{"id":587,"date":"2019-09-23T17:58:37","date_gmt":"2019-09-23T15:58:37","guid":{"rendered":"https:\/\/www.segurosciberriesgos.es\/blog\/?p=587"},"modified":"2019-09-28T18:06:52","modified_gmt":"2019-09-28T16:06:52","slug":"que-es-un-rootkit-y-como-protegerse-de-ellos","status":"publish","type":"post","link":"https:\/\/www.segurosciberriesgos.es\/blog\/que-es-un-rootkit-y-como-protegerse-de-ellos\/09\/2019\/","title":{"rendered":"Qu\u00e9 es un rootkit y c\u00f3mo protegerse de ellos"},"content":{"rendered":"<p><strong>Los ciberriesgos son los riesgos, peligrosos en su mayor\u00eda, que se corren al hacer uso de la inform\u00e1tica<\/strong>. El desconocimiento sobre ellos, dada su amplitud, hace que el creciente uso de ordenadores y otros dispositivos m\u00f3viles aumente tambi\u00e9n la posibilidad de sufrir ciber ataques.<\/p>\n<p>Cuando se habla de ciberriesgos, <strong>no se hace referencia solo a los ataques intencionados de expertos. <\/strong>Tambi\u00e9n se incluye la competencia desleal o da\u00f1os f\u00edsicos que se producen en el hardware. O en los equipos por uso indebido o irresponsable.<\/p>\n<p>El m\u00e9todo de ataque es variado, hay los malware, puerta trasera, <strong>un rootkit<\/strong> o ingenier\u00eda social. En este caso Los rootkits son un conjunto de programas maliciosos, no son malwares individuales. Se anidan en los ordenadores a trav\u00e9s de huecos en el sistema de seguridad. De esta manera, <strong>otorgan a los atacantes acceso remoto permanente<\/strong> (remote access) a ellos.<\/p>\n<blockquote><p>Recuerde contratar un <a href=\"https:\/\/www.segurosciberriesgos.es\">seguro de ciberriesgos<\/a> para proteger por completo su informaci\u00f3n<\/p><\/blockquote>\n<p>Estos \u00a0programas maliciosos se infiltran en distintos niveles de autorizaci\u00f3n de un ordenador. Adem\u00e1s de <strong>encubrir las acciones de virus y malware, facilitan el acceso al sistema a los hackers.<\/strong><\/p>\n<p>Una caracter\u00edstica esencial es que se ocultan a s\u00ed mismos y a otros par\u00e1sitos frente a los detectores de virus y programas de seguridad. De esta forma es muy dif\u00edcil que el usuario no se percate de su existencia.<\/p>\n<p>Seg\u00fan el nivel de autorizaci\u00f3n al que el rootkit haya llegado, podr\u00e1 otorgar permisos\u00a0 a los cibermaleantes. Incluso otorgar todos los derechos de administraci\u00f3n (rootkit en modo kernel). O lo que es igual a dar al hacker el control total sobre el ordenador.<\/p>\n<p>Los primeros rootkits surgieron a principios de los noventa y \u00a0se enfocaron exclusivamente a sistemas operativos como Unix o Linux. Sol\u00edan estar formados a partir de versiones modificadas de programas est\u00e1ndares como ps. Un comando de Unix que muestra la lista de todos los procesos en curso; o passwd, para cambiar la contrase\u00f1a de usuario.<\/p>\n<p>Su nombre tambi\u00e9n se debe al t\u00e9rmino root, designa en Unix al administrador. Y el t\u00e9rmino kit significa algo como equipamiento o caja de herramientas. As\u00ed, el t\u00e9rmino compuesto rootkit designa un conjunto de herramientas inform\u00e1ticas que permiten a un hacker obtener derechos de administrador (de root) sobre un ordenador. Algo que hacen, m\u00e1s expl\u00edcitamente, los rootkits en modo kernel.<\/p>\n<p>Actualmente, sin embargo, <strong>existen rootkits para muchos tipos de sistemas operativos<\/strong>. La denominaci\u00f3n rootkit, no deja de tener sentido en Windows y otros sistemas operativos. Algunos penetran hasta la ra\u00edz o root del sistema, desde donde empiezan a actuar.