trojans are programs that are hidden in images or multimedia files (audio or video) for easy installation on the victim's machine
Uses and capabilities of a computer Trojan
This is where everyone has to be very careful, because here is the reality of what is a computer trojan initially tried to give a good picture of what it means, but now we go to a more common reality that we live in these times.
The uses (and potential) of the most common Trojan software are:
• Remote control of equipment (rather obvious)
• Spy Equipment and information
• Obtain passwords Messenger
• Corrupt system files and damage
• Assign passwords to files, so bribing users (victims) to pay money and they can repay the respective passwords
• Take screen shots (similar to spy)
• fool a user with social engineering to get information such as bank numbers, passwords, user names, among other data confidentiality
Tips to avoid infection from a computer Trojan
• Do not download programs from unknown or unreliable pages
• Be wary of emails we received: Never open an email from an unknown sender with an unknown file, like a picture
• Maintain updated antivirus (this is more than required)
• Use a good firewall, the Windows is not very powerful to say
• When using P2P, make sure that what is labeled as download what you're downloading, abound here as the Trojans (and virus)
Detection of a computer Trojan
Yes it is true that at this stage we can consider a computer a trojan threat as a powerful computer, after all we have carefully studied. Then, because we know the characteristics and uses of the Trojans, how to detect them?
As the Trojans make use of the Internet to function, to detect a trojan is not a task neither easy nor difficult, it's just a matter of organization. What we will do is use a simple MS-DOS command to see active connections on your computer.
First let's close the programs which make use of internet connection, such as Messenger, Emule, etc. Now run the Windows system prompt (Start Menu> Run> type "CMD" without quotes and we accept) is to use the command:
netstat-n
If you see a strange connection (or unknown) other than the IP of your computer, if you are infected with a trojan. Of course we must be very careful, and do not alter any IP. First make sure that is not your IP to find the command that ran.
................................................................................
En estos últimos tiempos se ha explotado la creatividad humana en lo que se refiere a la seguridad en los equipos de informática. Métodos y técnicas de infectar sistemas son los que sobran; entre los mismos tenemos los troyanos informáticos, o caballos de troyano. Obviamente simplemente nos encargamos de difundir la información general de lo que es un troyano, más no explicaremos técnicas sobre cómo usarlos. Este artículo va dirigido a los que desean ampliar sus conocimientos en seguridad informática.
Un troyano puede ser considerado como benigno o maligno, pero en sí no es ni un virus ni una amenaza informática, simplemente es un programa que por su naturaleza ha sido usado para fines maliciosos. Todo depende del uso que se le vaya a dar, y sus métodos.
Definición de un Troyano informático
Un troyano es un programa que puede considerarse malicioso, en función de su uso, el cual se instala en una computadora, para así permitirle al usuario el control remoto del equipo. Es en este punto donde entra lo negativo de lo que es un troyano informático.
Si un troyano es instalado en una computadora sin consentimiento del usuario, ésto puede ser considerado como un método de ataque hacia el mismo. En tal sentido, dicho troyano puede ser benigno o maligno. Aunque algunos antivirus lo detecten siempre como virus, pero ya ésto depende eventualmente de las características específicas de cada troyano.
Características de un Troyano informático
•Conformado por un cliente y un servidor: el cliente es el módulo que se instala en el equipo remoto, y el servidor es el módulo que se usa para hacer la gestión remota
•Si el cliente del troyano está en modo oculto o invisible, el antivirus lo detecta como si se tratara de un virus potencial; de lo contrario, puede que ni siquiera lo detecte
•A diferencia de los virus, que su meta es dañar el sistema, los troyanos pretenden ofrecer al usuario la posibilidad de ejercer control remoto sobre una computadora
•Por lo general los troyanos son programas que se ocultan en imágenes o archivos multimedia (audio o vídeo) para su fácil instalación en el equipo de la víctima
Usos y posibilidades de un Troyano informático
En este punto es donde todos tienen que tener mucho cuidado, pues aquí está la realidad de lo que es un troyano informático; inicialmente intenté dar una buena imagen de lo que significa, pero ahora vayamos a una realidad más común que vivimos en estos tiempos.
Los usos (y posibilidades) más comunes de los troyanos informáticos son:
•Control remoto de equipos (más que obvio)
•Espiar equipos y obtener información
•Obtener contraseñas del Messenger
•Corromper y dañar archivos del sistema
•Asignar contraseñas a archivos, para así sobornar a los usuarios (víctimas) para que paguen un dinero y se les pueda devolver todas las contraseñas respectivas
•Tomar capturas de pantalla (similar a espiar)
•Engañar a un usuario con Ingeniería Social para conseguir datos como números bancarios, contraseñas, nombres de usuario, entre otros datos de confidencialidad
Consejos para evitar infectarse de un Troyano informático
•No descargar programas de páginas desconocidas o poco confiables
•Tener cuidado con los correos electrónicos que recibimos: nunca abrir un correo de un remitente desconocido con un fichero desconocido, como si fuera una imagen
•Mantener actualizado el antivirus (ésto es más que obligatorio)
•Usar un buen cortafuegos, el de Windows no es muy potente que digamos
•Cuando uses redes P2P, asegúrate de que lo que descargarás esté etiquetado como lo que estás descargando, pues aquí abundan los troyanos (y virus)
Detección de un Troyano informático
Sí es cierto que a estas alturas ya podemos considerar a un troyano informático como una potente amenaza informática, después de todo lo que hemos estudiado minuciosamente. Entonces, ya que sabemos las características y usos de los troyanos, ¿cómo detectarlos?
Como los troyanos hacen uso de Internet para poder funcionar, detectar un troyano no es una tarea ni fácil ni difícil, simplemente es cuestión de organización. Lo que haremos será uso de un simple comando MS-DOS para ver las conexiones activas en nuestro ordenador.
En primer lugar vamos a cerrar los programas que hagan uso de conexión a Internet, como Messenger, Emule, etc. Ahora ejecutamos el símbolo de sistema de Windows (Menú Inicio > Ejecutar > escribimos “CMD” sin comillas y damos aceptar); el comando a usar será:
" netstat -n "
Si ves una conexión extraña (o desconocida) distinta a la IP de tu equipo, sí estás infectado por un troyano. Claro está que debemos ser muy cuidadosos, y no alterarnos por cualquier IP. Primero asegúrate que no sea tu IP la que encontraste en el comando que ejecutaste.

No hay comentarios:
Publicar un comentario