10 se帽ales de que tu PC puede haber sido infectada con malware





Actualmente, los actores maliciosos tienen a disposici贸n muchos recursos, como suministros de datos de identidad robados para usar, sitios de cibercrimen en los que es posible intercambiar datos robados, herramientas y servicios de cibercrimen. En este sentido, ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, asegura que gran parte del 茅xito de los ciberdelincuentes est谩 relacionado con saber aprovechar los errores que cometen los usuarios: hacer clic en enlaces de phishing, olvidarse de actualizar software cr铆tico y no utilizar la autenticaci贸n multifactor (MFA) y es por eso que cuanto antes un usuario se entere que ha sido infectado con un virus o alg煤n otro tipo de malware, mejor.  

 

“Una vez que un equipo est谩 infectado, cuanto m谩s tiempo pase, m谩s da帽o podr谩n hacer los delincuentes y las consecuencias pueden resultar m谩s caras. Cuanto m谩s tiempo pase la v铆ctima sin saber que ha sido comprometida, m谩s tiempo tienen los atacantes para monetizar el acceso a la red y a las cuentas en l铆nea. Es por eso que tiene sentido tomar la delantera y realizar algunos unos chequeos. En Am茅rica Latina, el 24% de las organizaciones que en el 煤ltimo a帽o sufrieron un incidente de seguridad fueron v铆ctimas de una infecci贸n con malware. Es importante no esperar a que sea demasiado tarde para tomar medidas”, asegura Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica. 

 

A continuaci贸n, ESET comparte una lista con algunas de las se帽ales que podr铆an indicar que una computadora ha sido infectada con malware: 

 

  1. Se recibe un mensaje de que ha sido infectado con ransomware: Si al encender una PC y en lugar de la pantalla de inicio habitual se encuentra un archivo de texto que contiene una nota indicando que se debes pagar un rescate para recuperar los archivos, hay altas probabilidades de que se trate de un ransomware. Por lo general, los grupos de ransomware suelen dar un corto plazo a las v铆ctimas para que paguen, adem谩s de instrucciones de c贸mo hacer el pago en criptomonedas. La mala noticia es que, incluso si se siguen las instrucciones al pie de la letra y se paga, hay grandes posibilidades de que no se recupere el acceso a esos archivos cifrados. 

  1. La computadora funciona lenta: Cuando un malware – incluyendo troyanos, gusanos y mineros de criptomonedas – se instala en una PC, a menudo ralentizan la m谩quina. Esto es as铆 sobre todo con algunos tipos de malware, como es el caso de los mineros de criptomonedas o coinminers, que son utilizados para realizar ataques de cryptojacking que utilizan el poder de procesamiento de la computadora para minar criptomonedas. Si bien el funcionamiento lento de una computadora puede ser como consecuencia de factores no maliciosos, como una mala higiene de la PC, es mejor verificar para descartar la posibilidad de una infecci贸n. 

  1. La webcam se enciende sola: Algunos spyware instalados por los cibercriminales est谩n dise帽ados no solo para recolectar datos de una PC, sino tambi茅n para activar en secreto la c谩mara web y el micr贸fono. Hacerlo podr铆a permitir a los ciberdelincuentes grabar y robar videos de los usuarios y su familia, con el riesgo de que puedan utilizarlos en intentos de extorsi贸n. Prestar atenci贸n a la luz de la c谩mara web para comprobar si se activa sola. O, mejor a煤n, desactivarla completamente con un tapa c谩mara o una cinta. 

  1. Los contactos reciben mensajes no solicitados desde la cuenta: Otra se帽al clara de que una PC fue comprometida es si amigos y contactos empiezan a quejarse de spam proveniente de la cuentas de correo electr贸nico o redes sociales. Una t谩ctica cl谩sica de phishing es secuestrar las cuentas de las v铆ctimas y luego utilizarlas para enviar spam o correos de phishing a todos sus contactos. Se puede proteger del robo de cuentas f谩cilmente asegurando de que todas las cuentas est茅n protegidas con la autenticaci贸n en dos pasos, tambi茅n conocida como doble factor de autenticaci贸n o 2FA, por sus siglas en ingl茅s. 

  1. Se despliegan muchos anuncios a trav茅s de ventanas emergentes: El adware es un tipo de programa no deseado que utilizan los atacantes para ganar dinero al exponer a las v铆ctimas a un excesivo volumen de anuncios. As铆 que si en la computadora se despliegan constantemente ventanas emergentes mostrando anuncios invasivos, esto podr铆a indicar la presencia de adware en el equipo. 

