VIRUS Y ANTIVIRUS INFORMATICOS

42
INFORMATICAS Javier Enrique García Ya

Transcript of VIRUS Y ANTIVIRUS INFORMATICOS

Page 1: VIRUS Y ANTIVIRUS INFORMATICOS

INFORMATICAS

Javier Enrique García Yaya

Page 2: VIRUS Y ANTIVIRUS INFORMATICOS

INTRODUCCION

• NUEVOS AVANCES: Adquirir, transferir: Datos, sonidos, imágenes y hasta comercio electrónico.

• PROBLEMAS: Virus informáticos

Page 3: VIRUS Y ANTIVIRUS INFORMATICOS

contenido

• VIRUS INFORMATICOS

• VACUNAS INFORMATICAS

• CONCLUSIONES

• BIBIBLIOGRAFIA

Page 4: VIRUS Y ANTIVIRUS INFORMATICOS

VIRUS INFORMATICO• DEFINICION• CARACTERISTICAS• METODOS DE INFECCION DE LOS VIRUS• MEDIOS DE ENTRADA DE LOS VIRUS• METODOS DE PROTECCION Y TIPOS• TIPOS DE VIRUS E IMITACIONES• ACCIONES DE LOS VIRUS

Page 5: VIRUS Y ANTIVIRUS INFORMATICOS

DEFINICION

• ES UN PROGRAMA QUE DAÑA LA INFORMACION QUE TIENE UNA COMPUTADORA

• SE REPRODUCE A SI MISMO

• OBJETIVO: MANIPULAR, DESTRUIR O ROBAR INFORMACION

Page 6: VIRUS Y ANTIVIRUS INFORMATICOS

CARACTERISTICAS

• CONSUMO DE RECURSOS

• PROBLEMAS: – Pérdida de productividad– Cortes en los sistemas de información– Daños a nivel de datos

• DISEMINARSE POR MEDIO DE REPLICAS Y COPIAS.

• PERDIDA DE INFORMACION

Page 7: VIRUS Y ANTIVIRUS INFORMATICOS

METODOS DE INFECCION DE LOS VIRUS

• CUANDO LAS INSTRUCCIONES O CODIGO EJECUTABLE QUE HACEN FUNCIONAR LOS PROGRAMAS PASAN DE UN COMPUTADOR A OTRO.

Page 8: VIRUS Y ANTIVIRUS INFORMATICOS

METODOS DE ENTRADA

• CORREO ELECTRONICO

• WEB

• MEDIOS DE ALMACENAMIENTO

Page 9: VIRUS Y ANTIVIRUS INFORMATICOS

METODOS DE PROTECCION Y TIPOS

• METODOS PARA DISMINUIR O REDUCIR LOS RIESGOS ASOCIADOS A LOS VIRUS:

– ACTIVOS

– PASIVOS

Page 10: VIRUS Y ANTIVIRUS INFORMATICOS

ACTIVOS

• ANTIVIRUS

• FILTROS DE FICHEROS

Page 11: VIRUS Y ANTIVIRUS INFORMATICOS

ANTIVIRUS• PROGRAMAS QUE TRATAN DE DESCUBRIR LAS

TRAZAS QUE HAN DEJADO EL SOFTWARE MALICIOSO

• SE PARAN LAS VIAS CONOCIDAS DE INFECCION Y NOTIFICANDO AL USUARIO DE POSIBLES INCIDENCIAS DE SEGURIDAD.

• EJEMPLO: Win32.EXE.vbs– C:\Windows\%System32%\

Page 12: VIRUS Y ANTIVIRUS INFORMATICOS

FILTROS DE FICHEROS• GENERA FILTROS DE FICHEROS DAÑADOS

• SE USAN POR EJEMPLO:– Sistema de correos– Usando técnicas de firewall

• PROPORCINA SEGURIDAD SIN INTERVENCION DEL USUARIO

• MUY EFICAZ

• EMPLEA RECURSOS DE FORMA SELECTIVA

Page 13: VIRUS Y ANTIVIRUS INFORMATICOS

PASIVOS• EVITAR INTRODUCIR MEDIOS DE ALMACENAMIENTO

EXTRAIBLES

• NO INSTALAR SOFTWARE PIRATA

• NO ABRIR MENSAJES PROVENIENTES DE UNA DIRECCION ELECTRONICA DESCONOCIDA

• NO ACEPTAR E-MAILS DESCONOCIDOS

• UTILIZAR SISTEMAS OPERATIVOS MÁS SEGUROS

• NO ABRIR DOCUMENTOS SIN ASEGURARSE DEL TIPO DE ARCHIVO

Page 14: VIRUS Y ANTIVIRUS INFORMATICOS

TIPOS DE VIRUS E IMITACIONES

• CABALLOS DE TROYA• GUSANO• BOMBAS LOGICAS• HOAX O VIRUS FALSOS• JOKE• VIRUS DE MACROS• VIRUS BOOT• VIRUS MULTIPLES• VIRUS DE SOBREESCRITURA

