virus informático

83
INFORMÁTICA PROF. ING. CESAR TAMARIZ FIGUEROA FACULTAD DE INGENIERÍA INDUSTRIAL Y DE SISTEMAS E SCUELA DE I NGENIERÍA I NDUSTRIAL

Upload: fausto-palomino

Post on 16-Jan-2016

5 views

Category:

Documents


0 download

DESCRIPTION

Todo referente a los virus informáticos.

TRANSCRIPT

Page 1: Virus Informático

INFORMÁTICA

PROF. ING. CESAR TAMARIZ FIGUEROA

FACULTAD DE INGENIERÍA

INDUSTRIAL Y DE SISTEMAS

ESCUELA DE INGENIERÍA INDUSTRIAL

Page 2: Virus Informático

PRIMERA UNIDADFUNDAMENTOS DE INFORMATICA,

SISTEMAS OPERATIVOS E INTERNET

Page 3: Virus Informático

VIRUS INFORMATICO

Un virus informático es un programa o malware que secopia automáticamente y que tiene por objeto alterar elnormal funcionamiento de la computadora, sin el permiso o elconocimiento del usuario.

Los virus reemplazan archivos ejecutables por otros infectadoscon el código del virus.

FUNCION:

Propagarse por el ordenador ,

y de manera intencionada,

causar desde una broma de

mal gusto hasta bloquear las

redes informáticas de

cualquier organización .

DEFINICIÓN

Page 4: Virus Informático

VIRUS INFORMATICO

Programa Oculto en

Pagina Web

Internet

Memoria

RAM

Servicios de

Windows

Archivos y

programas

de Windows

Disco Duro

INFECCIÓN

PROPAGACIÓN

TRANSMISION DE UN VIRUS

Page 5: Virus Informático

VIRUS INFORMATICO

El funcionamiento de los virus informáticos es simple. Seejecuta el programa infectado (en la mayoría de las veces pordesconocimiento del usuario) El código del virus queda alojadoen la Memoria RAM de la computadora, aun cuando elprograma que contenía el virus haya terminado de ejecutarse.

El virus toma el control de los servicios básicos del SistemaOperativo y de esta manera se propaga por el resto de lacomputadora.

FUNCIONAMIENTO DE UN VIRUS

MALWARE

También llamado badware, software malicioso o softwaremalintencionado, es un tipo de software que contienen comoobjeto el infiltrarse o dañar el computador.

Page 6: Virus Informático

VIRUS INFORMATICO

Hacia finales de los años 60, cuatro programadores de loslaboratorios Bell de AT&T (H. Douglas Mellory, Robert Morris,Victor Vysottsky y Ken Thompson) idearon un juego llamadoCore War (Guerra en lo central, aludiendo a la memoria de lacomputadora), el cual consistía en ocupar toda la memoriaRAM del equipo contrario en el menor tiempo posible.

El juego consistía en que dos jugadores escribieran cada uno unprograma llamado organismo, cuyo hábitat fuera la memoria dela computadora. A partir de una señal, cada programa intentabaforzar al otro a efectuar una instrucción inválida, ganando elprimero que lo consiguiera.

HISTORIA

Page 7: Virus Informático

VIRUS INFORMATICO

El primer virus que atacó a una máquina IBM Serie 360 fuellamado Creeper, creado en 1972 por Robert Thomas Morris.Este programa emitía periódicamente en la pantalla elmensaje: "I'm a creeper... catch me if you can!" (soy unaenredadera, agárrenme si pueden). Para eliminar esteproblema se creó el primer programa antivirus denominadoReaper (segadora).

HISTORIA

Page 8: Virus Informático

VIRUS INFORMATICO

Virus Brain diseñado por un programador Pakistani: Basit yAmjad, descubrió una vulnerabilidad en el sector de arranquede una Unidad de Disco: A. 5 ¼ Agregando un código que sealojaba en la memoria residente, copiándose en cada disquettque ingresará a esta máquina infectada. Este proyecto devirus solamente infectó 360Kb de discos.

