virus

12

Upload: lisssshu

Post on 13-Jul-2015

324 views

Category:

Education


0 download

TRANSCRIPT

Page 1: Virus
Page 2: Virus

Un virus informático es un malware que tiene por objeto alterarel normal funcionamiento de la computadora, sin el permiso o elconocimiento del usuario. Los virus, habitualmente, reemplazanarchivos ejecutables por otros infectados con el código de este.Los virus pueden destruir, de manera intencionada, los datosalmacenados en un ordenador, aunque también existen otrosmás "benignos", que solo se caracterizan por ser molestos.

Los virus informáticos tienen, básicamente, la función depropagarse a través de un software, no se replican a sí mismospor que no tienen esa facultad como el gusano informático, sonmuy nocivos y algunos contienen además una carga dañina(payload) con distintos objetivos, desde una simple broma hastarealizar daños importantes en los sistemas, o bloquear las redesinformáticas generando tráfico inútil.

Page 3: Virus

Existen diversos tipos de virus, varían según su función o la manera en queéste se ejecuta en nuestra computadora alterando la actividad de lamisma, entre los más comunes están:

• Troyano: que consiste en robar información o alterar el sistema del hardwareo en un caso extremo permite que un usuario externo pueda controlar elequipo.

• Gusano: tiene la propiedad de duplicarse a sí mismo. Los gusanos utilizanlas partes automáticas de un sistema operativo que generalmente soninvisibles al usuario.

• Bombas lógicas o de tiempo: son programas que se activan al producirseun acontecimiento determinado. La condición suele ser una fecha (Bombas deTiempo), una combinación de teclas, o ciertas condiciones técnicas (BombasLógicas). Si no se produce la condición permanece oculto al usuario.

• Hoax: los hoax no son virus ni tienen capacidad de reproducirse por si solos.Son mensajes de contenido falso que incitan al usuario a hacer copias yenviarla a sus contactos. Suelen apelar a los sentimientos morales ("Ayuda aun niño enfermo de cáncer") o al espíritu de solidaridad ("Aviso de un nuevovirus peligrosísimo") y, en cualquier caso, tratan de aprovecharse de la falta deexperiencia de los internautas novatos.

Page 4: Virus

Virus de macros: Un macro es una secuencia de ordenes de teclado y mouse asignadas a una sola

tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan

repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciéndose pasar

por una macro y actuaran hasta que el archivo se abra o utilice.

Virus de sobreescritura: Sobreescriben en el interior de los archivos atacados, haciendo que se

pierda el contenido de los mismos.

Virus de Programa: Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN,

.DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se utilizan mas.

Virus de Boot: Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y el

sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las

tablas de particiones de los discos.

Virus Residentes: Se colocan automáticamente en la memoria de la computadora y desde ella

esperan la ejecución de algún programa o la utilización de algún archivo.

Virus de enlace o directorio: Modifican las direcciones que permiten, a nivel interno, acceder a cada

uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos.

Virus mutantes o polimórficos: Son virus que mutan, es decir cambian ciertas partes de su código

fuente haciendo uso de procesos de encriptación y de la misma tecnología que utilizan los antivirus.

Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así

su detección y eliminación.

Virus Múltiples Son virus que infectan archivos ejecutables y sectores de booteo simultáneamente,

combinando en ellos la acción de los virus de programa y de los virus de sector de arranque.

Page 5: Virus
Page 6: Virus

Si pensabas que toda tu preocupación por los virus informáticos acababa al apagar el

ordenador estás muy confundido porque Achilipú es aun más que todos esos programitas

malvados juntos.

Si recibes un e-mail con el subject: ACHILIPÚ-APU-APU, elimínalo inmediatamente sin

leerlo.

Si lo abres, tu disco duro se reescribirá completamente y el mensaje se auto enviará a todas

las personas de tu libreta de direcciones. Pero no sólo eso: borrará cualquier disquete que

se encuentre cerca de tu PC y bloqueará la tarjeta de tu teléfono móvil, cortará el suministro

de luz de todo el edificio y disparará la alarma contra incendios, hará que no te ingresen tu

sueldo a fin de mes, desmagnetizará la banda magnética de tus tarjetas de crédito y cajeros

Romperá los cabezales de tu vídeo y fastidiará todos tus CD de música, regrabándolos con

los éxitos de Los Pecos, reenviará todos tus e-mail privados a toda la empresa, incluido el

Presidente, se tomará toda tu cerveza y te enfriará el café, y esconderá las llaves de tu

coche para que no llegues al trabajo.

