Labels

Con la tecnología de Blogger.

viernes, 10 de mayo de 2013

Virus informáticos, problemas por doquier


-Un virus es un programa que instala sin permiso, es capaz de autorreplicarse y al ejecutarse produce daños. Necesita ser ejecutado para funcionar (.exe). Podemos clasificarlos en función del sistema operativo al que afecta:
·         Afectan solo a la serie de Windows (la mayoría)
·         Afectan al Sistema Operativo de Linux (pocos)
·         Afectan solo a los Sistemas Operativos MacOs (pocos)
También los podemos fichar por su ubicación:
·         Virus residentes: que se graban en la memoria RAM de forma permanente, infectan a todos los archivos que se usan en el ordenador y se activan cuando se dan ciertas Los virus de acción directa: se ejecutan cuando el usuario los ejecuta. Infectan a los archivos que tienen próximos y a los de la ruta del archivo autexec.bat. Este archivo, gravado en la raíz del disco duro, contiene la lista de archivos ejecutables que se ponen en marcha siempre que arrancamos el ordenador. Los archivos infectados se suelen poder desinfectar y recuperar. Gran parte de los virus son de este tipo.
·        Virus de F.A.T.: que infectan la fat e impiden el acceso a los archivos referenciados en la parte dañada. Pueden impedir el acceso a directorios completos. Implican importantes pérdidas de información.
·         Virus de BOOT: que infectan el sector de arranque del disco duro del ordenador (o de disquetes i del pendrive bootable). Solo se infecta el disco duro si se arranca el ordenador con un disquete o un pendrive bootable introducido: el ordenador intenta arrancar desde ahí y el virus se ejecuta.
Dependiendo de la forma de actuar y las consecuencias podemos clasificarlos en:
·         Virus de sobrescritura : que destruyen la información de los archivos infectados, sustituyéndola por ellos mismos. No aumentan el tamaño del archivo, por lo que se detectan peor. La desinfección implica del borrado del archivo.
·         Virus de MACRO: se ejecutan al abrirse el archivo asociado. Existe un virus deferente para cada programa que admite macros. No todos los programas que admiten macros tienen virus asociados. Muy difundidos los virus de la Suite Office.
·         Virus de enlace: cada archivo está ubicado en una carpeta (directorio) o subcarpeta. El ordenador conoce y usa el enlace a ese lugar para utilizar el archivo. Los virus de enlace modifican la dirección (enlace) que indica dónde se almacena el archivo, con lo que impiden el acceso a los mismos.
Por la formas de ocultarse:
·         Virus encriptados o cifrados: se autocifran para evitar se detectados por los antivirus. Cuando van a actuar se desencriptan y después se vuelven a encriptar.
·         Virus polimórficos: son virus descifrados que cada vez que se encripten lo hacen con una clave diferentes, con lo que su detección es aún más complicada. Cada copia de sí mismos es diferente a las demás.
Por el vehículo:
·         Virus de fichero: infectan archivos ejecutables, es decir, con extensiones  .exe.com La mayoría de los virus son de este tipo. Especial cuidado con descargar y ejecutar archivos con estas extensiones.



Los no virus: no se consideran virus porque no se autocopian o no infectan a otros archivos, pero son tratados por los antivirus por su acción dañina.
·         WORMS: hacen copias de sí mismos a gran velocidad, saturando así la memoria del equipo o los canales de las redes. No dañan el disco.
·         TROYANOS: instalan un programan de control remoto en el ordenador, de modo que el que ha enviado la infección puede tomar el control del equipo, extrayendo información como contraseñas, nº de cuentas bancarias, y datos de diversa índole.
·         Bombas lógicas: ni siquiera son programas, sino sólo segmentos de código insertados en un normal. Pasan desapercibidos, hasta que se da ciertas condiciones (fechas, horas), momento en que se ejecutan destruyendo datos del sistema.



Terminología:
·         MALWARE: Malicious Softaware. Incluye virus y no virus como gusanos,…
·         SPYWARE: Spy software. No causa daños pero recoge información confidencial.
·         ADWARE: Ad Software. Añade publicidad. No dañino, solo molesto.
·         PHISING: Solicitud de datos confidenciales por e-mail aparentando ser quien no se es.
·         SPAM Correo electrónico publicitario no deseado.
·         HOAX : Correos advirtiendo sobre falsos virus.
·         ROOTKIT: Programa que oculta el acceso de un intruso
·         Ra todo lo que se teclea, ofreciéndoselo al intruso que ha accedido a nuestri sistema.
Cómo protegernos:
1.       Instalar un antivirus y actualizarlo con frecuencia.
2.       Analizar el equipo completo periódicamente.
3.       Mantener actualizado el sistema opertativo.
4.       No arrancar el equipo con un disquete o pendrive insertado.
5.       No descargar archivos con extensión.exe de internet, a no ser que estemos totalmente seguros del sitio.
6.       No ejecutar los archivos que nos llegan por correo electrónico a no se que sea lo que hemos pedido y esperamos.
7.       No abrir mails desconocidos.
8.       No dar datos confidenciales para un mail ni web ( los bancos no los piden nunca).

0 comentarios:

Publicar un comentario