HISTORIA

Page 9: Virus Informático

VIRUS INFORMATICO

Rara vez dañaba los archivos que infectaba, como sucede enla mayor parte de las versiones y actualizaciones de este virus,exceptuando algunos que pueden llegar a eliminar unaimportante cantidad de datos almacenados en el disco duro, yademás dejaba su tarjeta de visita.

HISTORIA

Page 10: Virus Informático

VIRUS INFORMATICO

Erradicación

Rápidamente apareció la primera vacuna individual a manosde la Corporación IBM para neutralizar el virus, se llamoBrainStop. Más tarde, se pudo comprobar que para eliminareste parásito infeccioso existía un método mucho máseconómico y fácil que el empleo de BrainStop, el cual consistíaen reiniciar el sistema con un disquete de arranque sin virusen la |unidad A y el infectado en la "unidad B", a continuaciónse ejecutaba el comando A:\SYS B: [Enter]

Page 11: Virus Informático

VIRUS INFORMATICO

Existen, fundamentalmente dos tipos de virus:

Aquellos que infectan archivos. se clasifican en:

Virus de acción directa: En el momento en el que se ejecutan,infectan a otros programas.

Virus residentes: Al ser ejecutados, se instalan en la memoria de lacomputadora. Infectan a los demás programas a medida que seaccede a ellos. Por ejemplo, al ser ejecutados.

Los que infectan el sector de arranque. Recordemos que elsector de arranque es lo primero que lee el ordenador cuando esencendido. Estos virus residen en la memoria.

Su clasificación es dividida de acuerdo a los sistemas queatacan:

Virus de archivo.

Virus de Sistemas Operativos

Page 12: Virus Informático

VIRUS INFORMATICO

La característica principal de estos virus es que se ocultan enla memoria RAM de forma permanente o residente. De estemodo, pueden controlar e interceptar todas las operacionesllevadas a cabo por el S.O. infectando todos aquellos ficherosy/o programas que sean ejecutados.

Estos virus sólo atacan cuando se cumplen ciertas condicionesdefinidas previamente por su creador (por ejemplo, una fechay hora determinada).

CLASIFICACION DE LOS VIRUS

Virus Residente

VIRUS RANDEX

Page 13: Virus Informático

VIRUS INFORMATICO

Virus Residente

VIRUS CMJ

Page 14: Virus Informático

VIRUS INFORMATICO

Virus Residente

VIRUS MEVE

Page 15: Virus Informático

VIRUS INFORMATICO

Infectan la zona del sector de arranque de los discos duros delordenador (MBR). Una vez infectado, el virus afecta acualquier otro dispositivo de almacenamiento que esconectado al ordenador.

Estos virus se ocultan en el sector de un disco y se cargan enla memoria antes de que los archivos del sistema se carguen.Esto les permite tomar total control de las interrupciones delDOS y así, pueden diseminarse y causar daño

CLASIFICACION DE LOS VIRUS

Virus de Arranque o Boot

Page 16: Virus Informático

VIRUS INFORMATICO

Virus de Arranque o Boot

Page 17: Virus Informático

VIRUS INFORMATICO

Virus de Arranque o Boot

Page 18: Virus Informático

VIRUS INFORMATICO Y S.O.

Los virus informáticos afectan en mayor o menor medida a casitodos los sistemas más conocidos y usados en la actualidad. ElS.O. mayor afectado por los virus es el Windows de Microsoft y acontinuación detallaremos el motivo:

Su gran popularidad entre usuarios.

La poca seguridad en la plataforma Windows.

Software de la misma empresa: Iexplorer y Microsoft Office.

La poca información y medidas de preventivas por parte de lamayoría de usuarios Windows.

Instalación por defecto de otros sistemas y aplicaciones.

Page 19: Virus Informático

VIRUS INFORMATICO Y S.O.

PAG. WEB: SCRIPT CODECS AUDIO Y VIDEO

COOKIE

WEB SITES – CONTENIDO ILEGAL

– JUEGOS - DESCARGAS

INSTALACIÓN DE

PROGRAMAS

Page 20: Virus Informático

VIRUS INFORMATICO Y S.O.