<\/p>\n<blockquote><p>Conozca los <a href=\"https:\/\/www.seguroslowcost.es\/seguros-responsabilidad-civil-profesional-lowcost.html\" target=\"_blank\" rel=\"noopener\">seguros de ciberriesgos low cost<\/a> para hacer siempre la mejor elecci\u00f3n.<\/p><\/blockquote>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.segurosciberriesgos.es\/blog\/que-es-un-rootkit-y-como-protegerse-de-ellos\/09\/2019\/#%C2%BFComo_protegerse_contra_los_rootkit\" >\u00bfC\u00f3mo protegerse contra los rootkit?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.segurosciberriesgos.es\/blog\/que-es-un-rootkit-y-como-protegerse-de-ellos\/09\/2019\/#Como_reconocerlos\" >C\u00f3mo reconocerlos<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFComo_protegerse_contra_los_rootkit\"><\/span><strong>\u00bfC\u00f3mo protegerse contra los rootkit?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Normalmente es dif\u00edcil o casi imposible detectarlo y eliminarlo. Sin embargo, existen medidas\u00a0 para aumentar la seguridad.<\/p>\n<ul>\n<li><strong>Evitar una infecci\u00f3n. <\/strong>Las medidas de seguridad frente a los rootkits son b\u00e1sicamente las mismas\u00a0<strong>para prevenir otros tipos ataques de par\u00e1sitos comunes. Tales como u<\/strong>sar\u00a0<strong>programas de seguridad<\/strong>en su ordenador y cuidar realizar\u00a0<strong>actualizaciones regulares<\/strong>.<\/li>\n<\/ul>\n<p><strong>\u00a0\u00a0\u00a0\u00a0\u00a0 As\u00ed como tambi\u00e9n a<\/strong>mpliar su\u00a0formaci\u00f3n profesional<strong> sobre las formas m\u00e1s comunes de fraude en Internet. C<\/strong>omo por ejemplo sobre el\u00a0phishing. Adem\u00e1s de usar s\u00f3lidas\u00a0contrase\u00f1as.<\/p>\n<p>Adem\u00e1s, existen otros\u00a0<strong>consejos m\u00e1s espec\u00edficos<\/strong>\u00a0para evitar infecciones por rootkit.<\/p>\n<ul>\n<li><strong>Para legos en inform\u00e1tica, lo m\u00e1s conveniente es<\/strong> usar su cuenta de administrador lo menos posible. En especial cuando navegue en Internet. Esa cuenta tiene menos mecanismos de seguridad que la cuenta de usuario convencional. Puesto que la cuenta de usuario solo tiene autorizaciones limitadas ylos da\u00f1os en caso de rootkit ser\u00e1n menores.<\/li>\n<li><strong>Para expertos<\/strong>. Para evitar que un rootkit infecte su BIOS y se haga pr\u00e1cticamente imposible de eliminar, use una protecci\u00f3n contra escritura. Por ejemplo un puente (jumper) en la placa base.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Como_reconocerlos\"><\/span><strong>C\u00f3mo reconocerlos<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La mayor\u00eda de los antivirus concentran su b\u00fasqueda en firmas de rootkits ya conocidos. Tambi\u00e9n eval\u00faan incidencias irregulares como por ejemplo la eliminaci\u00f3n de datos para detectar programas maliciosos. El problema es que <strong>la mayor\u00eda de rootkits<\/strong>\u00a0<strong>no dejan ver el menor indicio de infecci\u00f3n del sistema<\/strong>. Al menos que sea un rootkit en modo kernel mal programado, que deje ver con constantes\u00a0pantallas en azul.<\/p>\n<p>Adem\u00e1s, <strong>los rootkits se programan cada vez \u00a0m\u00e1s avanzados y tambi\u00e9n m\u00e1s dif\u00edciles de identificar.<\/strong> Sin embargo existen, herramientas dise\u00f1adas especialmente contra ellos. Por ejemplo, el <strong>rootkit scan. U<\/strong>na funci\u00f3n que contienen algunos programas de seguridad. Pero tambi\u00e9n existen programas espec\u00edficos. El Sophos Anti Rootkit y el Rootkit Remover de Bitdefender, por ejemplo, ambos gratuitos.