Qué hacer si cree que su computadora o servidor ha sido infectado con malware

Así como nuestros cuerpos luchan con la sensación de aturdimiento que viene con las infecciones, nuestros dispositivos también presentan ciertos síntomas o errores que podrían indicar una serie de problemas.

Las infecciones de malware generalmente provienen de visitar sitios web comprometidos, hacer clic en los enlaces a sitios maliciosos desde las redes sociales o mensajes de correo electrónico, o al insertar unidades flash USB infectadas. De manera similar, las vulnerabilidades en su sistema operativo y aplicaciones facilitan a los ciberdelincuentes la instalación de malware en su servidor.

El objetivo principal es robar datos pero ataques directos también suceden con otros propósitos nefastos. Son más fáciles de comprometer debido a las vulnerabilidades de día cero que los convierten en un objetivo más valioso.

Sin embargo, no todos los errores por sí solos pueden desencadenar señales de alerta, pero si sabe qué buscar, hay algunos comportamientos inesperados que pueden hacer sonar las alarmas.

Señales reveladoras de una computadora o servidor infectado con malware

Si cree que su computadora o servidor ha sido infectado con malware, verifique comportamientos como:

· Rendimiento reducido

· Procesos de ejecución lenta

· Actividad excesiva del disco duro

· Incapacidad para conectarse a Internet

· Advertencias en pantalla de infección del sistema

· Redireccionamiento o secuestro del navegador

· Incapacidad para abrir archivos Microsoft Installer o EXE

· Faltan archivos, no hay entradas en el menú Inicio o una unidad C: en blanco

· El icono de antivirus no se puede iniciar o desaparece de la bandeja del sistema

· Sin acceso a funciones de control del sistema de nivel superior

· Tiempos de carga más prolongados para las ventanas o que no se abren en absoluto

· Programas aparentemente aleatorios que se ejecutan en segundo plano

· Se han cambiado las páginas de inicio de Internet en su navegador.

· Anuncios emergentes más frecuentes que los habituales

· Iconos inusuales y administrador de dispositivos erróneo

Entonces, ¿qué haces si ves estos y otros comportamientos extraños en tu computadora o servidor? A continuación, se muestra nuestro resumen de las soluciones inmediatas y las medidas preventivas que puede tomar en el futuro.

Escanee su sistema inmediatamente

Esta es la primera línea de defensa. Si tiene un antivirus instalado, escanee su sistema inmediatamente para buscar posibles infecciones de malware. Si la infección es obvia y se localiza fácilmente, puede intentar eliminarla. Si no se encuentra nada y aún siente que algo no está bien, puede ejecutar un escáner antivirus alternativo actual y probado.

Recuerde ejecutar regularmente un análisis antivirus para su computadora y análisis en tiempo real y programados para servidores y todos los demás dispositivos conectados a través de FTP. Invierte en un bien software de eliminación de malwarey una herramienta de supervisión del servidor para actualizaciones en tiempo real sobre el rendimiento de su servidor.

Inicie su computadora en modo seguro

Desconecte su computadora de Internet y arranque en modo seguro. En este estado, solo se cargarán los servicios y programas mínimos requeridos, y evita que se configure el inicio de cualquier malware cuando se inicie el sistema operativo (el proceso varía según el sistema operativo).

Si su PC se ejecuta más rápido en modo seguro, podría significar dos cosas: tiene muchos programas que se inician con su sistema operativo o una infección de malware.

Antes de comenzar cualquier cosa, elimine los archivos temporales para acelerar el escaneo de malware, mientras borra los archivos de virus descargados. Asegúrese de que su sistema operativo y sus aplicaciones estén siempre actualizados con los últimos parches de seguridad.

Restaurar copias de seguridad limpias

Uno de los principales síntomas de una computadora infectada es que faltan archivos, y esto puede remediarse manteniendo copias de seguridad periódicas de sus datos. De esta manera, si la infección es difícil de eliminar, aún puede comenzar de nuevo usando archivos que había respaldado en su disco duro externo o en la nube, con un impacto mínimo.

Ejecute también análisis de virus y malware en las copias de seguridad solo para asegurarse de que no estén infectadas también.

Para su sitio web, reemplace los archivos infectados con copias no infectadas de la copia de seguridad limpia. Alternativamente, si no tiene una copia de seguridad, solicite a su anfitrión versiones antiguas de sus archivos.

Cíñete a sitios y aplicaciones de buena reputación

Internet está repleto de contenido increíble y aplicaciones increíbles. Pero descargar estas aplicaciones o visitar cualquier otro sitio puede ser un juego peligroso.

Apéguese a sitios de buena reputación y sepa siempre qué hay detrás del enlace antes de hacer clic en él. Si tiene dudas sobre el sitio o el enlace, realice una búsqueda en línea para comprobar si se trata de una estafa en línea conocida.

Verifique los archivos adjuntos y enlaces de correo electrónico

Adjuntos de correo electrónico, ya sea de alguien que conozca o no, también puede estar infectado por malware y usarse para propagar infecciones. El remedio es no abrir archivos de los que no está seguro y escanearlos antes de descargarlos y abrirlos en su computadora.

Los ciberdelincuentes usan correos electrónicos de phishing para atraerlo a hacer clic en ellos y visitar sitios maliciosos o descargar archivos infectados. Estos pueden ser cualquier cosa, desde una notificación bancaria falsa o un mensaje de un amigo, o incluso una supuesta advertencia de virus.

No abra archivos con extensiones como .exe, .com, .pif y .src.

Utilice contraseñas seguras o herramientas de autenticación

Las contraseñas y otros datos confidenciales son uno de los principales objetivos de los ciberdelincuentes. Por eso es importante utilizar una combinación de contraseña sólida, única y compleja para cada cuenta en línea.

Si no recuerda todas sus contraseñas, obtenga una buena administrador de contraseñas para ayudarte con eso. También use la autenticación de dos factores cuando esté disponible para una capa adicional de protección.

Para su sitio web y servidor, cambie todos los códigos de acceso asociados y utilice FTP sobre SSL o SFTP para el acceso cifrado al espacio web, en lugar del acceso FTP normal.

Utilice Google Search Console

Esta herramienta puede detectar cuando hay una infección de malware en un sitio web mientras iti busca dicho software y luego le brinda la asistencia necesaria para resolverlo.

Una vez que encuentre y elimine la cadena de código malicioso, comuníquese con los motores de búsqueda para reconsiderar y / o eliminar su sitio de sus listas negras de sitios con malware. Puede utilizar esta herramienta para Google o utilizar Herramientas para webmasters de Bing.

Conclusión

Deshacerse del malware puede resultar complicado. La forma de lograrlo depende de los errores que consiga detectar, pero los métodos anteriores ayudarán a minimizar el riesgo de una infección repetida mientras se deshace de ellos sin destruir sus datos.

Deja un comentario