(→Viruses) |
(Corrección, enlaces a wikipedia y formateo) |
||
| Línea 1: | Línea 1: | ||
= Así que... ¿quieres saber si hay que usar un Antivirus en Ubuntu? = | = Así que... ¿quieres saber si hay que usar un Antivirus en Ubuntu? = | ||
| − | Ya tienes un sistema Ubuntu, y tus años de trabajo con Windows te hicieron preocuparte acerca de los virus -- eso es bueno. Si GNU/Linux (en general) ya es un sistema muy seguro de por si, Ubuntu viene de serie sin "puertos abiertos" (significa que las posibilidades de que los gusanos/worms pueden entrar en | + | Ya tienes un sistema Ubuntu, y tus años de trabajo con Windows te hicieron preocuparte acerca de los virus -- eso es bueno. Si GNU/Linux (en general) ya es un sistema muy seguro de por si, Ubuntu viene de serie sin "puertos abiertos" (significa que las posibilidades de que los gusanos/worms pueden entrar en tu sistema sin tu consentimiento disminuyen drásticamente), pero siempre hay un cierto peligro con el software malicioso. Lo siguiente es un resumen de la lista entera de [http://es.wikipedia.org/wiki/Gusano_inform%C3%A1tico gusanos/worms] y [http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico virus] y demás [http://es.wikipedia.org/wiki/Malware malware] (software malicioso) conocido hasta ahora para GNU/Linux, cortesía de [http://en.wikipedia.org/wiki/List_of_Linux_computer_viruses Wikipedia]: |
| + | |||
| + | |||
== Gusanos == | == Gusanos == | ||
| − | * '''Net-worm.linux.adm''': Este gusano de 2001 el cual explotaba una vulnerabilidad de saturación del búfer (uno de los métodos más comunes de los virus). Escanea la red buscando ordenadores con puertos abiertos, intenta el ataque | + | * '''Net-worm.linux.adm''': Este es un gusano de 2001 el cual explotaba una vulnerabilidad de saturación del búfer (uno de los métodos más comunes de los virus). Escanea la red buscando ordenadores con puertos abiertos, intenta el ataque e infecta páginas web albergadas en el sistema para propagarse más. Este gusano no es peligroso pero provoca saturaciones del búfer. Sin embargo, dicha vulnerabilidad que aprovechaba ha sido parcheada desde hace años, eso sin contar de que tú no tienes ningún puerto abierto. |
| − | * '''Adore''': Un ordenador infectado escanea la red buscando DNS, FTP, y servidores de impresión (impresoras compartidas) | + | * '''Adore''': Un ordenador infectado escanea la red buscando DNS, FTP, y servidores de impresión (impresoras compartidas) e infecta usando varios métodos. Se instala una ''puerta trasera'' (backdoor) y el gusano se propaga por sí mismo. Este gusano no es peligroso para ti, ya que los métodos de ataque también son del 2001 y las vulnerabilidades que usa han sido parcheadas desde hace mucho tiempo. Incluso si no hubieran sido parcheadas, no tienes por defecto esos servicios funcionando en tu sistema Ubuntu. |
| − | * '''The Cheese Worm''' usa un backdoor el cual es instalado por otro gusano, eliminando el backdoor y propagándose. Es, de hecho, un intento de limpiar un sistema ya infectado. Este gusano no es peligroso ya que los gusanos que necesitan propagarse ya no son peligrosos. Eso si, si nunca fue peligroso en primer lugar es discutible. | + | * '''The Cheese Worm''' usa un ''backdoor'' el cual es instalado por otro gusano, eliminando el backdoor y propagándose. Es, de hecho, un intento de limpiar un sistema ya infectado. Este gusano no es peligroso ya que los gusanos que necesitan propagarse ya no son peligrosos. Eso si, si nunca fue peligroso en primer lugar es discutible. |
| − | * '''Devnull''' es un gusano de 2002 el cual infecta un sistema que use una versión antigua | + | * '''Devnull''' es un gusano de 2002 el cual infecta un sistema que use una versión antigua de [[OpenSSL]], el cual pasa a formar parte de una ''botnet'' controlada por [http://es.wikipedia.org/wiki/Irc IRC]. El gusano sólo puede propagarse si un compilador está presente en el sistema. La vulnerabilidad que usa este gusano ha sido parcheada desde hace ya tiempo. Además, OpenSSH no está instalado en tu sistema por defecto. |
* '''The Kork Worm''' usa el servidor de impresión de Red Hat Linux 7.0 y necesita descargar una parte del mismo (del gusano) de una web. Esa web ya no existe. Red Hat 7.0 no es Ubuntu GNU/Linux. Tú estas seguro. | * '''The Kork Worm''' usa el servidor de impresión de Red Hat Linux 7.0 y necesita descargar una parte del mismo (del gusano) de una web. Esa web ya no existe. Red Hat 7.0 no es Ubuntu GNU/Linux. Tú estas seguro. | ||