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"tDR8kyiSZb\"><p><a href=\"https:\/\/www.segurosciberriesgos.es\/blog\/proteccion-contra-los-ciberriesgos-que-hacer\/07\/2019\/\">Protecci\u00f3n contra los ciberriesgos \u00bfQu\u00e9 hacer?<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" title=\"&#171;Protecci\u00f3n contra los ciberriesgos \u00bfQu\u00e9 hacer?&#187; &#8212; SegurosCiberRiesgos.es: Blog de Noticias de Ciber Riesgos\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" src=\"https:\/\/www.segurosciberriesgos.es\/blog\/proteccion-contra-los-ciberriesgos-que-hacer\/07\/2019\/embed\/#?secret=tDR8kyiSZb\" data-secret=\"tDR8kyiSZb\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Este <strong>rootkit scan tambi\u00e9n es factible ejecutar\u00a0mediante un boot CD<\/strong>. \u00a0Se inicia el sistema independientemente del sistema operativo. De esta forma, un rootkit inactivo permanece y, con suerte, puede ser detectado por el rastreador de virus en el CD.<\/p>\n<p>Lamentablemente, <strong>a\u00fan no existe una opci\u00f3n 100% segura, que elimine un rootkit de un ordenador. <\/strong>En este sentido, estudios indican que el \u00edndice de \u00e9xito incluso en los programas de rastreo profesionales como AntiVir, Kapersky o Microsoft deja mucho que desear. Por ello, seg\u00fan la revista Computerbild es recomendable\u00a0<strong>una combinaci\u00f3n de tres de esos programas<\/strong>. El ciberriesgo est\u00e1 latente<\/p>\n<p>A pesar de todo, ya que algunos rootkits son capaces de esconderse en la profundidad de la BIOS, ni siquiera as\u00ed es posible estar 100% seguros. As\u00ed, a menudo queda solo la opci\u00f3n de <strong>limpiar el soporte de datos e instalar de nuevo el sistema operativo. As\u00ed se deshace del par\u00e1sito de una sola vez.<\/strong><\/p>\n<blockquote><p><strong>Utilice siempre el mejor <\/strong><strong><a href=\"https:\/\/www.seguros-generales.es\/seguros-ciberriesgos.html\" target=\"_blank\" rel=\"noopener\">comparador de seguros de ciberriesgo<\/a><\/strong><strong> al contratar su seguro<\/strong><\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberriesgos son los riesgos, peligrosos en su mayor\u00eda, que se corren al hacer uso de la inform\u00e1tica. El desconocimiento sobre ellos, dada su amplitud, hace que el creciente uso de ordenadores y otros dispositivos m\u00f3viles aumente tambi\u00e9n la posibilidad de sufrir ciber ataques. Cuando se habla de ciberriesgos, no se hace referencia solo a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":589,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[44],"tags":[],"class_list":["post-587","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciber-seguridad"],"_links":{"self":[{"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/posts\/587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/comments?post=587"}],"version-history":[{"count":0,"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/posts\/587\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/media\/589"}],"wp:attachment":[{"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/media?parent=587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/categories?post=587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.segurosciberriesgos.es\/blog\/wp-json\/wp\/v2\/tags?post=587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}