Cómo combatir virus y gusanos La información incluida en este documento representa el punto de vista actual de Microsoft Corporation acerca de los temas tratados hasta la fecha de publicación. Dado que Microsoft debe responder a las condiciones siempre cambiantes de mercado, este proceder no se debería interpretar como un compromiso por parte de Microsoft. Asimismo, Microsoft no puede garantizar la precisión de la información presentada tras la fecha de publicación. La información que contiene este documento, incluidas las direcciones URL y otras referencias a sitios Web de Internet, está sujeta a modificaciones sin previo aviso. Este documento se proporciona con propósito informativo únicamente. MICROSOFT NO OTORGA GARANTÍAS EXPRESAS NI IMPLÍCITAS EN ESTE DOCUMENTO. A menos que se indique lo contrario, los nombres de las compañías, organizaciones, productos, nombres de dominio, direcciones de correo electrónico, logotipos, personas, lugares y acontecimientos aquí mencionados son ficticios y en modo alguno representan a compañías, organizaciones, productos, nombres de dominio, direcciones de correo electrónico, logotipos, personas, lugares o acontecimientos reales. Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor aplicables. Sin limitar los derechos de autor, ninguna parte de este documento puede ser reproducida, almacenada en sistemas de recuperación o transmitida de ninguna forma, ni por ningún medio, ya sea electrónico, mecánico, fotocopia o grabación, ni con ningún propósito, sin la previa autorización por escrito de Microsoft Corporation. Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor y otros derechos de propiedad intelectual sobre los contenidos de este documento. El suministro de este documento no le otorga ninguna licencia sobre estas patentes, marcas, derechos de autor u otros derechos de propiedad intelectual, a menos que ello se prevea en un contrato por escrito de licencia de Microsoft. © 2004 Microsoft Corporation. Reservados todos los derechos. Microsoft, Windows, Active Directory, Outlook, Visual Basic, Windows NT y Windows Server 2003 son marcas registradas o marcas comerciales de Microsoft Corporation en EE.UU. y otros países. Los nombres de las compañías y productos reales mencionados en este documento pueden ser marcas comerciales de sus respectivos propietarios. 2 3 Cómo combatir virus y gusanos Cómo combatir virus y gusanos Introducción Los gusanos, virus, programas espía y troyanos constituyen todos ejemplos de amenazas que se incluyen dentro de la categoría de software malintencionado o "malware". Existen varias medidas adicionales que se pueden adoptar para combatir estas amenazas aparte de instalar software antivirus en todos los servidores y estaciones de trabajo y configurarlo para que reciba automáticamente actualizaciones de firmas de nuevos virus. La aplicación de las siguientes medidas puede contribuir a reducir la posibilidad de que las redes se infecten con software malintencionado: Educar a los usuarios sobre cómo detectar archivos adjuntos de correo electrónico sospechosos ¿Cuándo resulta sospechoso un archivo adjunto de correo electrónico? Los siguientes tipos de archivos adjuntos son sospechosos: • Archivos adjuntos de un remitente desconocido o que no es de confianza • Archivos adjuntos inesperados de un amigo, compañero u otra fuente de confianza Nota: es una práctica recomendable educar a los usuarios para que descarguen e instalen archivos que provengan únicamente de sitios Web de confianza. Los archivos que se descargan e instalan desde sitios Web que no son de confianza pueden fácilmente contener un gusano o un virus al igual que un archivo adjunto de correo electrónico sospechoso. ¿Qué deben hacer los usuarios cuando reciban un archivo adjunto de correo electrónico sospechoso? Si un usuario cree que un correo electrónico sospechoso de un remitente de confianza podría ser legítimo, asegúrese de aconsejar al usuario que compruebe la seguridad del correo electrónico, poniéndose incluso en contacto con el remitente antes de abrirlo. En caso de duda, aconseje a los usuarios que eliminen el mensaje de correo electrónico sospechoso. En la mayoría de los programas de correo electrónico, todos los archivos adjuntos se borrarán directamente junto con el correo electrónico. 