Y Otros S.O. como Mac OS X, Linux, Unix, entre otros, cuyosincidentes y ataque de virus ocurren pero en menor cantidad oson inexistentes debido a:

Los programadores y usuarios con mas experimentados portomar mayores medidas de seguridad.

Las carpetas que contienen los archivos vitales del sistemaoperativo cuentan con permisos especiales de acceso.

Estos sistemas son mucho menos usados que Windows, razónque los hace menos atractivos para un desarrollo de virus osoftware malicioso.

Page 21: Virus Informático

VIRUS INFORMATICO

Es difícil adivinar a simple vista si un ordenador está siendovíctima de una amenaza, sin embargo hay ciertos síntomas quedelatan la posible presencia de virus u otras amenazas en elordenador:

La principal característica de los virus es el consumo derecursos.

La lentitud no habitual con la que repentinamente funciona unordenador, sin ninguna causa aparente.

La eliminación de algunos archivos o accesos directos delmenú de Windows o de la Pc.

La aparición en pantalla de avisos o mensajes de textoinesperados puede ser un síntoma claro de infección por virusu otra amenaza.

DAÑOS Y PERJUICIOS POR VIRUS EN LOS S.O.

Page 22: Virus Informático

VIRUS INFORMATICO

La disminución repentina del espacio en disco o de la capacidadde la memoria es también un síntoma de infección por un virus.

Algunos virus impiden trabajar correctamente con los discos,haciendo muy difícil guardar un fichero o utilizar el disco.

Si el sistema operativo muestra mensajes de error.

Los problemas al arrancar el ordenador y aparecer en pantallasímbolos desconocidos o lentitud es uno de los mas frecuentes.

El ordenador se apaga repentinamente sin motivo aparente yvuelve a arrancar.

Si un programa se cierra repentinamente mientras estamostrabajando con él.

Otros efectos extraños, se abre o cierra la lectora, el teclado yratón no funcionan bien, desaparecen ventanas, etc.

DAÑOS Y PERJUICIOS POR VIRUS EN LOS S.O.

Page 23: Virus Informático

VIRUS INFORMATICO

El método de propagación es diverso pero destacan 2: En elprimero el usuario ejecuta o acepta de forma inadvertida lainstalación del virus. Esto es muy importante recordarlo.

En la segunda el programa malicioso actúa replicándose através de las redes. El correo electrónico por definición nopuede contener virus al ser sólo texto. No obstante, muchasveces contienen archivos añadidos o los visualizadoresejecutan código en el cliente de correo del usuario y éstospueden tener incluido un virus. Ahí está el peligro, o elentorno Web es mucho más peligroso. Un enlace puede lanzarun programa en Java u otro lenguaje que se ejecute y afectala propagación del mismo en nuestra computadora.

MÉTODOS DE PROPAGACIÓN DE UN VIRUS

Page 24: Virus Informático

VIRUS INFORMATICO

Entre las contaminaciones mas frecuentes podemos encontrarlas siguientes:

Mensajes que ejecutan automáticamente programas (como elprograma de correo que abre directamente un archivo adjuntoconteniendo el virus).

Por Ingeniería social, mensajes como: «Ejecute este programa ygane un premio», o, más comúnmente: «Haz 2 clics y gana 2tonos para móvil gratis»

Entrada de USB u otros dispositivos de almacenamiento de otrosusuarios que se encuentran infectados.

Instalación de programas que han sido modificado para funcionary que presentan una dudosa procedencia.

Instalación de Sw de Paginas Webs de uso no frecuente.

MÉTODOS DE PROPAGACIÓN DE UN VIRUS

Page 25: Virus Informático

VIRUS INFORMATICO

El ciclo de Vida de un virus podría ser el siguiente:

CICLO DE VIDA DE UN VÍRUS

1 CREACIÓN

2 INFECCIÓN 3 REPLICACIÓN

4 ACTIVACIÓN

5 DESCUBRIMIENTO

6 ASIMILACIÓN

7 ERRADICACIÓN

Page 26: Virus Informático

VIRUS INFORMATICO

CICLO DE VIDA DE UN VÍRUS

Creación: los virus pueden ser creados en la actualidad porcualquier persona, basta con tener conocimientos deprogramación para lograrlo. Estas personas presentan comocaracterísticas: el protagonismo, debido a que lo crean con elfin de juego o de extender su virus por la red.