Page 15: VIRUS Y ANTIVIRUS INFORMATICOS

CABALLOS DE TROYA

• ROBA INFORMACION

• ALTERA EL SISTEMA DE HARDWARE

• CASO EXTREMO– USUARIO EXTERNO PUEDA CONTROLAR EL

EQUIPO

Page 16: VIRUS Y ANTIVIRUS INFORMATICOS

GUSANO

• DUPLICARSE A SI MISMO

• UTILIZAN LAS PARTES AUTOMATICAS DEL SISTEMA OPERATIVO

• FINALIDAD: CONSUMIR LA MEMORIA DEL SISTEMA

Page 17: VIRUS Y ANTIVIRUS INFORMATICOS

BOMAS LOGICAS O DE TIEMPO

• PROGRAMAS

• SE ACTIVAN AL PRODUCIRSE UN ACONTECIMIENTO DETERMINADO.

• CONDICION:– FECHA– CIERTAS TECNICAS – COMBINACION DE TECLAS

Page 18: VIRUS Y ANTIVIRUS INFORMATICOS

HOAX O ANTIVIRUS FLASOS

• NO SON VIRUS

• NO TIENEN LA CAPACIDAD DE REPRODUCIRSE POR SI SOLOS

• MENSAJES DE CONTENIDO FALSO

Page 19: VIRUS Y ANTIVIRUS INFORMATICOS

JOKE

• NO SON VIRUS

• SON MOLESTOS

Page 20: VIRUS Y ANTIVIRUS INFORMATICOS

VIRUS DE MACROS

• INFECTAN DOCUMENTOS DE WORD Y HOJAS DE CALCULO EXCEL.

• SE PROPAGA A TRAVES DE ARCHIVOS .EXE O .COM

• SE COPIA DE UN SISTEMA A OTRO O EN UNIDADES DE RED CONECTADAS

Page 21: VIRUS Y ANTIVIRUS INFORMATICOS

VIRUS BOOT

• CORROMPEN EL SISTEMA DE ARRANQUE DEL DISCO DURO.

• FORMA DE ELIMINARLOS: CD DE ARRANQUE

Page 22: VIRUS Y ANTIVIRUS INFORMATICOS

VIRUS MULTIPLES

• AFECTAN ARCHIVOS EJECUTABLES Y SECTORES DE BOOTEO

• COMBINAN LA ACCION DE LOS VIRUS DE PROGRAMA Y DE LOS VIRUS DE SECTOR DE ARRANQUE

Page 23: VIRUS Y ANTIVIRUS INFORMATICOS

VIRUS DE SOBREESCRITURA

• SOBREESCRIBEN Y DESTRUYEN LA INFORMACION DE LOS DOCUMENTOS INFECTADOS

• LOS DEJA INVISIBLES

• FORMA DE ELIMINACIÓN: LIMPIENDO EL CONTENIDO DONDE SE ENCUENTRA

Page 24: VIRUS Y ANTIVIRUS INFORMATICOS

ACCIONES DE LOS VIRUS• UNIRSE A UN PROGRAMA INSTALADO EN EL ORDENADOR

PERMITIENDO SU PROPAGACIÓN.