| − | * '''The Lapper Worm''' no hay mucha información al respecto, pero se añadió a la lista en 2005, y cualquier vulnerabilidad que explotara ha sido casi con toda seguridad parcheada en la actualidad. No | + | * '''The Lapper Worm''' no hay mucha información al respecto, pero se añadió a la lista en 2005, y cualquier vulnerabilidad que explotara ha sido casi con toda seguridad parcheada en la actualidad. No podemos decir con toda seguridad si este gusano podría afectarte o no, pero la mayoría de las vulnerabilidades en GNU/Linux son parcheadas en días, no semanas, por lo que en dos años es muy poco probable que puedas verte afectado por este gusano. |
| + | |||
| + | * '''The L10n Worm''' (se pronuncia "Lion") estuvo activo en el 2001 y se uso como [http://es.wikipedia.org/wiki/Exploit exploit] para un servidor de impresión. La vulnerabilidad ha sido parcheada y ese servidor no se instala en Ubuntu. Éste no es peligroso para ti. | ||
| + | |||
| + | * '''The Mighty Worm''' apareció en 2002 y se usó una vulnerabilidad en el módulo de sesión segura de un servidor web Apache antiguo, instalando una puerta trasera (backdoor) y uniéndolo a una red de bots (botnet) vía IRC. Esta vulnerabilidad ha sido parcheada, Apache no se instala en tu sistema, y además toda la arquitectura del servidor web ha sido modificada. Nunca te podrás infectar. | ||
| − | * '''The | + | * '''The Slapper Worm''' usa la misma vulnerabilidad que el '''The Mighty Worm''' y opera de forma similar. Del mismo modo eres inmune. |
| − | |||
| − | |||
| − | == | + | == Virus == |
| − | * '''The Alaeda Virus''' es relativamente reciente (Mayo de 2007) e infecta a otros archivos binarios (programas) del mismo directorio. Si lo ejecutas como usuario normal haciendo un trabajo de no programador, no deberías tener ningún otro binario en tu carpeta home. Alaeda no tendrá nada que infectar. Esta es una buena razón por la cual no deberías descargar e instalar aleatoriamente archivos de Internet. Si no sabes | + | * '''The Alaeda Virus''' es relativamente reciente (Mayo de 2007) e infecta a otros archivos binarios (programas) del mismo directorio. Si lo ejecutas como usuario normal haciendo un trabajo de no programador, no deberías tener ningún otro binario en tu carpeta home. Alaeda no tendrá nada que infectar. Esta es una buena razón por la cual no deberías descargar e instalar aleatoriamente archivos de Internet. Si no sabes por qué estas escribiendo tu contraseña, no la escribas. A pesar de elllo, siendo realistas, los archivos ELF (el equivalente de los .exe de GNU/Linux) son bastante quisquillosos respecto al sistema sobre el que se están ejecutando, por lo que la probabilidad de que uno se infecte es bastante escasa. |
* '''The Binom Virus''' is from 2004 and affected ELF files in a similar manner to Alaeda. The same conditions apply here. You chance of getting infected is zilch if you don't give a password, and not much even if you do. Be safe, though, and don't run random attachments. | * '''The Binom Virus''' is from 2004 and affected ELF files in a similar manner to Alaeda. The same conditions apply here. You chance of getting infected is zilch if you don't give a password, and not much even if you do. Be safe, though, and don't run random attachments. | ||
Contenido |
Ya tienes un sistema Ubuntu, y tus años de trabajo con Windows te hicieron preocuparte acerca de los virus -- eso es bueno. Si GNU/Linux (en general) ya es un sistema muy seguro de por si, Ubuntu viene de serie sin "puertos abiertos" (significa que las posibilidades de que los gusanos/worms pueden entrar en tu sistema sin tu consentimiento disminuyen drásticamente), pero siempre hay un cierto peligro con el software malicioso. Lo siguiente es un resumen de la lista entera de gusanos/worms y virus y demás malware (software malicioso) conocido hasta ahora para GNU/Linux, cortesía de Wikipedia:
That's the entire list of Linux viruses and worms. Fewer than thirty. Compare that to the estimated 140,000 viruses for Wndows, and you'll understand why people say you don't need a virus scanner on Linux.
If you are going to trade files in a Windows world, you'll need to scan those fies for viruses. You won't get infected, but you may help infect someone else. There are two ways to do this:
1. Run all the files through a server which checks for you. GMail, Yahoo mail, and Hotmail all have wonderful checking software.
2. Check the files for viruses yourself. You can install a program called AVScan. Install the package. It won't appear in the menu. Run it by pressing Alt-F2, typing avscan, and pressing Run.
You can now scan files (or your entire system) for viruses and worms.
This information was copied from http://ibeentoubuntu.blogspot.com/2007/10/so-you-want-to-know-how-to-use-anti.html by the original writer.