Infección: el virus ingresa a la computadora victima y enalgunos casos no son detectados ni por los antivirus ni por elmismo usuario.

Replicación: los virus crean copias de si mismos en parte delsistema para tomar el control de la computadora antes depoder ser detectados.

Page 27: Virus Informático

VIRUS INFORMATICO

CICLO DE VIDA DE UN VÍRUS

Activación: los virus programados para causar daño seactivan cuando se encuentran en ciertas condiciones, proejemplo: en alguna fecha específica, al ejecutar algúnprograma, al ingresar a ciertas Pag. Webs, etc. Los virus noprogramados causan el daño una vez que han invadido elsistema de la computadora.

Descubrimiento: Cuando se detecta un nuevo virus, se aíslay se envía a la Asociación Internacional de SeguridadInformática, con sede en Washington, D.C., donde se tomanota de sus características para posteriormente distribuirlo alos fabricantes de antivirus.

Page 28: Virus Informático

VIRUS INFORMATICO

CICLO DE VIDA DE UN VÍRUS

Asimilación: En este punto, los fabricantes de antivirusmodifican su software (Actualizan) para que sea capaz dedetectar el nuevo virus. Este proceso puede durar desde unpar de horas hasta meses, dependiendo del código y el tipo devirus.

Erradicación: Cualquier virus puede ser erradicado sisuficientes usuarios mantienen al día su protección antivirus.Hasta el momento ningún virus ha desaparecido por completo,pero algunos hace mucho que han dejado de representar unaamenaza importante. Una vez que el virus es eliminado, elcreador del virus evalúa las condiciones que lo hicieron posibley le crea nuevas características al virus reiniciando asínuevamente el ciclo del virus.

Page 29: Virus Informático

VIRUS INFORMATICO

Dado que una característica de los virus es el consumo derecursos, los virus ocasionan problemas tales como: pérdidade productividad, cortes en los sistemas de información odaños a nivel de datos.

Otra de las características es la posibilidad que tienen de irreplicándose. Las redes en la actualidad ayudan a dichapropagación cuando éstas no tienen la seguridad adecuada.

Otros daños que los virus producen a los sistemasinformáticos son la pérdida de información, horas de paradaproductiva, tiempo de reinstalación, etc.

Hay que tener en cuenta que cada virus plantea una situacióndiferente.

DAÑOS

Page 30: Virus Informático

VIRUS INFORMATICO

TIPOS DE VIRUS

Page 31: Virus Informático

VIRUS INFORMATICO

Estos virus Infectan los Ficheros que usan aplicaciones quecontenga Macros. Un ejemplo de aplicaciones de este tipo esel Microsoft Office.

Los lenguajes de macros como el Visual Basic For Applications(VBA) son muy poderosos y poseen capacidades como paracambiar la configuración del sistema operativo, borrararchivos, enviar e-mails, etc.

Cuando uno de estos archivos infectado es abierto en elordenador, el virus toma el control del programa y se copia asimisma en todos los documentos de Paquete Oficce.

TIPOS DE VIRUS

MacroVirus

Page 32: Virus Informático

VIRUS INFORMATICO

MacroVirus

Page 33: Virus Informático

VIRUS INFORMATICO

MacroVirus

Page 34: Virus Informático

VIRUS INFORMATICO

MacroVirus

Page 35: Virus Informático

VIRUS INFORMATICO

Se denomina troyano (o 'Caballo de Troya’) aun programamalicioso capaz de alojarse en computadoras y permitir elacceso a usuarios externos, a través de una red local o deInternet, con el fin de recabar información.