4 Cómo combatir virus y gusanos Configurar medidas contra virus en servidores de correo electrónico Configurar medidas de seguridad de correo electrónico en Microsoft Exchange Server Si su organización utiliza Microsoft® Outlook® 98, Outlook 2000, Outlook 2002 o Microsoft Office Outlook 2003 con un servidor que disponga de seguridad para el mismo, como Microsoft Exchange Server, puede personalizar las características de seguridad a fin de que se adapten a las necesidades de su empresa. Por ejemplo, puede controlar los tipos de archivos adjuntos bloqueados por Outlook mediante el uso de Outlook Administrator Pack. El archivo de instalación de la herramienta se puede encontrar como parte de esta solución bajo el título "When guided to do so, you will use the following tools for this solution:". Otro método muy eficaz de detener los virus consiste en analizar todos los mensajes de correo electrónico antes de que lleguen a las bandejas de entrada de los usuarios. Esto se puede conseguir a través de varios métodos: • Análisis de la puerta de enlace en busca de virus: este método analiza cada mensaje de entrada (y quizás todos los mensajes de salida también) del punto de conexión a Internet de la organización a fin de detectar y limpiar todo el contenido infectado. • Análisis de Exchange Server en busca de virus: este método analiza y desinfecta el contenido antes de que se agregue al almacén de información de Exchange. Asegúrese de que todos los productos de análisis de virus basados en servidores de correo electrónico o puertas de enlace que adquiera proporcionen un mecanismo automático para actualizar los patrones de firmas de virus. Disponer de las actualizaciones más recientes constituye la mejor forma de aumentar las posibilidades de que la implementación de Exchange se mantenga libre de desagradables virus y gusanos. Consulte el siguiente sitio Web para obtener más información sobre los productos antivirus para Exchange que ofrecen los socios de Microsoft: http://www.microsoft.com/exchange/partners/antivirus.asp Configurar las características de seguridad de correo electrónico en Microsoft Outlook y Outlook Express Configurar las características de seguridad de correo electrónico en Microsoft Outlook Instale las revisiones y actualizaciones recomendadas para sus clientes de correo electrónico. Si ejecuta clientes de correo electrónico Outlook 2003 o Outlook 2002/XP, debe consultar el sitio Office Update (http://office.microsoft.com/officeupdate/) para asegurarse de que tiene instaladas las últimas actualizaciones de seguridad. Si ejecuta Outlook 2000, instale la actualización de seguridad de correo electrónico de Outlook desde el sitio Web (http://www.microsoft.com/office/ork/2000/appndx/toolbox.htm#secupd). Además de combatir virus y gusanos mediante la implementación de Outlook Administrator Pack (mencionado anteriormente), puede bloquear el correo no deseado que en ocasiones propaga virus y gusanos con Outlook 2003. Para ello, asegúrese de que se ha habilitado el bloqueo de este tipo de correo mediante la selección de Correo no deseado en la ficha Preferencias de la pantalla Herramientas, Opciones y, a continuación, elija el nivel de protección deseado. 5 Cómo combatir virus y gusanos Configurar las características de seguridad de correo electrónico en Microsoft Outlook Express Si utiliza una versión anterior a la 6.0 de Microsoft Outlook Express, se recomienda que actualice a la última versión de Outlook Express desde el siguiente sitio Web (http://www.microsoft.com/windows/ie_intl/es). Una vez que ejecute la última versión de Outlook Express, mejore la seguridad activando la capacidad de bloquear determinados tipos de archivos adjuntos. Seleccione Herramientas, Opciones y, a continuación, haga clic en la ficha Seguridad. Elija la opción No permitir que se guarden o abran archivos adjuntos que puedan contener un virus y, a continuación, haga clic en Aceptar. Consulte el artículo Q291387 de Microsoft Knowledge Base: Utilizar las características de protección contra virus en Outlook Express 6 para obtener más información. Información relacionada Para obtener más información, consulte los siguientes sitios Web: • Para obtener información general sobre los virus, visite http://www.microsoft.com/spain/seguridad/pc/default.asp y http://www.microsoft.com/security/antivirus. • Para obtener información técnica sobre los virus, visite http://www.microsoft.com/technet/security/topics/virus/Default.asp. • Para tener acceso a una base de datos en línea de los falsos mensajes de virus (hoaxes) en Internet, visite http://hoaxbusters.ciac.org o http://www.symantec.com/avcenter/hoax.html. • Para obtener una explicación informativa sobre el funcionamiento del correo no deseado, visite http://www.messagelabs.com/viruseye/research/default.asp. • Para obtener más información sobre los socios proveedores de antivirus de Microsoft, visite http://www.microsoft.com/security/partners/antivirus.asp o http://www.microsoft.com/business/security/systems/techpartners.aspx.