Tu bandeja de entrada es un campo minado. No se trata sólo de spam y boletines; es un sistema de entrega de patógenos digitales. Caballos de Troya. Gusanos. Virus. Estos apegos no se quedan ahí. Ellos esperan.

La mayoría del malware transmitido por correo electrónico no es un virus “verdadero” en el sentido biológico. No puede replicarse por sí solo. Te necesita. Necesita su cursor para moverse, su dedo para hacer clic y su permiso para ejecutar. Pero esa interacción humana es exactamente lo que los hace tan devastadores para los principales sistemas de correo electrónico.

Un caballo de Troya se esconde dentro de un envoltorio aparentemente inofensivo. Pensemos en el caballo de madera de la Ilíada. El archivo adjunto parece normal. Puede provenir de un contacto que conoces o de un extraño con un asunto inteligente. El nombre del archivo puede ser engañoso. Lo abres. Funciona. De repente, sus archivos se borran, su escritorio cambia y el malware se copia a todos los que están en su libreta de direcciones. Es una reacción en cadena. Y comienza con un clic.

La mecánica de los archivos adjuntos maliciosos

Para comprender la amenaza, es necesario ver cómo funcionan estos programas en la naturaleza. Symantec ha documentado varios ejemplos notorios que ilustran la variedad de daños posibles.

Tome Worm.ExploreZip. Esto no es sólo una molestia. Es un gusano con una carga útil destructiva. Está dirigido a Microsoft Outlook, Outlook Express y Exchange. No espera a que abras un mensaje específico. Responde a los mensajes no leídos en su bandeja de entrada y se propaga hacia afuera. Escanea unidades asignadas y máquinas en red para instalaciones de Windows. Una vez que encuentra un objetivo, se copia en el directorio de Windows y modifica el archivo WIN.INI para garantizar que se ejecute al inicio.

La carga útil es brutal. Busca archivos con extensiones como .h, .c, .cpp, .asm, .doc, .ppt y .xls. Los destruye. En tu disco duro. En unidades asignadas. En cualquier máquina de la red a la que pueda acceder. Este no es un evento único. Ocurre cada vez que el gusano se ejecuta hasta que se elimina.

Es posible que reciba esto como un archivo adjunto llamado zipped_files.exe. Se hace pasar por un archivo zip autoextraíble estándar. Pero cuando lo ejecuta, se copia en el directorio de su sistema de Windows como Explore.exe o en su directorio de Windows como _setup.exe. Modifica su registro o WIN.INI para que Explore.exe se inicie automáticamente cuando inicie Windows.

Así funcionan los virus del correo electrónico. Explotan la confianza. Explotan la conveniencia. Y aprovechan el hecho de que usted espera que los archivos adjuntos sean seguros.

Cuando ni siquiera tienes que hacer clic

Algunos programas maliciosos son más agresivos. No es necesario que desconectes y ejecutes un archivo. Solo necesita que abras el correo electrónico.

VBS.BubbleBoy es un excelente ejemplo. Funciona en Windows 98 y Windows 2000. Puede funcionar en Windows 95 si está instalado Windows Scripting Host. Está dirigido a las versiones en inglés y español del sistema operativo. No funciona en Windows NT.

La clave es Microsoft Outlook (o Express) combinado con Internet Explorer 5. El gusano explota un agujero de seguridad conocido en esa combinación. Cuando ve el correo electrónico, el gusano inserta un archivo de script llamado UPDATE.HTA. No tienes que hacer clic en nada. No es necesario guardar un archivo adjunto. El mero hecho de ver el mensaje desencadena la infección.

UPDATE.HTA se coloca en la carpeta Programa-Inicio del menú Inicio. La rutina de infección no se ejecuta de inmediato. Espera hasta que reinicies tu computadora. Una vez que lo haga, el script utiliza MS Outlook para enviar el gusano a todas las personas en su libreta de direcciones. Parchar el agujero de seguridad en Outlook/IE5 detiene la propagación. Pero, ¿cuántos usuarios todavía utilizan navegadores y clientes obsoletos?

Microsoft tiene información detallada sobre este gusano. Pero leer sobre esto no lo protegerá. La acción lo hará.

Detener la propagación

Las definiciones de virus son inútiles si son antiguas. Mantenga actualizado su software antivirus. Descargue las firmas de virus más recientes del proveedor. El software antivirus no puede detectar nuevos virus sin estas actualizaciones.

Si utiliza Norton AntiVirus, asegúrese de que Auto-Protect esté habilitado. Las versiones actuales le avisan cuando los archivos de firmas tienen más de 30 días. LiveUpdate de Norton puede automatizar este proceso. Pero la automatización sólo funciona si lo permites.

Si sospecha que su PC está infectada, si nota que su correo electrónico envía mensajes a personas con las que no se ha puesto en contacto, actúe rápido. Llama a esa gente. Diles que no abran los mensajes. Dígales que no abran los archivos adjuntos. Ésa es la única manera eficaz de detener la propagación. Pasas a formar parte del protocolo de contención.

Lo que necesitas saber sobre los gusanos

El término “gusano” se utiliza a menudo de forma vaga. Aclaremos qué significa en ciberseguridad.

Un gusano para compartir archivos es un malware diseñado para propagarse a través de redes de intercambio de archivos. Se copia a sí mismo en cualquier carpeta compartida a la que pueda acceder. Una vez infectado, intenta propagarse a otros ordenadores de la misma red. Estos gusanos causan daños importantes porque se mueven rápidamente a través de grandes redes.

Un gusano en línea se propaga automáticamente enviando copias a otras computadoras en la misma red. No necesita un archivo host ni un usuario en el que hacer clic. Sólo necesita una conexión.

Un gusano en ciberseguridad es cualquier malware que puede autorreplicarse y causar daños. No necesita adjuntarse a un programa. Está solo.

¿Se pueden enviar gusanos por correo electrónico? Sí. Algunos gusanos se propagan a través de archivos adjuntos de correo electrónico. Otros se difunden a través de enlaces en mensajes de correo electrónico. También pueden propagarse a través de mensajes instantáneos o publicaciones en redes sociales. El vector cambia. La intención sigue siendo la misma.

Mantenga su software parcheado. Mantenga sus definiciones actualizadas. Y recuerda que tu bandeja de entrada no es un entorno confiable. Cada archivo adjunto es un troyano potencial. Cada vínculo es una trampa potencial. La única pregunta es si has actualizado tus defensas a tiempo.