trabajo informatica virus y vacunas informaticas

23

Upload: omairaamaya

Post on 21-Jul-2015

311 views

Category:

Documents


0 download

TRANSCRIPT

1.VIRUS

Son programas que utilizan técnicas sofisticadas, diseñados porexpertos programadores, los cuales tienen la capacidad dereproducirse por sí mismos, unirse a otros programas,ejecutando acciones dañinas para nuestros computadores.

Un virus informático, ataca en cualquier momento, destruyendotoda la información que no esté protegida con un antivirusactualizado.

Un virus tiene la capacidad de dañar información, modificar losarchivos y hasta borrar la información un disco duro,dependiendo de su programador o creador.

1.1 ACCIÓN DEL VIRUS.

Unirse a un programa instalado en el ordenador permitiendo su propagación.

Mostrar en la pantalla mensajes o imágenes humorísticas, generalmente molestas.

Ralentizar o bloquear el ordenador.

Destruir la información almacenada en el disco, en algunos casos vital para el sistema, que impedirá el funcionamiento del equipo.

Reducir el espacio en el disco.

Molestar al usuario cerrando ventanas, moviendo el ratón.

Es un virus que consiste en robarinformación o alterar el sistemadel hardware o en un casoextremo permite que un usuarioexterno pueda controlar elequipo.

Este virus tiene lapropiedad de duplicarse así mismo.

Los gusanos utilizan laspartes automáticas de unsistema operativo quegeneralmente soninvisibles al usuario.

Son virus que mutan, es decir cambianciertas partes de su código fuentehaciendo uso de procesos deencriptación y de la misma tecnologíaque utilizan los antivirus. Debido aestas mutaciones, cada generación devirus es diferente a la versión anterior,dificultando así su detección yeliminación.

Son programas que se activanal producirse un acontecimientodeterminado.

La condición suele ser unafecha (Bombas de Tiempo),una combinación de teclas, ociertas condiciones técnicas(Bombas Lógicas). Si no seproduce la condición permaneceoculto al usuario

Los hoax no son virus ni tienencapacidad de reproducirse por sisolos. Son mensajes de contenidofalso que incitan al usuario ahacer copias y enviarla a suscontactos. Suelen apelar a lossentimientos morales ("Ayuda aun niño enfermo de cáncer") o alespíritu de solidaridad ("Aviso deun nuevo virus peligrosísimo") y,en cualquier caso, tratan deaprovecharse de la falta deexperiencia de los internautasnovatos

Al igual de los hoax, no sonvirus, pero son molestos, unejemplo: una páginapornográfica que se muevede un lado a otro, y si sele llega a dar a errar esposible que salga unaventana que diga: OMFG!!No se puede cerrar.

Los hijackers son programas oscripts que "secuestran"navegadores de Internet,principalmente el Internet Explorer.Cuando eso pasa, el hijacker alterala página inicial del navegador eimpide al usuario cambiarla,muestra publicidad en pop-ups oventanas nuevas, instala barras deherramientas en el navegador ypueden impedir el acceso adeterminadas webs (como webs desoftware antivírus, por ejemplo).

El estado zombie en una computadoraocurre cuando es infectada y estásiendo controlada por terceros. Puedenusarlo para diseminar virus ,keyloggers, y procedimientos invasivosen general. Usualmente esta situaciónocurre porque la computadora tiene suFirewall y/o sistema operativodesatualizado. Según estudios, unacomputadora que está en internet enesas condiciones tiene casi un 50% dechances de convertirse en una máquinazombie, pasando a depender de quienla está controlando, casi siempre confines criminales.

Los virus de macro (o macro virus) vinculan sus acciones a modelos de documentos y a otros archivos de modo que, cuando una aplicación carga el archivo y ejecuta las instrucciones contenidas en el archivo, las primeras instrucciones ejecutadas serán las del virus.Los virus de macro son parecidos a otros virus en varios aspectos: son códigos escritos para que, bajo ciertas condiciones, este código se "reproduzca", haciendo una copia de él mismo. Como otros virus, pueden ser desarrollados para causar daños, presentar un mensaje o hacer cualquier cosa que un programa pueda hacer.

El KeyLogger es una de las especies devirus existentes, el significado de lostérminos en inglés que más se adapta alcontexto sería: Capturador de teclas.Luegoque son ejecutados, normalmente loskeyloggers quedan escondidos en el sistemaoperativo, de manera que la víctima notiene como saber que está siendomonitorizada. Actualmente los keyloggersson desarrollados para medios ilícitos, comopor ejemplo robo de contraseñas bancarias.Son utilizados también por usuarios con unpoco más de conocimiento para poderobtener contraseñas personales, como decuentas de email, MSN, entre otros.Existen tipos de keyloggers que capturan lapantalla de la víctima, de manera de saber,quien implantó el keylogger, lo que lapersona está haciendo en la computadora.

Se colocan automáticamente en lamemoria de la computadora ydesde ella esperan la ejecución dealgún programa o la utilización dealgún archivo.

Son virus que infectan sectoresde inicio y booteo (Boot Record)de los diskettes y el sector dearranque maestro (Master BootRecord) de los discos duros;también pueden infectar lastablas de particiones de losdiscos.

Sobreescriben en el interiorde los archivos atacados,haciendo que se pierda elcontenido de los mismos.

Modifican las direcciones quepermiten, a nivel interno,acceder a cada uno de losarchivos existentes, y comoconsecuencia no es posiblelocalizarlos y trabajar con ellos.

Son virus que infectanarchivos ejecutables ysectores de booteosimultáneamente, combinandoen ellos la acción de los virusde programa y de los virus desector de arranque.

Para obtener información deantivirus para eliminar losdiferentes tipo de viruspresentados anteriormentevisita software antivirus

Es un programa creado para prevenir o evitar la activación de losvirus, así como su propagación y contagio.

Un antivirus tiene tres principales funciones y componentes:VACUNA es un programa que instalado residente en la memoria,actúa como "filtro" de los programas que son ejecutados,abiertos para ser leídos o copiados, en tiempo real.

DETECTOR, que es el programa que examina todos los archivosexistentes en el disco o a los que se les indique en unadeterminada ruta o PATH.

ELIMINADOR es el programa que una vez desactivada laestructura del virus procede a eliminarlo e inmediatamentedespués a reparar o reconstruir los archivos y áreas afectadas.

La mejor manera de prevenir virus es ser muy cuidadosos de la informaciónque grabamos en nuestra computadora y por supuesto contar con unantivirus eficaz y actualizado.

MEDIDAS DE SEGURIDAD.

1. Software Antivirus2. Actualizar tus aplicaciones con los "parches de seguridad“.3. Copias de Seguridad4. No utilizar archivos .DOC o .XLS5. Cambia la secuencia de arranque del BIOS6. Utiliza Visualizadores no aplicaciones7. Software Legal8. Firewall9. Precaución con el correo electrónico10. Utilizar la papelera.

1. Gran capacidad y reacción ante un nuevo virus.2. Actualización sistemática.3. Detección de falsos positivos o falsos virus.4. Integración perfecta con el programa de correo electronico.5. Alerta sobre posible infección por las distintas vias de entrada.6. Gran capacidad de desinfección.7. Chequeo de arranque y posible cambios en el registro de lasaplicaciones.