¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?

Algunos de los tipos de malware más peligrosos están diseñados para obtener acceso remoto a la PC de una víctima, como los troyanos de acceso remoto (RAT) y los rootkits a nivel de kernel . Operan silenciosamente, lo que dificulta su detección. Si le preocupa que alguien tenga acceso remoto no autorizado a su PC con Windows, aprenda cómo confirmar y eliminar la amenaza.

Señales de advertencia cuando alguien accede a su PC

Si bien la mayoría de los intentos de acceso remoto son silenciosos, aún presentan algunas señales de advertencia. Si bien estos signos pueden ser indicativos de la popularidad de Windows, en conjunto pueden ser una prueba sólida de la actividad de acceso remoto.

  • Comportamiento inusual del mouse/teclado : si el cursor se mueve de manera errática o se ingresa texto sin su intervención, podría deberse a una herramienta remota. Incluso cuando no se controlan de forma activa, estas herramientas pueden causar problemas como saltos o teletransportación del cursor. Esta señal también puede actuar como confirmación si el mouse y el teclado comienzan a realizar tareas como acceder a la barra de direcciones del navegador e ingresar la dirección de un sitio web.
  • Programas que se abren y cierran automáticamente : los piratas informáticos también pueden enviar comandos para abrir aplicaciones específicas (como software antivirus o Símbolo del sistema) para obtener más control sobre el sistema o desactivar funciones de seguridad. Si ves que los programas se abren y se cierran solos, eso es una señal de advertencia.
  • Creación de nuevas cuentas de usuarios desconocidas : algunos actores maliciosos pueden intentar crear cuentas secundarias para obtener acceso persistente incluso después de la detección. Probablemente deshabilitarán la función de cambio de usuario para ocultar la cuenta de la pantalla de bloqueo. Vaya a Configuración de Windows -> Cuentas y busque la cuenta secundaria en Familia y Otros usuarios.
¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?
Opción Cuentas en la configuración de Windows 11
  • Rendimiento lento repentino : las operaciones de control remoto también consumen muchos recursos, por lo que es posible que notes una caída repentina en el rendimiento. Esto es especialmente importante si ocurren caídas ocasionales del rendimiento debido a operaciones de control remoto.
  • El Escritorio remoto de Windows se habilita automáticamente : el Escritorio remoto de Windows es bastante vulnerable, por lo que los piratas informáticos a menudo usan esta función para crear conexiones remotas. Esta función está deshabilitada de forma predeterminada, por lo que si se habilita sin su intervención, podría serlo un pirata informático. En la configuración de Windows, vaya a Sistema -> Escritorio remoto y vea si esta función está habilitada.
¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?
El Escritorio remoto está deshabilitado en la configuración de Windows

Cómo confirmar que se está accediendo a su PC de forma remota

Si nota los signos anteriores, tome las medidas necesarias para confirmar su sospecha. Puede supervisar la actividad de los componentes/aplicaciones involucrados en el proceso de acceso remoto para confirmar que alguien está accediendo a su PC con Windows. A continuación se muestran algunos de los métodos más fiables:

Comprobar los registros del Visor de eventos de Windows

El Visor de eventos de Windows es una excelente herramienta integrada para monitorear la actividad del usuario y ayudar a detectar intentos de acceso remoto al monitorear la actividad de RDP y los registros de inicio de sesión.

Busque “visor de eventos” en la búsqueda de Windows y abra el Visor de eventos .

Vaya a Registros de Windows -> Seguridad y haga clic en la pestaña ID de evento para ordenar los eventos por ID. Busque todos los eventos con ID 4624 y verifique sus detalles para asegurarse de que ninguno de ellos tenga el tipo de inicio de sesión 10 . El ID de evento 4624 corresponde a intentos de inicio de sesión y el tipo de inicio de sesión 10 corresponde a inicios de sesión remotos que utilizan servicios de acceso remoto que los piratas informáticos podrían usar.

¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?
El Visor de eventos de Windows muestra el ID del evento

También puede buscar el ID de evento 4778, ya que muestra una reconexión de sesión remota. La página de detalles de cada evento le brindará información de identificación importante, como el nombre de la cuenta o la dirección IP de la red.

Monitorear el tráfico de la red

El acceso remoto depende de la conectividad de la red, por lo que monitorear el tráfico de la red es una forma confiable de detectarlo. Recomendamos utilizar la versión gratuita de GlassWire para este propósito, ya que monitorea y protege automáticamente contra conexiones maliciosas.

En la aplicación GlassWire, verá todas las conexiones de la aplicación en la sección GlassWire Protect . La aplicación evaluará automáticamente las conexiones y marcará aquellas que no sean confiables. En la mayoría de los casos, la aplicación podrá detectar conexiones remotas maliciosas y avisarle.

¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?
Sección de revisión de Glasswire en la interfaz principal

Además de los algoritmos de las aplicaciones, también puedes buscar pistas como el alto uso de datos de una aplicación desconocida. Las conexiones remotas utilizan datos persistentes, por lo que son fáciles de detectar.

Ver tareas programadas

Muchos intentos de acceso remoto se administran mediante la herramienta Programador de tareas de Windows. Esto les ayuda a sobrevivir a los reinicios de la PC y realizar tareas sin tener que ejecutarse continuamente. Si su PC está infectada con un virus, verá tareas de aplicaciones desconocidas en el Programador de tareas.

Busque “programador de tareas” en la búsqueda de Windows y abra la aplicación Programador de tareas. En el panel izquierdo, abra Programador de tareas (local) -> Biblioteca del Programador de tareas . Busque carpetas extrañas o sospechosas que no sean Microsoft. Si encuentra alguna carpeta, haga clic derecho en la tarea y seleccione Propiedades.

¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?
Menú Propiedades de tarea en el Programador de tareas de Windows

En Propiedades , revise las pestañas Desencadenadores y Acciones para descubrir qué hace la tarea y cuándo se ejecuta, lo que debería ser suficiente para saber si es incorrecta. Por ejemplo, si la tarea ejecuta una aplicación o un script desconocido al iniciar sesión o cuando el sistema está inactivo, la tarea podría ser maliciosa.

¿Cómo saber si alguien tiene acceso remoto a tu computadora Windows?
Pestaña Desencadenadores y acciones en Propiedades

Si no encuentra la tarea sospechosa, puede que quiera buscar en Microsoft. Es posible que haya malware sofisticado escondido en las carpetas del sistema. Busque tareas que parezcan sospechosas, como tener nombres genéricos como "systemMonitor" o nombres mal escritos. Afortunadamente, no tendrás que investigar cada tarea, ya que la mayoría estarán creadas por Microsoft Corporation, lo que se puede ignorar sin problemas.

Sign up and earn $1000 a day ⋙

Leave a Comment

¿Qué es una VPN? Ventajas y desventajas de una red privada virtual (VPN)

¿Qué es una VPN? Ventajas y desventajas de una red privada virtual (VPN)

¿Qué es una VPN? ¿Cuáles son sus ventajas y desventajas? Analicemos con WebTech360 la definición de VPN y cómo aplicar este modelo y sistema en el trabajo.

La mayoría de las personas no utilizan estas funciones ocultas en Seguridad de Windows.

La mayoría de las personas no utilizan estas funciones ocultas en Seguridad de Windows.

Seguridad de Windows no solo protege contra virus básicos. Protege contra el phishing, bloquea el ransomware e impide la ejecución de aplicaciones maliciosas. Sin embargo, estas funciones no son fáciles de detectar, ya que están ocultas tras capas de menús.

La codificación no es tan difícil como piensas

La codificación no es tan difícil como piensas

Una vez que aprendas y lo pruebes por ti mismo, descubrirás que el cifrado es increíblemente fácil de usar e increíblemente práctico para la vida cotidiana.

