els virus informàtics

4
VIRUS INFORMÀTICS Què són? Un virus informàtic és un programa que es copia automàticament per alterar el funcionament normal de la computadora , sense el permís o el coneixement de l’usuari. Encara que popularment s’inclou el "malware " dins dels virus, en el sentit estricte d’aquesta ciència els virus són programes que es repliquen i s’executen per si mateixos. Els virus, habitualment, reemplacen arxius executables per uns altres, infectats amb el codi del virus. Els virus poden destruir, de manera intencionada, les dades emmagatzemades en un ordinador , encara que també n’existeixen altres més benignes, que només es caracteritzen pel fet de ser molestos. Els virus informàtics tenen, bàsicament, la funció de propagar-se, replicant-se, però alguns contenen a més una càrrega maligna (payload) amb diferents objectius, des d’una simple broma fins a realitzar danys importants en els sistemes, o blocar les xarxes informàtiques generant tràfic inútil. El funcionament d’un virus informàtic és conceptualment simple. S’executa un programa que està infectat, en la majoria de les ocasions, per desconeixement de l’usuari. El codi del virus queda resident (allotjat) a la memòria RAM de la computadora, encara que el programa que el contenia hagi acabat d'executar-se. El virus pren llavors el control dels serveis bàsics del sistema operatiu i infectant posteriorment arxius executables que siguin cridats per a la seva execució. Finalment s’afegeix el codi del virus al del programa infectat i es grava al disc, amb la qual cosa es completa el procés de replicació. Tipus: - Worms o cucs: Es registren per córrer quan s’inicia el sistema operatiu ocupant la memòria i fent tornar lent l’ordinador, però no s’adhereixen a altres arxius executables.

Upload: elisabeth-riquelme

Post on 25-Mar-2016

220 views

Category:

Documents


4 download

DESCRIPTION

prova de revista

TRANSCRIPT

Page 1: Els virus informàtics

VIRUS INFORMÀTICS

Què són?Un virus informàtic és un programa que es copia automàticament per alterar el funcionament normal de la computadora, sense el permís o el coneixement de l’usuari. Encara que popularment s’inclou el "malware" dins dels virus, en el sentit estricte d’aquesta ciència els virus són programes que es repliquen i s’executen per si mateixos. Els virus, habitualment, reemplacen arxius executables per uns altres, infectats amb el codi del virus. Els virus poden destruir, de manera intencionada, les dades emmagatzemades en un ordinador, encara que també n’existeixen altres més benignes, que només es caracteritzen pel fet de ser molestos.

Els virus informàtics tenen, bàsicament, la funció de propagar-se, replicant-se, però alguns contenen a més una càrrega maligna (payload) amb diferents objectius, des d’una simple broma fins a realitzar danys importants en els sistemes, o blocar les xarxes informàtiques generant tràfic inútil.

El funcionament d’un virus informàtic és conceptualment simple. S’executa un programa que està infectat, en la majoria de les ocasions, per desconeixement de l’usuari. El codi del virus queda resident (allotjat) a la memòria RAM de la computadora, encara que el programa que el contenia hagi acabat d'executar-se. El virus pren llavors el control dels serveis bàsics del sistema operatiu i infectant posteriorment arxius executables que siguin cridats per a la seva execució. Finalment s’afegeix el codi del virus al del programa infectat i es grava al disc, amb la qual cosa es completa el procés de replicació.

Tipus:

- Worms o cucs: Es registren per córrer quan s’inicia el sistema operatiu ocupant la memòria i fent tornar lent l’ordinador, però no s’adhereixen a altres arxius executables.

- Troians: Solen ser els més perillosos, ja que no hi ha moltes maneres d’eliminar-los. Són capaços de mostrar pantalles amb paraules. Funcionen igual que el cavall de Troia, ajuden l’atacant a entrar al sistema infectat, fent-se passar com contingut genuí (salvapantalles, jocs, música). En ocasions descarreguen altres virus per a agreujar la condició de l’equip.

- Jokes o virus broma: Són virus que creen missatges de broma a la pantalla. També poden executar el lector de CD/DVD obrint-lo i tancant-lo, o controlar el propi ratolí i fins i tot el teclat, sempre amb

Page 2: Els virus informàtics

un fi de diversió i mai de destrucció o dany per al contingut de l’ordinador, encara que a vegades poden arribar a ser molestos.