El objetivo es la introducción e instalación de programas quepueden ser: una aplicación, una imagen, un archivo de músicau otro elemento de apariencia inocente, que se instala en elsistema y permite su control de manera remota desde otrosequipos.

Son muy peligrosos, porque pueden capturar y reenviar datosconfidenciales a una dirección externa.

TIPOS DE VIRUS

Caballo de Troya

Page 36: Virus Informático

VIRUS INFORMATICO

Caballo de Troya

Page 37: Virus Informático

VIRUS INFORMATICO

Caballo de Troya

Page 38: Virus Informático

VIRUS INFORMATICO

Los gusanos de internet es un malware que propaga a travésde la red y reside en la memoria del computador.Básicamente, los gusanos se limitan a realizar copias de símismos a la máxima velocidad posible, sin tocar ni dañarningún otro fichero. Sin embargo, se reproducen a talvelocidad que pueden colapsar por saturación las redes en lasque se infiltran.

Actualmente la gran mayoría de virus o malware que seencuentran en Internet son denominados Gusanos.

TIPOS DE VIRUS

Gusanos de Internet o Worm

Page 39: Virus Informático

VIRUS INFORMATICO

Gusanos de Internet o Worm

Page 40: Virus Informático

VIRUS INFORMATICO

Gusanos de Internet o Worm

Page 41: Virus Informático

VIRUS INFORMATICO

Tienen por objetivo destruir los datos de un ordenador ocausar otros daños de consideración en él cuando se cumplenciertas condiciones. Son programas camuflados y su acciónpuede ser muy destructiva.

Son programas que se activan al producirse un acontecimientodeterminado. La condición suele ser una fecha (Bombas deTiempo), una combinación de teclas, o ciertas condicionestécnicas (Bombas Lógicas).

TIPOS DE VIRUS

Bombas lógicas

Page 42: Virus Informático

VIRUS INFORMATICO

Bombas lógicas – Denegación de Servicio

Page 43: Virus Informático

VIRUS INFORMATICO

Los programas espía o spyware son aplicaciones que recopilaninformación sobre una persona u organización sin suconocimiento y después transmite esta información a unaentidad externa sin el conocimiento o consentimiento delpropietario del ordenador

Un spyware típico se auto instala en el sistema afectado deforma que se ejecuta cada vez que se pone en marcha elordenador (utilizando CPU y memoria RAM, reduciendo laestabilidad del ordenador), y funciona todo el tiempo,controlando el uso que se hace de Internet y mostrandoanuncios relacionados.

TIPOS DE VIRUS

Spyware

Page 44: Virus Informático

VIRUS INFORMATICO

Un spyware no se intenta replicar como los virusen otros ordenadores, por lo que su función esmas como la de un parasito.

Las consecuencias de una infección de spywaremoderada o severa (a parte de las cuestiones deprivacidad) es el de incluir una pérdidaconsiderable del rendimiento del sistema (hastaun 50% en casos extremos), y problemas deestabilidad graves (el ordenador se queda"colgado"). También causan dificultad a la horade conectar a Internet

TIPOS DE VIRUS

Spyware

Page 45: Virus Informático

VIRUS INFORMATICO

Spyware

CoolWebSearch (CWS)

Page 46: Virus Informático

VIRUS INFORMATICO

El adware es un software que durante su funcionamientodespliega publicidad de distintos productos o servicios. Estapublicidad empleada se redirige como: Pop-Up, Banners,cambios en la página de inicio o de búsqueda del navegador,etc. La publicidad está asociada a productos y/o serviciosofrecidos por los propios creadores o por terceros

Estas aplicaciones incluyen código adicional que muestra lapublicidad en ventanas emergentes o a través de una barraque aparece en la pantalla.

TIPOS DE VIRUS

Adware

Page 47: Virus Informático

VIRUS INFORMATICO

Adware

Page 48: Virus Informático

VIRUS INFORMATICO

Adware

Page 49: Virus Informático

VIRUS INFORMATICO

Es un programa o conjunto de programas que los intrusosinformáticos o crackers utilizan con el propósito de accederilícitamente a un sistema informático y esconder su presenciaen el sistema que le permite acceder en el futuro para sumanipulación.