• MOSTRAR EN LA PANTALLA MENSAJES O IMÁGENES HUMORISTICOS

• RELENTIZAR O BLOQUEAR EL ORDENADOR

• DESTRUIR LA INFORMACION ALMACENADA EN EL DISCO

• REDUCIR EL ESPACIO EN EL DISCO

• MOLESTAR AL USUARIO CERRANDO VENTANAS

Page 25: VIRUS Y ANTIVIRUS INFORMATICOS

VACUNAS INFORMATICAS

• ANTIVIRUS• SEGURIDAD Y METODOS DE PROTECCIÓN• TIPOS DE VACUNAS• TIPOS DE ANTIVIRUS

Page 26: VIRUS Y ANTIVIRUS INFORMATICOS

ANTIVIRUS

• PROGRAMAS CUYO OBJETIVOS ES:– DETECTAR– ELIMINAR

• NACIERON EN LA DECADA DE 1980

Page 27: VIRUS Y ANTIVIRUS INFORMATICOS

SEGURIDAD Y METODOS DE PROTECCION

• TIPOS DE VACUNAS

Page 28: VIRUS Y ANTIVIRUS INFORMATICOS

TIPOS DE VACUNAS

• CA

• CB

• CC

Page 29: VIRUS Y ANTIVIRUS INFORMATICOS

CA

• SOLO DETECCION

• DETECCION Y DESINFECCION

• DETECCION Y ABORTO DE LA ACCION

Page 30: VIRUS Y ANTIVIRUS INFORMATICOS

CB

• COMPARACIÓN POR FIRMAS

• COMPARACION DE FIRMAS DE ARCHIVO

• POR METODOS HEURISTICOS

Page 31: VIRUS Y ANTIVIRUS INFORMATICOS

CC

• INVCADO POR EL USUARIO

• INVOCADO POR LA ACTIVIDAD DEL SISTEMA

Page 32: VIRUS Y ANTIVIRUS INFORMATICOS

TIPOS DE ANTIVIRUS• NORTON

• MCAFEE

• SOPHOS

• NORMAN AV

• PANDA

• F-SECUERE

• PC-CILLIN

• AVPKSPERSKY

Page 33: VIRUS Y ANTIVIRUS INFORMATICOS

NORTON• SEGUNDO MAS VENDIDO EN EL MUNDO

• MEJOR PORCENTAJE DE DETECCION

• BUENA INTEGRACION CON EL CORREO E INTERNET

• RESPUESTA RAPIDA ANTE NUEVOS VIRUS

• DEBIL EN LA DETECCION DE TROYANOS

Page 34: VIRUS Y ANTIVIRUS INFORMATICOS

MCAFEE• PRIMERO EN VENTAS EN EL MUNDO

• 94% DETECCION DE VIRUS

• BUENA INTEGRACION CON EL CORREO E INTERNET

• RAPIDA RESPUESTA NATE VIRUS NUEVOS

• PRESENTA FALLOS EN LA DETECCION VIRUS EN EL CORREO

Page 35: VIRUS Y ANTIVIRUS INFORMATICOS

SOPHOS• ESPECIALIZADO EN ENTORNOS CORPORATIVOS

• ACEPTA VARIAS PLATAFORMAS

• INDICE MUY BAJO DE DETECCION

• FUNCIONES ESCASAS EN DETECCION DE VIRUS POR CORREO

Page 36: VIRUS Y ANTIVIRUS INFORMATICOS

NORMAN AV

• DETECCION DEL 93%

• SE PUEDE INSTALAR SOBRE UN SISTEMA AFECTADO

• LE FALTA INTEGRACION AL CORREO

• DETECTA 15% EN FALSOS POSITIVOS

Page 37: VIRUS Y ANTIVIRUS INFORMATICOS

PANDA• ALTA DETECCIÓN EN VIRUS

• SEGUNDO DESPUES DEL NORTON

• BUENA DETECCION EN CORRE E INTERNET

• MENOR DETECCIÓN EN FALSOS POSITIVOS

• TIENE PROBLEMAS CON OUTLOOK EXPRESS

Page 38: VIRUS Y ANTIVIRUS INFORMATICOS

F-SECURE

• 95% DE DETECCION

• UTIL PARA REDES CORPORATIVAS

• NO SE DESTACA EN DIFERENTES PLATAFORMAS

• EL USUARIO TOMA LA DECISION

• SU COSTO ES MUY ELEVADO DE TODOS LOS DEMAS

Page 39: VIRUS Y ANTIVIRUS INFORMATICOS

PC-CILLIN

• ALTA DETECCION

• BAJO EN FALSOS POSITIOS

• BUENA INTEGRACION CON EL CORREO

• PROBLEMAS CON EL INTERNET

• PROBLEMAS EN SU INSTALACION CON UN SISTEMA AFECTADO

Page 40: VIRUS Y ANTIVIRUS INFORMATICOS

AVP KASPERSKY• 95% EN DETECCION

• INSTALACION EN SISTEMAS AFECTADOS

• EXCELENTE NIVEL DE RESPUESTA Y RAPIDEZ EN LA DETECCION DE NUEVOS VIRUS

• PROBLEMAS CON OUTLOOK EXPRESS

• INTERFAZ SENCILLA

Page 41: VIRUS Y ANTIVIRUS INFORMATICOS

CONCLUSIONES

• DIFICIL PREVENIR LA PROPAGACION DE LOS VIRUS.

• ES IMPORTANTE TENER EN CUENTA LOS MEDIOS DE PROPAGACION Y EVITARLOS.

• TENER UN BUEN ANTIVIRUS

Page 42: VIRUS Y ANTIVIRUS INFORMATICOS

BIBLIOGRAFIA

• http://www.virusprot.com

• http://scielo.sld.cu

• http://www.zonavirus.com