Date post: | 23-Jan-2017 |
Category: |
Education |
Upload: | omar-ariel-soler-cuervo |
View: | 31 times |
Download: | 0 times |
VIRUS INFORMÁTICOS
OMAR ARIEL SOLER CUERVOCODIGO 201612410TECNOLOGIA EN OBRAS CIVILES INFORMÁTICA BÁSICAUNIVERSIDAD PEDAGÓGICA Y TECNOLÓGICA DE COLOMBIA
VIRUS INFORMÁTICOS
Los virus informáticos son un tipo más del conjunto de software denominados como “malware”1 , los virus en sí son programas informáticos cuyos objetivos son la reproducción y el provocar algún tipo de daño en el sistema informático, que puede ir desde una simple molestia hasta la pérdida de valiosa información
• De Archivo: Este tipo de virus se encarga de infectar programas o archivos ejecutables (con extensiones EXE o COM)
• De Sobre escritura: este tipo de virus se caracteriza por no respetar la información contenida en los archivos que infecta, haciendo que estos queden inservibles posteriormente.
• De macros: estos virus realizan infecciones sobre los archivos (documentos, planillas electrónicas, presentaciones y/o bases de datos) que contienen “macros”.
TIPOS DE VIRUS
• Virus que infectan el sector de arranque (boot)
Gusanos (Worms) • Un gusano es un malware que tiene la
propiedad de duplicarse ya sea en la memoria RAM y/o a través de redes (Internet por ejemplo). A diferencia de un virus, un gusano no precisa alterar los archivos de programas.
• Troyanos Pueden eliminar archivos, perder la información del disco duro, o abrirse los posibles huecos de seguridad a modo de puestas traseras (backdoor) por las que nuestro equipo podría ser atacado. La mayoría de ellos se encargan de acceder a determinados puertos de comunicaciones y abrirlos o dejarlos accesibles desde el exterior. En tal caso, a través de una conexión (en una red local o a través de Internet) alguien podría acceder a toda la información contenida en nuestro equipo (contraseñas, claves personales, direcciones de correo electrónico, etc.),
• Bombas lógicas
Es un programa informático que se instala en un computador y permanece oculto hasta cumplirse una o más condiciones pre programadas para entonces ejecutar una acción. • Día y hora de la semana. • Pulsación de una tecla o una secuencia de teclas. • Ejecución de un archivo.
Medios habituales de contagio
• Memoria secundaria: En este caso hablamos de las unidades extraíbles como disquetes, pendrive, CDs, que pueden contener archivos infectados o que su sector de arranque pueda estar infectado. La transferencia o ejecución de dichos archivos o el arrancar la computadora desde ese medio puede provocar una infección.• Redes :Una de las bondades del uso de redes es el compartir información, si hay archivos o programas infectados entonces la infección se expandirá por la red.
• Internet: es al día de hoy un medio donde los virus pueden distribuirse como mucha facilidad, entre ellos:• Descargas: a través de FTP, redes P2P, mensajería instantánea
o chat pueden enviarse archivos, los cuales pueden estar infectados o ser gusanos.
• Páginas Web: Si bien parecen inofensivas, muchas de ellas tienen programas (ActiveX y Applets de Java) que pueden estar infectados y por lo tanto pueden infectar la computadora de quien visite dichas páginas,
• Correo Electrónico: Mediante este medio pueden enviarse archivos adjuntos que pueden estar infectados y que se reenvíen a los contactos que tengamos luego de infectar nuestra computadora. Algunos programas de lectura de correo electrónico pueden pre visualizar la información contenida en ellos y ejecutar el adjunto provocando la infección.
Puertas falsas • son un mecanismo establecido en el sistema por su
diseñador o por alguien que ha modificado el funcionamiento del mismo. Su objetivo es ofrecer un modo de acceder al sistema esquivando todas las medidas de seguridad establecidas cuando se usa el procedimiento normal. Se trata pues de proporcionar una ruta directa y oculta de acceso al sistema.
• El mecanismo de acceso, conocido por la persona que crea la puerta falsa, puede ser una combinación de teclas dadas, una secuencia bien definida de acciones, un login particular, etc.
Virus residentes
Existen algunos virus residentes que nunca se disparan, que nunca llegan a afectar absolutamente nada en nuestro sistema. Pero son la minoría. Los virus residentes de mantienen dentro de la memoria y esperan a que ocurra algún evento determinado para de esa forma poder disparar su acción destructiva. Suelen añadirse al programa o los programas que infecta, añadiendo su código al propio código del fichero ejecutable.
Virus de macro
Los virus de macro son virus que se distribuyen a sí mismos a través de un lenguaje de programación que utiliza macros para crear aplicaciones. Al contrario que otros virus, los virus de macro no infectan programas ni el sector de arranque, aunque algunos de ellos sí que pueden inhabilitar programas situados en el disco duro del usuario.
Virus de boot
Infectan la zona de los discos en un ordenador: el sector de arranque en los disquetes y discos duros. Su único modo de propagación es de arrancar del disquete o disco infectado. El acceso o la copia de información de un disco infectado no son operaciones peligrosas siempre cuando el sistema no se inicie de aquel disco.Los virus de boot residen en la memoria. Mientras que la mayoría son escritos para DOS, estos virus no toman en cuenta los sistemas operativos, así que pueden infectar cualquier PC.
Virus de enlace
Es un tipo de virus que modifica la dirección donde se almacena un fichero, sustituyéndola por la dirección donde se encuentra un virus (en lugar del fichero original). Esto provoca la activación del virus cuando se utiliza el fichero afectado. Después de producirse la infección, es imposible trabajar con el fichero original.
Virus polimórficos
Son virus que mutan, es decir cambian ciertas partes de su código fuente haciendo uso de procesos de encriptación y de la misma tecnología que utilizan los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación.
Virus falsos o hoax
Son mensajes de correo que por lo general nos advierten de algún virus que no existeCasi siempre nos indica que debemos buscar un archivo y si se encuentra en nuestra pc debemos borrarlo ya que es un virus, lo que en realidad estaremos haciendo es eliminar un archivo fundamental para el correcto funcionamiento de nuestro sistema operativo
Virus stealth o invisibles
Tipo de virus que intenta ocultarse de los antivirus utilizando diversas técnicas. Suele ocultar las modificaciones que hace a los archivos, registros de inicio o a las claves del registro del sistema, generalmente tomando el control de las funciones del sistema relacionadas al almacenamiento.
Por ejemplo, si un antivirus quiere leer un archivo infectado, les mostrara una versión no infectada del mismo.
Recursos
• http://www.slideshare.net/anyelisgonzalez/virus-y-vacunas-informaticos-22781854
• http://www.ccee.edu.uy/ensenian/catcomp/material/VirusInf.pdf