ACHILIPÚ-APU-APU te hará tener pesadillas, echará azúcar dietético al depósito de

gasolina

de tu coche, moverá aleatoriamente tu coche alrededor del aparcamiento para que no lo

puedas encontrar, pateará al perro y bañará al gato en una solución de lejía con querosene.

Éstos son algunos de los síntomas. Toma precauciones y adviérteles a todos tus amigos.

Page 7: Virus

El último virus troyano ha logrado reunirformar un botnet conocido como Kneber. Unbotnet es un ejército de ordenadoresinfectados que los hackers pueden controlardesde una máquina central. Los piratasinformáticos habrían logrado así disponerdatos de acceso a sistemas financierosonline, sitios de redes sociales y sistemas decorreo electrónico desde los ordenadoresinfectados, dijo la firma de seguridad eninternet NetWitness en un comunicado.

Page 8: Virus

Existen dos grandes clases de contagio. En la primera, el usuario, en un momento dado, ejecuta o

acepta de forma inadvertida la instalación del virus. En la segunda, el programa malicioso actúa

replicándose a través de las redes. En este caso se habla de gusanos.

En cualquiera de los dos casos, el sistema operativo infectado comienza a sufrir una serie de

comportamientos anómalos o imprevistos. Dichos comportamientos pueden dar una pista del

problema y permitir la recuperación del mismo.

Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:

• Mensajes que ejecutan automáticamente programas (como el programa de correo que abre

directamente un archivo adjunto).

• Ingeniería social, mensajes como ejecute este programa y gane un premio.

• Entrada de información en discos de otros usuarios infectados.

• Instalación de software modificado o de dudosa procedencia.

En el sistema Windows puede darse el caso de que el ordenador pueda infectarse sin ningún tipo

de intervención del usuario (versiones Windows 2000, XP y Server 2003) por virus como

Blaster, Sasser y sus variantes por el simple hecho de estar la máquina conectada a una red o a

Internet. Este tipo de virus aprovechan una vulnerabilidad de desbordamiento de búfer y puertos de

red para infiltrarse y contagiar el equipo, causar inestabilidad en el sistema, mostrar mensajes de

error, reenviarse a otras máquinas mediante la red local o Internet y hasta reiniciar el sistema, entre

otros daños. En las últimas versiones de Windows 2000, XP y Server 2003 se ha corregido este

problema en su mayoría.

Page 9: Virus
Page 10: Virus

Panda Cloud Antivirus es un antivirus gratuito algodiferente a lo que estamos acostumbrados a verhabitualmente, ya que utiliza la tecnología de computaciónen nube para protegernos contra las múltiples variantes demalware que puede afectar al rendimiento del PC.

Immunet Pro es un software que nos brinda unaprotección basada en cuatro frentes, por un lado lacomputación en la nube, la protección comunitaria basadaen la sabiduría colectiva junto a la conjunción de unantivirus instalado que protegen el ordenador de cualquiertipo de virus y malware.

AVG 9 Antivirus ha mejorado significativa en velocidad yen niveles de protección. Además, no sólo incluye unmódulo antivirus, sino que también incluye módulos parala detección de spyware, protección contra programasrootkit, detección de correo electrónico con virus yprotección contra el phishing, así como el AVG Link queofrece valoraciones de seguridad de sitios web

Page 11: Virus

FortiClient Endpoint Security proporciona una SSL/IPSec

VPN, optimización del cliente WAN, antivirus y anti-spyware, anti

rootkit, ejecución de Análisis de Comportamiento, firewall y

prevención de intrusiones. FortiClient Endpoint Security también

proporciona actualizaciones automáticas del servicio de

subscripción FortiGuard que garantizar la protección contra las

últimas amenazas.

Avira Antivir 9 no parece haber cambiado mucho en comparación

con la edición anterior de Antivir. Los cambios más importantes

en el antivirus de Avira son la exploración de archivos bloqueados

(archivos en uso), una digitalización más rápida para

procesadores multi-core, una desinfección mucho mejor y más

importante, que añade la detección de adware / spyware en la

versión gratuita.

Avast 5 Free Antivirus: Este antivirus gratuito viene con amplia

lista de características que lo convierten en un autentico sistema

de protección. La característica de seguridad más

impresionantes quizá es la optimización del escaneo de múltiples

hilos, que permite la división de grandes archivos individuales

entre los núcleos, acelerando el proceso de escaneo.

Page 12: Virus

Fuente

s www.planetared.com

www.wikipedia.com