Troyanos,
servidores del mal |
Por qué se llaman Troyanos
Tal vez se hayan preguntado alguna vez porqué se les
llama Troyanos a los Troyanos. Para contestar esa pregunta,
debemos remontarnos unos miles de años atrás,
hasta el siglo XIII A.C., y desplacémonos hacia Europa.
Los griegos llevan años y años asediando la ciudad
de Troya, situada en la actual Turquía. Finalmente, deciden
abandonar el asedio. En la playa, tras de sí, dejan un
enorme caballo de madera. Un espía griego, Sinón,
convence a los troyanos de que se trata de un regalo de los
griegos. Los troyanos se llevan el caballo dentro de la ciudad.
Durante la noche, Sinón se dirige al caballo y abre una
pequeña puerta oculta en él. De la puerta salen
varios soldados griegos que, una vez dentro de Troya, consiguen
doblegar la ciudad. Troya es conquistada gracias a un engaño
(el del caballo) y a una traición (la de Sinón).
Curiosamente, miles de años después, aquél
caballo de madera ha servido para nombrar a una de las más
peligrosas amenazas informáticas después de los
virus, los Troyanos, que reproducen exactamente la misma técnica.
Un programa inofensivo llega a la computadora de un usuario
desprevenido. El programa se ejecuta y funciona con normalidad
(aparente). En realidad, y sin que el usuario se dé cuenta,
un programa dañino se instala al mismo tiempo que el
programa inofensivo.
Cómo funciona un Troyano
Bueno, para poder defendernos de los Troyanos, además
de contar con
uno o más antivirus debidamente actualizados, debemos
saber cómo funcionan para poder atacarlos correctamente.
(Nota de MundoPC.NET: es muy conveniente contar también
con un Firewall
instalado en nuestro PC)
Un troyano consta de 2 o 3 partes que son Cliente, Servidor
y Editor, esta última opcional, ya que puede
venir dentro del Cliente o simplemente no venir.
Se recomienda ver la imagen de más abajo para comprender
mejor el funcionamiento de un troyano. Lee y ve la imagen y
comprenderás rápidamente.
El Cliente, ubicado en la computadora atacante, es la parte
del troyano encargada de enviar las órdenes al Servidor,
que está en la computadora atacada. Dependiendo de la
calidad del troyano, la cantidad de órdenes disponibles
variará y la capacidad de "diversión"
también.
El Servidor, ubicado en la computadora atacada, recibe las órdenes
del Cliente, que está en la computadora atacante y las
ejecuta en la computadora de la víctima, por ejemplo
abrir la bandeja del CD, mostrar mensajes, abrir páginas
web, borrar archivos, etc., y luego envía los resultados
al Cliente para que sepa que la acción se ejecutó
(Esto último es opcional, dependiendo la calidad del
troyano).
El Editor, que puede existir dentro del mismo Cliente, es el
encargado de crear el Servidor con nuestras configuraciones,
gustos y maneras de trabajar. No todos los troyanos traen Editor
y si esto sucede trabajaremos bajo las mismas circunstancias.
Dependiendo de la calidad del Editor podremos configurar más
o menos el Servidor.

Para establecer comunicación entre 2 computadoras se
debe saber la IP de la computadora que se quiere atacar. La
dirección
IP es la dirección que identifica a cada computadora
en Internet. Sabiendo la IP se pueden lanzar ataques a las computadoras
o se puede saber más información respecto a ella.
Los troyanos pueden usarse para posteriormente introducir algún
virus o programa dañino a la computadora infectada; éste
es el verdadero daño. También pueden usarse para
borrar la información de la computadora o alterarla,
o simplemente espiar, asustar, etc.
Por :
Guadalupe, Nuevo León, México
|