  1. Aparecen nuevas herramientas en la barra de herramientas del navegador: El malware tambi茅n puede instalar complementos o extensiones en la barra de herramientas del navegador. Si se detecta alguno que no se reconoce o que no se recuerda haber instalado, podr铆a significar que la PC ha sido comprometida. Puede ser necesario restaurar la PC a su configuraci贸n de f谩brica para eliminarlos es una infecci贸n con malware. Si se trata de una aplicaci贸n potencialmente no deseada (PUA, por sus siglas en ingl茅s), puede que no se necesite una medida tan dr谩stica, y alcance con eliminar la aplicaci贸n y la barra de herramientas. 

  1. Comienzan a aparecer iconos aleatorios: Cuando el malware se instala en una PC que ha sido comprometida, a menudo aparecen nuevos iconos en el escritorio. Estos se pueden detectar f谩cilmente, siempre y cuando el escritorio en s铆 est茅 organizado en un peque帽o n煤mero de archivos, carpetas y programas. Si el escritorio est谩 repleto de archivos, es importante considerar ordenarlo para poder detectar m谩s f谩cilmente cualquier 铆cono sospechoso que aparezca en la PC. 

  1. Las contrase帽as/inicios de sesi贸n dejan de funcionar: Si los atacantes han logrado comprometer la PC, puede que hayan robado las credenciales de acceso a varias de las cuentas en l铆nea, como el correo electr贸nico, y que luego hayan cambiado la contrase帽a para impedir que se pueda acceder. Tener que lidiar con escenario as铆 puede ser una de las partes m谩s estresantes de cualquier ciberataque, ya que se debe reportar el robo de cada una de las cuentas. Adem谩s, si el ataque puede poner en riesgo las cuentas de terceros, como pueden ser clientes, socios o cuentas de empleados, se debe comunicar a los posibles afectados. 

  1. Datos y credenciales de inicio de sesi贸n est谩n circulando en la dark web: Si alguna vez se recibe un aviso de violaci贸n de datos de una empresa o servicio con el que se tiene alg煤n tipo de relaci贸n, hay que tomarlo en serio e intentar verificar la informaci贸n. Sitios como HaveIBeenPwned proporcionan informaci贸n de direcciones de correo y contrase帽as que han sido filtradas como consecuencia de una brecha o exposici贸n de datos. Existen tambi茅n herramientas de monitoreo de la dark web que permiten buscar los datos en foros de cibercrimen para mantener la informaci贸n de forma m谩s proactiva. Si se act煤a r谩pidamente, cambiando contrase帽as y/o llamando al banco para que bloquee las tarjetas, se puede mitigar el riesgo antes de que los actores malintencionados hayan sido capaces de monetizar un ataque. 

  1. Se reciben advertencias de un software de seguridad de que se sufri贸 una infecci贸n: Las advertencias que muestran las herramientas antimalware tambi茅n deben tomarse en serio, aunque tambi茅n es importante tener en cuenta que es com煤n que los atacantes desplieguen falsos mensajes alertando a la persona que el equipo ha sido infectado y utilizando el nombre de reconocidos software de seguridad. Por eso es clave comprobar en primer lugar que el mensaje es leg铆timo y que realmente proviene del software de seguridad inform谩tica. De ser as铆, seguir las instrucciones para tratar de encontrar y eliminar los archivos maliciosos en la PC. No asumir que la advertencia significa que el software antivirus eliminar谩 autom谩ticamente de la PC esa amenaza espec铆fica. 

 

Desde ESET comentan que, si una PC ha sido comprometida, es necesario ejecutar una herramienta antimalware de un proveedor de buena reputaci贸n para tratar de encontrar y eliminar cualquier c贸digo malicioso que haya sido instalado, y luego considerar realizar lo siguiente: 

  • Modificar todas las contrase帽as de aquellas cuentas a las que se accedi desde esa PC 

  • Descargar una aplicaci贸n de MFA para reducir el riesgo de que un actor malicioso pueda comprometer alguna de las cuentas 

  • Invertir en una herramienta de monitoreo de la dark web para verificar qu茅 datos han sido robados y/o expuestos 

  • Congelar la posibilidad de solicitar un cr茅dito para que los ciberdelincuentes no puedan obtener nuevas l铆neas de cr茅dito a tu nombre 

  • Monitorear todas las cuentas para detectar actividades sospechosas, especialmente las cuentas bancarias 

Te puede interesar leer