- Hoaxes o falsos virus: Són missatges amb una informació falsa, normalment difosos mitjançant el correu electrònic, a vegades amb el fi de crear confusió entre la gent que rep aquest tipus de missatges, o amb una finalitat pitjor: perjudicar algú o atacar l’ordinador per mitjà de l'enginyeria social, amb missatges com ara esborri aquest arxiu de l’equip. Són virus molt potents; en ocasions afecten arxius del sistema necessaris per a l’arrencada o altres funcions importants.

Mètodes de proteccióEls mètodes per a contenir o reduir els riscos associats als virus poden ser els denominats actius o passius.

Actius

Antivirus: els anomenats programes antivirus intenten descobrir les traces que ha deixat un software maliciós , per detectar-lo i eliminar-lo, i en alguns casos contenir o para la contaminació. Intenten tenir controlat el sistema mentres funciona parant les vies conegudes d’infecció i notificant a l’usuari de possibles incidències de seguretat.

Filtres de fitxers: consisteix en generar filtres de fitxers perjudicials si l’ordinador està connectat a una xarxa. Aquests filtres poden usar-se per exemple, en el sistema de correus o usant tècniques de firewall. En general, aquest sistema proporciona una seguretat a on no es requereix la intervenció del usuari, pot ser molt eficaç, i permetre utilitzar únicament recursos de forma més selectiva.

Passius

Copies de seguretat: Mantenir una política de còpies de seguretat garantitza la recuperació de les dates i una solució quan res de l’anterior ha funcionat.

Estudiar: Aprendre com és el software de la nostra computadora, buscant i buscant informació, en llocs en els que si pugui confiar, sobre software maligne, per a així evitar-lo.

Desconfiar: Si no coneixem alguna cosa o no sabem el què fa, serà millor tenir-li respecte i no tocar-lo fins aclarir el nostre dubte, (en el ús d'aquesta norma és recomanable no obrir arxius de correus dels que es desconegui el remitent, o es

Page 3: Els virus informàtics

sospiti de que es pugui contenir codi maliciós, o que no va demanar vostè. Encara així, si es de plena confiança, analitzi sempre amb un antivirus l’arxiu abans d’obrir-lo. És aconsellable complementar aquesta manera de procedir aplicant una política de contrasenyes i de seguretat més segures a la seva xarxa local o als paràmetres d’accés a Internet. El què molts creadors de virus desitgen és la sensació de vulnerabilitat al provocar les condicions de contagi idònies que permetin una infecció del virus a nivell mundial i causar danys sense deixar rastre de la seva presència.

Fer reenviaments segurs de email: Quan rebem un missatge de correu electrònic sospitós de contenir un virus o que parli d’alguna cosa que desconeixem convé consultar la seva possible infecció o veracitat (per exemple a partir de buscadors www). Un cop segurs de la absència de virus del missatge o de que el què diu el missatge és cert i important de ser conegut per als nostres contactes i el reenviem, tenint en compte de posar les direccions de correu electrònic dels destinataris en la casella CCO. Així evitarem la propagació de missatges amb virus, així com la del spam i la d'aquells missatges amb phishing o hoax.

Informar als nostres contactes: Convé que fem saber el mencionat en el punt anterior als nostres contactes en quant ens reenvien missatges amb virus o contingut fals o sense utilitzar la casella CCO.

Netejar i eliminar el virus: En el cas de que la nostra màquina resulti infectada debem procedir a la seva desconnexió immediata de la xarxa, ja sigui local o Internet (això es fa per evitar contagis a altres màquines) i, una vegada aïllada, aplicar un programa Antivirus actualitzat per prendre l'acció que correspongui.

Restauració completa: En cas de que el virus sigui tan virulent que destrueixi la lògica d’una unitat d'emmagatzament, s’haurà de recórrer a la restauració per completa amb un formateig complet. Tenint en compte que aquesta opció deixarà la màquina tal i com estava el dia que la va adquirir. Totes les seves configuracions i altres coses quedaran esborrades permanentment