Para completar su objetivo, un rootkit altera el flujo deejecución del sistema operativo o manipula un conjuntos dedatos del sistema para evitar la auditoria del sistema.

TIPOS DE VIRUS

RootKit

Page 50: Virus Informático

VIRUS INFORMATICO

Son mensajes electrónicos (habitualmente de tipo comercial)no solicitados y en cantidades masivas. Aunque se puedehacer por distintas vías, la más utilizada entre el público engeneral es la basada en el correo electrónico.

TIPOS DE VIRUS

Spam

Page 51: Virus Informático

VIRUS INFORMATICO

El phising es la capacidad de duplicar una página web parahacer creer al visitante que se encuentra en la página originalen lugar de la copiada.

Normalmente se utiliza con fines delictivos duplicando páginasweb de bancos conocidos y enviando indiscriminadamentecorreos para que se acceda a esta página a actualizar losdatos de acceso al banco. .

TIPOS DE VIRUS

Phishing

Page 52: Virus Informático

VIRUS INFORMATICO

COMO RECONOCER UM MENSAJE PHISHING

Phishing

Page 53: Virus Informático

VIRUS INFORMATICO

COMO RECONOCER UM MENSAJE PHISHING

Phishing

Page 54: Virus Informático

VIRUS INFORMATICO

COMO RECONOCER UM MENSAJE PHISHING

Phishing

Page 55: Virus Informático

VIRUS INFORMATICO

Hoax (del ingles engaño), es un mensaje de correo electrónicocon contenido falso o engañoso y normalmente distribuido encadena. Algunos informan sobre virus desastrosos, otrosapelan a la solidaridad con un niño enfermo o cualquier otranoble causa, otros contienen fórmulas para hacerse millonarioo crean cadenas de la suerte como las que existen por correopostal.

Los objetivos que persigue quien inicia un hoax son: captardirecciones de correo y sobrecargar la red o los servidores decorreo mediante flujo de información engañosa.

TIPOS DE VIRUS

Hoax

Page 56: Virus Informático

VIRUS INFORMATICO

Al igual de los hoax, no son virus, pero son molestos. Enmuchas casos son ventanas flotantes que aparecen cuandoestamos navegando en internet

Un ejemplo: Una página de contenido dudoso contiene estasventanas alrededor de ella y se mueven de un lado a otro, y sise le llega a seleccionar o tratar de cerrar la ventana puedeque diga: OMFG!! No se puede cerrar!

TIPOS DE VIRUS

Joke

Page 57: Virus Informático

VIRUS INFORMATICO

Enlaces de consultas sobre las Paginas Web mas visitadas yrevisadas con referencia a los virus: Como atacarlos, que nuevasamenazas aparecen entre otras:

http://www.zonavirus.com/.

www.osi.es

www.forospyware.com

http://www.pandasecurity.com/spain/homeusers/security-info/

FORO DE VIRUS

Page 58: Virus Informático

VIRUS INFORMATICO

ZONA VÍRUS

Page 59: Virus Informático

VIRUS INFORMATICO

ZONA VÍRUS

Page 60: Virus Informático

VIRUS INFORMATICO

OSI – OFICINA DE SEGURIDAD DEL INTERNAUTA

Page 61: Virus Informático

VIRUS INFORMATICO

OSI – OFICINA DE SEGURIDAD DEL INTERNAUTA

Page 62: Virus Informático

VIRUS INFORMATICO

FOROSPYWARE

Page 63: Virus Informático

VIRUS INFORMATICOPANDASECURITY

Page 64: Virus Informático

VIRUS INFORMATICOPANDASECURITY

Page 65: Virus Informático

VIRUS INFORMATICOPANDASECURITY – MEDIA CENTER

Page 66: Virus Informático

VIRUS INFORMATICO

Siempre tener copias de respaldo de cada uno de los discosque contengan datos.

Reducir el uso de programas de origen desconocido.

No descargar programas desde la Web, o si lo hace, que seade sitios de confianza.

