Qué hacer si cree que su computadora o servidor ha sido infectado con malware

Así como nuestros cuerpos luchan con la sensación de aturdimiento que acompaña a las infecciones, nuestros dispositivos también arrojan ciertos síntomas o errores que podrían indicar una serie de problemas.

Las infecciones de malware(Malware) generalmente se producen al visitar sitios web comprometidos, al hacer clic en los enlaces a sitios maliciosos de las redes sociales o mensajes de correo electrónico, o al insertar unidades flash USB infectadas. (USB)Del mismo modo, las vulnerabilidades en su sistema operativo y aplicaciones facilitan que los ciberdelincuentes instalen malware en su servidor. 

El objetivo principal es robar datos, pero los ataques directos(direct attacks) también ocurren con otros fines nefastos. Son más fáciles de comprometer debido a las vulnerabilidades de día cero que los convierten en un objetivo más valioso.

Sin embargo, no todos los errores por sí solos pueden desencadenar señales de alerta, pero si sabe qué buscar(what to look out for) , hay algunos comportamientos inesperados que pueden activar las alarmas.

Signos reveladores de una (Telltale Signs)computadora(Computer) o servidor(Server) infectado con malware

Si cree que su computadora o servidor ha sido infectado con malware, busque comportamientos como:

· Rendimiento reducido

· Procesos lentos

· Actividad excesiva del disco duro

·         Imposibilidad(Inability) de conectarse a Internet

· Advertencias en pantalla de infección del sistema

·         Navegador-jacking(Browser-jacking) o redireccionamientos

·         Incapacidad para abrir Microsoft Installer( Inability to open Microsoft Installer) o archivos EXE

· Faltan archivos, no hay entradas en el menú Inicio(Start Menu) o una unidad C: en blanco

·         El icono del antivirus no se puede iniciar o desaparece de la bandeja del sistema

· Sin acceso a funciones de control del sistema de nivel superior

·         Tiempos de carga más largos(Longer) para las ventanas o que no se abren en absoluto

· Los programas aparentemente aleatorios se ejecutan en segundo plano

·         Las páginas de inicio de Internet en su navegador han sido modificadas

· Anuncios emergentes que aparecen con más frecuencia que los habituales

·         Iconos inusuales y (Unusual)Administrador de dispositivos erróneo(Device Manager)

Entonces, ¿qué hace si ve estos y otros comportamientos extraños en su computadora o servidor? A continuación(Below) se muestra nuestro resumen de las soluciones inmediatas y las medidas preventivas que puede tomar en el futuro.

Escanee su sistema inmediatamente(Scan Your System Immediately)

Esta es la primera línea de defensa. Si tiene un antivirus instalado, analice su sistema(scan your system) de inmediato para verificar si hay posibles infecciones de malware. Si la infección es obvia y fácil de localizar, puede intentar eliminarla. Si no se encuentra nada, y aún siente que algo no está bien, puede ejecutar un escáner antivirus actual y probado alternativo.

Recuerde(Remember) ejecutar regularmente un análisis antivirus para su computadora y análisis en tiempo real y programados para servidores y todos los demás dispositivos conectados a él a través de FTP . Invierta en un buen software de eliminación de malware(malware removal software) y una herramienta de monitoreo del servidor para obtener actualizaciones en tiempo real sobre el rendimiento de su servidor.

Inicie su computadora en modo seguro(Boot Your Computer into Safe Mode)

Desconecte su computadora de Internet y arranque en modo seguro . En este estado, solo se cargarán los servicios y programas mínimos requeridos, y evita que cualquier malware se configure para iniciarse cuando se inicia su sistema operativo (el proceso varía según su sistema operativo).

Si su PC funciona más rápido en modo seguro(Safe Mode) , podría significar dos cosas: tiene muchos programas que se inician con su sistema operativo o una infección de malware.

Antes de comenzar, elimine los archivos temporales(delete temporary files) para acelerar el análisis de malware y, al mismo tiempo, elimine los archivos de virus descargados. Asegúrese(Make) de que su sistema operativo y sus aplicaciones estén siempre actualizados con los últimos parches de seguridad.

