Virus informático

21
Virus informático Realizado: Carlos Eduardo Piñeros Cervera

Transcript of Virus informático

Virus informtico

Virus informticoRealizado: Carlos Eduardo Pieros Cervera

Qu es un virus informtico?Unviruses un malwareque tiene por objetivo alterar el funcionamiento normal delordenador, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazanarchivos ejecutablespor otros infectados con elcdigode este. Los virus pueden destruir, de manera intencionada, losdatosalmacenados en una computadora, aunque tambin existen otros ms inofensivos, que solo producen molestias.Los virus informticos tienen, bsicamente, la funcin de propagarse a travs de unsoftware, son muy nocivos y algunos contienen adems una carga daina (payload) con distintos objetivos, desde una simple broma hasta realizar daos importantes en los sistemas, o bloquear lasredes informticasgenerando trfico intil.

Cmo se crearon los virus?En un comienzo, los virus tenan utilidades variadas y fueron diseados en su mayora por personas en la industria de la informtica.Los estudiantes universitarios creaban virus para proyectos de investigacin con el fin de ayudar a ampliar sus estudios y perfeccionar sus habilidades de codificacin. Adems de la investigacin, los estudiantes tambin construan cdigos para hacerles bromas a sus compaeros de clase.

Para qu sirven?Los virus informticos tienen, bsicamente, la funcin de propagarse a travs de un software, no se replican a s mismos por que no tienen esa facultad como elgusano informtico, son muy nocivos y algunos contienen adems una carga daina (payload) con distintos objetivos, desde una simple broma hasta realizar daos importantes en los sistemas, o bloquear las redes informticas generando trfico intil.

Son los que modifican el sector de arranque, (particin del DOS del disco duro o de un disquete). Como norma general sustituyen el sector de arranque original por una versin propia para arrancar el sistema, as cuando se inicia una sesin de trabajo se ejecuta en primer lugar la versin contaminada de arranque, con lo que consiguen cargarse en memoria y tomar el control del ordenador.El correo comunica al usuario que ha accedido a pginas que contienen pornografa infantil, violencia sobre menores o de intercambio de archivos ilegales. Adems, explica que el ordenador ha sido bloqueado y que para restablecer su funcionamiento debe pagar una supuesta multa de cien euros. La polica recuerda que "en ningn caso solicita el pago de multas por internet" y que, en caso de haber ingresado el dinero, el usuario debe denunciarlo.

Virus de sector arranqueVirus poli informticos

Virus mutantesVirus MacroLos virus mutantes funcionan de la siguiente manera: se ocultan en un archivo y son cargados en la memoria cuando el archivo es ejecutado y en lugar de hacer una copia exacta de ste cuando infecta otro archivo, ste modificar la copia cada vez que sea ejecutado. A travs del uso de "aparatos de mutacin" (que en verdad son "buscadores de cdigos al azar"), los virus mutantes pueden generar millares de copias diferentes de ellos mismos. Ya que la memoria de los programas rastreadores trabaja intentando distinguir patrones consistentes y reconocibles, los virus mutantes han sido capaces de evitarlos.Un virus de macro es un virus informtico que altera o reemplaza una macro, que es un conjunto de comandos utilizados por los programas para realizar acciones habituales. Por ejemplo, la accin "abrir documento" en muchos programas de procesamiento de textos se basa en una macro para funcionar, debido a que existen distintos pasos en el proceso. Los virus de macro cambian este conjunto de comandos, lo cual les permite ejecutarse cada vez que se ejecuta la macro.

Virus ejecutablesEninformtica, unejecutableoarchivo ejecutable, es tradicionalmente unarchivo binario, o como se le conoce habitualmente, cuyo contenido se interpreta por elordenador como unprograma.Generalmente, contieneinstruccionesencdigo mquinade unprocesadoren concreto, pero tambin puede contenerbytecodeque requiera unintrpretepara ejecutarlo. Adems, suele contener llamadas a funciones especficas de un sistema operativo (llamadas al sistema).Dependiendo del tipo de instrucciones de que se traten, hablaremos de ejecutablesportables(se pueden ejecutar en varias plataformas) y no portables (destinado a una plataforma concreta). Por ejemplo, un ejecutableJavaes portable ya que utiliza unbytecodeno asociado a un procesador en concreto.

Cmo se detecta un virus?La primera son los diferentes sntomas que se pueden notar a simple vista, por el mismo usuario, como es: el sistema lento, mltiples errores de Windows, perdida de informacin, hackeos, apagado o suspensin del sistema (automtico), instalacin o desinstalacin de programas (sin el consentimiento del usuario), SPAM enviado por la victima sin notarlo (por redes sociales, mails).La segunda es realizando un escaneo o anlisis en busca de virus, con un antivirus o antimalware. Los antivirus son programas especializados en el bloqueo, deteccin y eliminacin de muchos tipos de virus, que amenazan al sistema de diferentes maneras. Tienen una funcin llamada ESCANEO, que hace un anlisis profundo del sistema y encuentra todos los archivos corruptos o infectados por los virus que estn en la PC. Al detectar el virus infiltrado lo eliminan y as el equipo queda seguro nuevamente.