Actualizar el software antivirus con frecuencia.

Revisar cualquier disco ajeno o nuevo antes de introducirlos alsistema operativo propio, utilizando para ello una herramientaantivirus actualizada.

Instale “software” antivirus confiable.

PREVENCION

Page 67: Virus Informático

VIRUS INFORMATICO

Virus Melissa

Cuando Internet recién comenzaba a tomar fuerza a mediadosde 1999, apareció este particular virus creado por David L. Smithy bautizado con e nombre de Melissa.

‘Melissa’ utilizaba la técnicas de ingeniería social, ya que llegabacon el mensaje “Aquí está el documento que me pediste… no selo enseñes a nadie”. En apenas unos días, protagonizó uno de loscasos de infección masiva más importantes de la historia,causando perdidas por mas de $1,100 millones.

Su creador fue sancionado por 20 meses de cárcel y una multade $5000.

LOS VIRUS MAS LETALES DE LA HISTORIA

Page 68: Virus Informático

VIRUS INFORMATICO

LOS VIRUS MAS LETALES DE LA HISTORIA

Page 69: Virus Informático

VIRUS INFORMATICO

Virus I love You

Sólo un año después de Melissa, desde Filipinas llegó este"gusano" con capacidad de autoreplicarse, y de una viralidadsorprendente gracias a la descripción del correo, que simulabauna carta de amor.

Creado con lenguaje de Visual Basic, las "virtudes" de este viruseran innumerables: se autocopiaba y escondía en diversosficheros, añadía registros, remplazaba archivos, se autoenviabavía correo y copiaba contraseñas a través de una aplicaciónautoinstalable.

Como Filipinas no tenía ley de espionaje electrónico, su creador"oficial", Onel de Guzmán, jamás fue a la cárcel, pese a que su"carta" causó más de US$ 8.7500 millones en daños.

LOS VIRUS MAS LETALES DE LA HISTORIA

Page 70: Virus Informático

VIRUS INFORMATICO

LOS VIRUS MAS LETALES DE LA HISTORIA

Page 71: Virus Informático

VIRUS INFORMATICO

Chernobyl.- Virus de última generación que viene en unprograma, posee varias versiones que atacan en undeterminado día. Al hacerlo altera la Tabla de Partición y laFAT, sobrescribiendo el disco duro que queda inservible. Sipuede, sobrescribe en la BIOS, con lo que deja al computadorinutilizado. Enlace Web.

Cybernet.- Es un virus polimorfico que se propaga mediante elcorreo electrónico, reenviándose a las 50 primeras entradas dela libreta de direcciones de Microsoft Outlook. Enlace Web.

EJEMPLOS DE VIRUS

Page 72: Virus Informático

VIRUS INFORMATICO

Son un conjunto de herramientas que permiten analizar unsistema informático y detectar o presumir la presencia dealgún tipo de actividad viral. Los actuales programas antivirusse componen de tres partes: un módulo o programa, otromódulo que desinfecta, y un último módulo que vacuna oprotege de futuros ataques.

METODOS DE PROTECCIÓN - ANTIVIRUS

Page 73: Virus Informático

VIRUS INFORMATICO

Básicamente, un antivirus compara el código de cada archivocon una base de datos de los códigos de los virus conocidos,por lo que es importante actualizarla periódicamente a fin deevitar que un virus nuevo no sea detectado.

Las empresas de antivirus no solamente comercializan susproductos mediante los programas, sino que a través deinternet nos han puesto a nuestra disposición antivirus On –Line gratuitos, los cuales pueden ser utilizados en cualquiermomento según las siguientes páginas:

http://www.avast.com/es-ww/index

http://free.avg.com/ww-es/homepage

http://us.mcafee.com/root/mfs/default.asp

http://www.avira.com/es/avira-free-antivirus

METODOS DE PROTECCIÓN - ANTIVIRUS

Page 74: Virus Informático

VIRUS INFORMATICO

Es una aplicación o aplicaciones que previenen, detectan,buscan, y eliminan virus, utilizando bases de datos denombres, y diversas técnicas heurísticas de detección.

