La Virgen

La Virgen
Primavera en la Virgen

sábado, 5 de marzo de 2011

Virus en Pendrives

Buenas a todos:
La mayoría de vosotros utilizáis windows para trabajar normalmente. Todos sabemos (incluso los menos experimentados) que windows sufre una gran lacra: virus, spyware, troyanos, etc. Obviamente lo normal es comprar un buen antivirus que nos tenga el sistema operativo ‘limpio y a pleno rendimiento’ (ja!). Aún así normalmente nuestros pendrives van a parar a otros ordenadores de gente sin ningún cuidado que están repletillos de virus.
La nueva generación de éstos se comunica a través de los pendrives. ¿Cómo funciona? Muy sencillo. El virus o spyware copia normalmente tres archivos en tu pendrive: autorun.inf, un archivo .com .bat o .exe y un archivo .dll. El archivo .com .bat o .exe es el virus en sí, que con la ayuda de la librería .dll explota un fallo de seguridad del sistema operativo para introducirse en él e ir extendiéndose, además de tomar el control de ciertas funcionalidades de tu PC (depende del virus o spyware). Por último el .bat hace que cuando introduzcas el pendrive en tu PC, windows reconozca que es un sistema autoarrancable, esto quierpic_viruse decir, que cuando introduces el pendrive el archivo autorun.bat llama al virus. ¿Por qué pasa esto? Por que los de Microsoft son gilipollas y se les ocurrió que quedaba muy bien haciendo que si un dispositivo externo (pendrive, CD-Rom, Disco duro externo, etc) llevase un programa, que lo autoarrancase para facilitar la labor del usuario. Esto ha provocado esta oleada de virus.
¿Como evitar que esto nos pase?
Muy sencillo. Primero nos haremos con alguna Live CD con un sistema operativo linux. Por ejemplo con una UBUNTU (http://www.ubuntu.com/getubuntu/download). Arrancaremos nuestro ordenador con la UBUNTU. Una vez dentro introducimos el pendrive. Si lleva ‘bichitos’ nos aparecerán archivos como los comentados antes, con un candado encima del icono y semi-transparentes. Esto lo hace también el virus para que desde windows no puedas verlos y así no borrarlos. En UBUNTU no hay problema porque los virus de windows no le afectan. Este candado indica que se encuentran protegidos. Para desprotegerlos vamos a cada archivo y hacemos:
  1. botón derecho en él.
  2. Propiedades.
  3. Permisos.
  4. Lectura y escritura.
Cuando hagamos esto veremos que el archivo deja de tener un candado y ya lo podemos borrar. Cuando tengamos nuestro pendrive limpio, crearemos un archivo llamado autorun.inf. Si, un archivo como el que el virus nos crea. La diferencia es que ese archivo lo vamos a dejar vacío. Una vez lo hayamos creado, entonces toca protegerlo contra escritura. Para ello seguimos los siguientes pasos:
  1. botón derecho en él.
  2. Propiedades.
  3. Permisos.
  4. Solo lectura.
¿Qué hemos conseguido con esto? Si introducimos nuestro pendrive en una máquina que no es la nuestra, el virus se copiará al pendrive, pero estará únicamente latente. Al tener el archivo autorun.inf creado y protegido contra escritura no podrá introducir en él el comando de arrancar el virus, por lo tanto se copiará pero cuando introduzcamos nuestro pendrive en el ordenador no se ejecutará.
De vez en cuando revisa tu pendrive con la UBUNTU para borrar los virus.
Salu2 a todos.

No hay comentarios:

Publicar un comentario