Cmo se vacuna un disco infectado?Las vacunas antivirus escanean el disco duro en busca de virus concretos que pueda presentar el ordenador. Cuando los localizan, los tratan de eliminar o los ponen en cuarentena para que no den ms problemas. Se debe considerar que el trmino 'vacuna' aplicado a los virus informticos no presenta el mismo sentido que su homnimo de la medicina.

Cules son las medidas precautorias para evitar contaminacin?Sea precavido cuando descargue archivos desde Internet: compruebe que la fuente es legtima y de confianza; y asegrese de que el programa antivirus comprueba los archivos en el sitio de descarga. Si no est seguro, no transfiera el archivo o descrguelo en un disquete o algn otro dispositivo de almacenamiento extrable y prubelo con el programa antivirus del que disponga. Rechace los archivos que no haya solicitado cuando est en chats o grupos de noticias("news") y compruebe aquellos que s ha solicitado.Configure el navegador escogiendo el nivel de seguridad adecuado: instale un cortafuegos. Se pueden evitar bastantes infecciones por virus a travs de Internet si se tienen determinados puertos cerrados.

tabla de virus ms conocidos

Cmo se sabe si est actualizada la base de datos de un antivirus a travs de internet y sin elmismo?En este caso, debes acceder momentneamente a unPCcon conexin a Internet y descargar un archivo conteniendo las actualizaciones de la base de datos de virusde tu antivirus. Este archivo lo debes guardar en un dispositivo extrable (una memoriaUSB por ejemplo), luego lo copia en el PC cuyo antivirus quieres actualizar.

Qu son los virus de registro de sistema?Generalmente, cuando utilizamos un antivirus, se elimina la ruta y los archivos del virus que estaban en el disco duro. Pero, si dicho virus se ha podido alojar en el inicio, cada vez que encendamos la mquina se ejecutar y seguir realizando su tarea, incluso, si no estamos infectados por elvirus.Es por esta razn, que es indispensable conocer si nuestro equipo tiene archivos maliciosos alojados en el inicio de Windows y proceder a anularlos para evitar que se ejecuten y sigan daando el PC, o abriendo brechas de seguridad en nuestros sistemas.

Cmo se localizan y eliminan los virus de registro de sistema?Muchas veces, podemos tener ejecutndose en el sistema unvirussin saberlo, ya que estos son capaces de camuflarse para evitar las trazas de seguridad de algunosantivirus. Es por esta razn, que es vital mantener nuestros sistemas de seguridad actualizados y ejecutar anlisis por lo menos una vez a la semana.Incluso, realizando anlisis es posible que losvirussigan en nuestro PC, por lo cual, es recomendable contar con herramientas secundarias para elevar el nivel de seguridad, como anti-malwares de diferentes tipos y cortafuegos. Si an as, podemos observar un comportamiento extrao en el PC, como lentitud excesiva en la conexin a Internet o simplemente, acciones involuntarias, es muy probable que tengamos algn virus o malware en el PC.

Qu es un hacker?El trminohackertiene diferentes significados. Segn el diccionario de los hackers, estodo individuo que se dedica a programar de forma entusiasta, o sea un experto entusiasta de cualquier tipo, que considera que poner la informacin al alcance de todos constituye un extraordinario bien.El trmino hacker nace en la segunda mitad delsiglo XXy su origen est ligado con los clubes y laboratorios delMIT.

Qu es un cracker?Loscrackers pueden estar motivados por una multitud de razones, incluyendo fines de lucro, protesta, o por el desafo.Mayormente, se entiende que los crackers se dedican a la edicin desautorizada de software propietario. Sin embargo, debe entenderse que si bien los ejecutables binarios son uno de los principales objetivos de estas personas, una aplicacin web o cualquier otro sistema informtico representan otros tipos de ataques que de igual forma pueden ser considerados actos de cracking.

Cmo viajan los virus atreves de internet?Es un segmento de cdigo de programacin que se implanta a si mismo en un archivo ejecutable y se multiplica sistemticamente de un archivo a otro.Pequeo segmento de cdigo ejecutable escrito en ensamblador o lenguaje de macro, capaz de tomar el control de la maquina o aplicacin en algn momento y auto replicarse, alojndose en un soporte diferente al que se encontraba originalmente.Viajan por correo electrnico, mensajera instantnea.Se ocultan en memorias, pen drives, discos malintencionados.

Cmo infecta un virus la computadora?El cdigo maligno llega a una computadora sana a travs de un archivo (un correo electrnico, un programa computacional), un disco compacto que porta un virus o simplemente a travs del trfico de datos de la computadora, instalndose gracias al loader code que contiene el cdigo daino.Una vez insertado en el disco de la computadora el cdigo viral es activado por el usuario (abriendo el archivo infectado o corriendo el programa maligno) o de manera automtica (en base a un calendario), y comienza su labor.

Top 10 mejores antivirus 2016

Qu spam y phishing?1) Los trminoscorreo basuraymensaje basurahacen referencia a los mensajes no solicitados, no deseados o con remitente no conocido (correo annimo), habitualmente de tipopublicitario, generalmente enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor.2) Phishingosuplantacin de identidades untrmino informticoque denomina un modelo de abuso informtico y que se comete mediante el uso de un tipo deingeniera social, caracterizado por intentar adquirir informacin confidencial de forma fraudulenta (como puede ser unacontraseao informacin detallada sobretarjetas de crditootra informacin bancaria).

Virus