La base fundamental de un programa antivirus es sucapacidad de actualización de la base de datos. A mayorfrecuencia de actualización, mejor protección contra nuevasamenazas.

Dentro de los antivirus encontramos diversas subcategorías:

Antivirus activo.

Antivirus pasivo

Antivirus online

CLASES DE ANTIVIRUS

Page 75: Virus Informático

VIRUS INFORMATICO

Son los Programa antivirus que se encuentra en ejecuciónen una computadora.

Un antivirus activo no necesariamente tiene que estar en elproceso de escaneo del sistema ni tampoco en el estado deprotección permanente (aunque esto último es recomendablepara el antivirus activo). Sino, debe de estar trabajando en 2doPlano.

En contraste, un antivirus pasivo o inactivo, que es cuando elantivirus está instalado pero no en ejecución ni mucho menos enprotección permanente.

ANTIVÍRUS ACTIVO Y PASIVO

Page 76: Virus Informático

VIRUS INFORMATICO

EJEMPLOS DE ANTIVIRUS

Page 77: Virus Informático

VIRUS INFORMATICO

ANTIVÍRUS ONLINE

Page 78: Virus Informático

VIRUS INFORMATICO

Programa que funciona como muro de defensa, bloqueando elacceso a los sistemas informáticos de una empresa u hogar.

Se utilizan principalmente en computadoras con conexión auna red, fundamentalmente Internet. El programa controlatodo el tráfico de entrada y salida, bloqueando cualquieractividad sospechosa e informando adecuadamente de cadasuceso.

CORTAFUEGOS (FIREWALL)

Page 79: Virus Informático

VIRUS INFORMATICO

Aplicación que busca, detecta y elimina programas espías(spyware) que se instalan ocultamente en el ordenador.

Los antiespías pueden instalarse de manera separada ointegrado con paquete de seguridad (que incluye antivirus,cortafuegos, etc).

ANTIESPIAS (ANTISPYWARE)

Page 80: Virus Informático

VIRUS INFORMATICO

Utilidad que se encarga de detectar y evitar que se ejecutenlas ventanas pop-ups cuando navegas por la web. Muchasveces los pop-ups apuntan a contenidos pornográficos opáginas infectadas.

Algunos navegadores web como Mozilla Firefox o InternetExplorer 7 cuentan con un sistema antipop-up integrado. Elproblema que muchos usuarios no lo activan

ANTIPOP - UPS

Page 81: Virus Informático

VIRUS INFORMATICO

Aplicación o herramienta que detecta y elimina el Spam y loscorreos no deseados que circulan vía email. Funcionanmediante filtros de correo que permiten detectar los emails nodeseados. Estos filtros son totalmente personalizables.

Además utilizan listas de correos amigos y enemigos, parabloquear de forma definitiva alguna casilla en particular.

Algunos sistemas de correo electrónico como Gmail, Hotmail yYahoo implementan sistemas antispam en sus versiones web,brindando una gran herramienta en la lucha contra el correobasura.

ANTISPAM

Page 82: Virus Informático

VIRUS INFORMATICO

Tener dos antivirus instalados, puede provocar conflictos talescomo bloqueos del sistema u otros programas, además de queambos antivirus se bloquean entre si.

Esto aplica solo a los antivirus, y no a los antispyware talescomo Windows Defender o Malware bytes que no tienen unaprotección residente.

CONFLICTOS ENTRE ANTIVIRUS

Page 83: Virus Informático

VIRUS INFORMATICO

Para mantener su ordenador a salvo de los ataques quecirculan por el ciberespacio, no hay nada como hacer un usoconsciente y prudente de Internet. No obstante, contar con unbuen software de seguridad es una valiosa ayuda: en elmercado hay muchos programas de seguridad: antivirus,firewall, antispyware, antphishing... Muchos de ellos secomercializan integrados en paquetes que combinan estosprogramas antimalware con otros elementos de seguridad,como sistemas de control parental o filtros antispam.

PAQUETES DE ANTIVIRUS