viernes, 31 de octubre de 2008

Nuestros enemigos

Lunes 12:30 am: me llegó un mensaje de texto de un familiar que no veia hace mucho : "Porque me envias mensajes de texto en blanco?"
Reinicie el móvil, aún seguía medio alborotado. He oido hablar muchas veces acerca de virus en pc's y ciertamente también en móviles, pero nunca había comprobado por mis propios ojos la existencia de alguno.

Al parecer los desarrolladores de estos pedazos de codigos destructivos estan orientandose a nuevas formas de tecnologías vigentes, y cual mejor que los móviles. En este año se han reportado 100,000 casos de infecciones en celulares (segun los reportes de las operadoras telefonicas), lo que hace un 50% de casos más que el año pasado.

Y es que todavía existen problemas para las compañias de antivirus para desarrollar productos que detecten y eliminen los virus reportados debido a las limitaciones que presentan los distintos equipos; cada compañia tiene distintos modos de fabricación y cada aparato cuenta con distintos recursos de hardware, que teoricamente hablando limita al software a adaptarse a cada móvil al punto de que sean compatibles solo con ciertos modelos y no con todos aun cuando el sistema operativo sea el mismo.

Googleando encontre que estos virus comenzaron a aparecer alrededor del año 2004 atacando al sistema operativo symbian (generalmente en los Nokia). Aquí, alguna descripcion notoria acerca de los primeros virus, aunque todavía se encuentran vigentes.

Cabir: Este virus nació en el año 2004 . Al parecer, el virus fue desarrollado por un grupo rusos expertos en seguridad conocido como “29 ª”, que estaban más preocupados por poder traspasar la seguridad en nuevas tecnologías, que en hacer algún daño. Este virus se propaga a través de bluetooth en celulares con S.O. Symbian. . La forma de operar del virus era que al momento de que se ejecutaba algún fichero infectado dentro de la pantalla del teléfono celular se mostraba una leyenda que decía “Caribe”, y enseguida realizaba una serie de modificaciones en el sistema operativo para que se activara cada vez que se encendiera el teléfono. Después de hacer lo anteriormente mencionado, el virus Cabir comenzaba a buscar otras víctimas. Seguramente afectaba ciertos programas instalados previamente aunque el daño no era considerable.

Skulls: Nace en Japón en el año 2003-2004. Este virus tambien fue diseñado para telefonos con s.o. Symbian. No se transmitia por medios inalambricos sino que se descargaba como un archivo (en forma de tema). Lo que hace es cambiar archivos de sistema de tal manera que los iconos se transformaban en calaveras e impedia utilizar las aplicaciones del celular. Sólo se dejaba libre el acceso a la función de envío y recepción de llamadas, siendo las demás funciones inaccesibles. La unica solucion conocida hasta entonces era regresar el celular a como vino de fabrica aplicando un reset duro, lo que suponía una perdida irreparable de datos, contactos, archivos, etc etc.

Para realizar un reset duro en ciertos móviles existe un juego de caracteres que permite hacerlo. en el S.O. Symbian de algunos celulares nokia el codigo es : *#7370#.

Commwarrior: Los desarrolladores de ste virus se han preocupado por que este llegue a todas partes sin restricciones de limites de conexión inalambrica como es el caso de bluetooth, asi que hicieron un virus que se pueda pasar a través de mms. CommWarrior escanea la libreta de direcciones del teléfono y se autoenvía de forma periódica a contactos seleccionados de forma aleatoria en un mensaje en el que se incluye como fichero adjunto, animando al usuario a instalarlo como aplicación. Paralelamente, CommWarrior intenta infectar a los dispositivos compatibles con el sistema operativo Symbian que se encuentren en las proximidades a través del protocolo Bluetooth.

Este virus tiene dos principales razones para preocuparse por el: la primera es que se puede recibir a través de un simple mms, y engañar a un usuario inexperto que lo instalaría sin darse cuenta. La segunda es que :!Gasta el saldo!, ya que al autoenviarse a otras personas a través de mms se descarga el costo correspondiente del envio. sin embargo un usuario precavido podría protegerse de este virus ya que su debilidad es que no se instala automaticamente sino que debe ser aceptado por el usuario.


Ademas segun algunas fuentes solo se tiene una hora para que los usuarios de symbian puedan eliminar el virus antes de que empieze a enviar el código dañino a través de mensajes multimedia (MMS) y la conexión inalámbrica del aparato, lo que termina por agotar su batería. Cuando esto pasa solo se podrá reiniciar el aparato tras formatear la memoria, con la pérdida de datos que eso supone.

Timofonica: Este es un virus peligroso (aunque más para la pc que para el móvil). Se cre´´o en elaño 2005 y esta relizado en VBS. Este virus infecta a la pc, de la cual toma los contactos almacenados en el Outlook, y se autoenvia con un mensaje en donde critica las funciones y políticas de la empresa española Telefónica, a su vez se adjuntaba como archivo dentro del mensaje para ser descargado y seguir infectando a otros usuarios. ¿En que afecta esto a un móvil?: Al enviarse a un contacto de la libreta tambien se enviaba a un numero aleatorio en forma numérica, al host "correo.movistar.net". Por ejemplo "639867159@correo.movistar.net". donde el nuero representa el numero de celular de una persona, a que le llegaba un sms con el texto : "Telefonica te está engañando". Al parecer no tiene un efecto dañino, con excepción del hecho que podría saturar la bandeja de mensajes en caso de que el numero sea generado varias veces. En la pc si afecta gravemente, ya que al ser reiniciada formatea la Cmos y daña fisicamnte el disco duro.

Simeon Coney de Adaptive Mobile, que provee software de seguridad para teléfonos móviles, le dijo a la BBC que “uno de los tipos comunes que vemos ahora corre sobre la plataforma Symbian. Los virus trabajan de esta manera sobre la libreta de direcciones, enviándose a sí mismo a cada suscriptor que ha sido llamado o ha llamado al aparato”. Coney dijo que hay 100.000 ataques de virus a móviles por día pero la mayoría de usuarios no se ven afectados por muchos virus móviles ya que no son muy sofisticados. Aconsejó que los usuarios móviles usen precauciones similares a las realizadas cuando usan una PC.

Aparte de estos virus mencionados existen otros que afectan otra clase de cosas como la agenda de números propagando su infección directamente a las últimas llamadas recibidas o enviadas, asegura Simeon Corney, el responsable del estudio.

Tal vez existan otros como el que envia automaticamente sms a la libreta de contactos (lo que me sucedió a mi) o impide la nstalación de archivos. En fin, lo unico que queda hacer es estar alertas a los archivos que se descargan desde paginas desconocidas, o a las instalaciones de aplicaciones desconocidas que se reciben a través de bluetooth o MMS; ya que los antivirus que se han desarrolladoa ctualmente para móviles, al igual que los antivirus de pc no aseguran al 100% la protección eficaz del movil.

Habra que ver que nuevos virus salen al mercado en estos días..

No hay comentarios: