
Regla No. 5 (Revisar unidades
y descargas)
Escanea SIEMPRE los CDs,
los disquetes y las descargas que hagas de Internet
Toda unidad extraíble
y toda descarga que hagas de Internet deberán
pasar por el ojo de tu antivirus antes de que abras
sus contenidos. Por algo hasta las revistas especializadas
que “regalan” CDs con programas utilerías se
lavan las manos de lo que pueda ocurrir en caso
de un virus contenido en el producto.
No hay que olvidar que en su primera época
los virus se transmitían por medio de discos
flexibles, los disquetes. Muchos de los virus
de Macro se transmiten así, desde los centros
escolares y laborales, cuando alumnos y empleados transportan
archivos de esos centros a las PCs de sus hogares. Esta
forma de “transporte”
de los archivos infectados continúa siendo muy
socorrida, sobre todo en centros escolares. Funcionan
como un eficaz medio “recolector”
y “difusor” de todo
tipo de script maligno. Si sumamos a ellos las miles
y miles de conexiones de correo que potencialmente están
bajo su mira, tendremos una idea de su potencial.
Todos los antivirus te permiten desde sus paneles
de control elegir las unidades a revisar. Para tus descargas
de Internet, algunos antivirus pueden escanearles desde
el momento mismo en que están entrando los paquetes
a tu ordenador, pero de cualquier forma es recomendable
escanear esos archivos antes de ejecutarles ya sea desde
el Explorador de archivos mediante el procedimiento
descrito antes o por medio del control central de tu
software de protección.
Una herramienta adicional
e inesperada
Hay una herramienta que a veces me resultaba un tanto
molesta. En algunas ocasiones he recibido por correo
como archivos adjuntos scripts y utilidades que sirven
para el trabajo cotidiano. Este programa, que no fue
diseñado para proteger a las máquinas
de los virus, cambia ciertas extensiones de esos adjuntos.
El problema es que si el mensaje no me decía
de qué tipo de utilidad se trataba, a veces no
sabía la extensión que les correspondía
(.EXE, .COM, .INI, etc.).
Cuando el virus SIRCAM inició sus andanzas
fui de los primero en recibirlo y entonces comprobé
lo útil que resulta la función, para mi
“molesta” en ocasiones y solo hasta este ese
momento.
Se trata de una barrera antidifusión o “Firewall”
gratuito, el Zone
Alarm. Si señor, este programa hubiese evitado
a muchos ejecutar el adjunto por medio del cual se propaga
ese tremendo virus. Al cambiar la extensión de
archivos potencialmente peligrosos, el Zone nos impide ejecutarles hasta
por error.

Como podrán
apreciar, el adjunto contenía una doble extensión
y fue la segunda, la efectiva, la que cambió
el Zone Alarm, nada más recibir el correo.
Otra sorpresa que me lleve es que mi gratuito Inoculate IT detectó
el virus, así nada más, sin tanto aspaviento
sobre su heurística y sin haber bajado la actualización
para el Sircam. Dos fortunas que me impidieron
caer en la trampa, pues el adjunto sobre el cual se
me pedía opinión provenía de una
agencia de noticias (el periodismo es mi profesión),
desde una corresponsalía “caliente”, la
de Chiapas, México, donde he trabajado, y desde
la oficina de un corresponsal amigo.
Fue una fortuna para mí, pues la ingeniería social de este
virus resulta cuando menos notable: Este script parece
ser tan peligroso como el Chernobil, pero se
esparce mucho más rápido. Y es que no
solo toma la dirección
de correo predeterminada en el sistema infectado,
también asume el título
de cualquier documento almacenado en el PC
y se transmite así: con la
dirección de la persona conocida como
remitente y con títulos familiares del adjunto
para quienes acostumbran intercambiar correo. Se imaginarán
que muchísimas personas han confiado en los mensajes
con esas características. Yo mismo lo habría
hecho de no ser por el InoculateIT y por la barrera,
literalmente, que me impuso el Zone.

El Zone Alarm es considerado como una de las mejores
barreras de protección hogareñas para
navegar por la Red de redes y esta utilidad adicional
le hace más valioso. Para lograr que nos cambie
las extensiones de ciertos tipos de archivos adjuntos
es sencillo: basta con activar la protección “MailSafe e-mail protection”
que aparece en la parte inferior de la sección “Security” en su panel de
control.

Puedes descargar gratuitamente
Zone Alarm desde nuestra sección de Freeware.
|