Restaurar copias de seguridad limpias

Uno de los principales síntomas de una computadora infectada es la falta de archivos, y esto se puede remediar manteniendo copias de seguridad periódicas de sus datos. De esta manera, si la infección es difícil de eliminar, aún puede comenzar de nuevo usando archivos de los que hizo una copia de seguridad en su disco duro externo o en la nube(cloud backup) , con un impacto mínimo.

Ejecute(Run) escaneos de virus y malware en las copias de seguridad también para asegurarse de que no estén infectados también.

Para su sitio web, reemplace los archivos infectados con copias no infectadas de la copia de seguridad limpia. Alternativamente, si no tiene una copia de seguridad, solicite a su anfitrión versiones anteriores de sus archivos.

Cíñete a sitios y aplicaciones de buena reputación(Stick to Reputable Sites and Apps)

Internet está repleto de contenido increíble y aplicaciones increíbles. Pero descargar tales aplicaciones o visitar cualquier otro sitio puede ser un juego peligroso.

Apéguese(Stick) a sitios de buena reputación y siempre sepa qué hay detrás del enlace antes de hacer clic en él. Si tiene dudas sobre el sitio o el enlace, realice una búsqueda en línea para verificar si se trata de una estafa en línea conocida.

Contrarrestar archivos adjuntos y enlaces de correo electrónico(Counter-check Email Attachments and Links)

Los archivos adjuntos de correo electrónico(Email attachments) , ya sea de alguien que conoce o no, también pueden estar infectados por malware y usarse para propagar la infección. El remedio es no abrir archivos de los que no está seguro y escanearlos antes de descargarlos y abrirlos en su computadora.

Los ciberdelincuentes usan correos electrónicos de phishing(phishing emails) para atraerlo a hacer clic en ellos y visitar sitios maliciosos o descargar archivos infectados. Estos pueden ser cualquier cosa, desde una notificación bancaria falsa o un mensaje de un amigo, o incluso una supuesta advertencia de virus.

No abra archivos con extensiones como .exe, .com , .pif y .src .

Utilice contraseñas seguras o herramientas de autenticación(Use Strong Passwords or Authentication Tools)

Las contraseñas y otros datos confidenciales son uno de los principales objetivos de los ciberdelincuentes. Por eso es importante utilizar una combinación de contraseña fuerte, única y compleja para cada cuenta en línea.

Si no puede recordar todas sus contraseñas, obtenga un buen administrador de contraseñas(password manager) para que lo ayude con eso. También use autenticación de dos factores donde esté disponible para una capa adicional de protección.

Para su sitio web y servidor, cambie todos los códigos de acceso asociados y use FTP sobre SSL o SFTP para acceder al espacio web encriptado, en lugar del acceso (SFTP)FTP normal .

Utilice la consola de búsqueda de Google(Use Google Search Console)

Esta herramienta(tool) puede detectar cuando hay una infección de malware en un sitio web a medida que iti busca dicho software y luego le brinda la asistencia necesaria para resolverlo.

Una vez que encuentre y elimine la cadena de código malicioso, comuníquese con los motores de búsqueda para reconsiderar y/o eliminar su sitio de sus listas negras de sitios con malware. Puede usar esta herramienta para Google o usar las Herramientas para webmasters de Bing(Bing Webmaster Tools) .

Conclusión

Deshacerse del malware puede ser complicado. La forma en que lo logra depende de los errores que logra detectar, pero los métodos anteriores ayudarán a minimizar el riesgo de repetir la infección mientras se deshace de ellos sin destruir sus datos. 



About the author

Soy ingeniero de software con más de 15 años de experiencia en Microsoft Office y Edge. También he desarrollado varias herramientas utilizadas por los usuarios finales, como una aplicación para rastrear datos de salud importantes y un detector de ransomware. Mis habilidades radican en desarrollar un código elegante que funcione bien en varias plataformas, además de tener una gran comprensión de la experiencia del usuario.



Related posts