Recuperar datos borrados con Recuva Portable en Windows 7

Recuperar datos borrados con Recuva Portable en Windows 7

En el siguiente artículo, presentaremos las operaciones básicas para recuperar datos eliminados en Windows 7 con la herramienta Recuva Portable. Con Recuva Portable, puede guardarlos en cualquier USB y usarlos cuando los necesite. La herramienta es compacta, sencilla y fácil de usar, y cuenta con las siguientes características:

Cómo eliminar archivos duplicados para ahorrar memoria de la computadora usando CCleaner

Cómo eliminar archivos duplicados para ahorrar memoria de la computadora usando CCleaner

CCleaner escanea en busca de archivos duplicados en apenas unos minutos y luego le permite decidir cuáles son seguros para eliminar.

¿Por qué cambiar la ubicación de descarga predeterminada en Windows 11?

¿Por qué cambiar la ubicación de descarga predeterminada en Windows 11?

Mover la carpeta de Descargas de la unidad C a otra unidad en Windows 11 le ayudará a reducir la capacidad de la unidad C y ayudará a que su computadora funcione con mayor fluidez.

Cómo detener las actualizaciones de Windows en la PC

Cómo detener las actualizaciones de Windows en la PC

Esta es una forma de fortalecer y ajustar su sistema para que las actualizaciones se realicen según su propio cronograma, no el de Microsoft.

Cómo mostrar extensiones de archivo, ver extensiones de archivo en Windows

Cómo mostrar extensiones de archivo, ver extensiones de archivo en Windows

El Explorador de archivos de Windows ofrece muchas opciones para cambiar la visualización de los archivos. Lo que quizás no sepa es que una opción importante está deshabilitada por defecto, aunque es crucial para la seguridad del sistema.

5 herramientas gratuitas para encontrar spyware y adware en tu PC

5 herramientas gratuitas para encontrar spyware y adware en tu PC

Con las herramientas adecuadas, puede escanear su sistema y eliminar spyware, adware y otros programas maliciosos que puedan estar acechando en su sistema.

14 aplicaciones y software de Windows que necesitas en tu nueva computadora

14 aplicaciones y software de Windows que necesitas en tu nueva computadora

A continuación te dejamos una lista de software recomendado al instalar una nueva computadora, ¡para que puedas elegir las aplicaciones más necesarias y mejores en tu computadora!

Cómo clonar la configuración de Windows para llevar tu flujo de trabajo a cualquier parte

Cómo clonar la configuración de Windows para llevar tu flujo de trabajo a cualquier parte

Llevar un sistema operativo completo en una memoria USB puede ser muy útil, sobre todo si no tienes portátil. Pero no pienses que esta función se limita a las distribuciones de Linux: es hora de intentar clonar tu instalación de Windows.

¡Desactive estos 7 servicios de Windows para prolongar la vida útil de la batería!

¡Desactive estos 7 servicios de Windows para prolongar la vida útil de la batería!

Desactivar algunos de estos servicios puede ahorrarle una cantidad significativa de batería sin afectar su uso diario.

¿Para qué sirve el atajo Ctrl + Z en Windows? Probablemente más de lo que crees.

¿Para qué sirve el atajo Ctrl + Z en Windows? Probablemente más de lo que crees.

Ctrl + Z es una combinación de teclas muy común en Windows. Ctrl + Z permite deshacer acciones en todas las áreas de Windows.

¡No haga clic en ningún enlace acortado hasta que esté seguro de que es seguro!

¡No haga clic en ningún enlace acortado hasta que esté seguro de que es seguro!

Las URL acortadas son convenientes para limpiar enlaces largos, pero también ocultan el destino real. Si quiere evitar malware o phishing, hacer clic ciegamente en un enlace no es una buena opción.

Windows 11 22H2: Actualización del momento 1 con muchas características notables

Windows 11 22H2: Actualización del momento 1 con muchas características notables

Después de una larga espera, se lanzó oficialmente la primera gran actualización de Windows 11.