-Un virus es un programa que instala sin permiso, es capaz
de autorreplicarse y al ejecutarse produce daños. Necesita ser ejecutado para
funcionar (.exe). Podemos clasificarlos en función del sistema operativo al que
afecta:
·
Afectan solo a la serie de Windows (la mayoría)
·
Afectan al Sistema Operativo de Linux (pocos)
·
Afectan solo a los Sistemas Operativos MacOs
(pocos)
También los podemos fichar por su ubicación:
·
Virus residentes: que se graban en la memoria
RAM de forma permanente, infectan a todos los archivos que se usan en el
ordenador y se activan cuando se dan ciertas Los virus de acción directa: se
ejecutan cuando el usuario los ejecuta. Infectan a los archivos que tienen
próximos y a los de la ruta del archivo autexec.bat. Este archivo, gravado en la
raíz del disco duro, contiene la lista de archivos ejecutables que se ponen en
marcha siempre que arrancamos el ordenador. Los archivos infectados se suelen
poder desinfectar y recuperar. Gran parte de los virus son de este tipo.
· Virus de F.A.T.: que infectan la fat e impiden
el acceso a los archivos referenciados en la parte dañada. Pueden impedir el
acceso a directorios completos. Implican importantes pérdidas de información.
·
Virus de BOOT: que infectan el sector de
arranque del disco duro del ordenador (o de disquetes i del pendrive bootable).
Solo se infecta el disco duro si se arranca el ordenador con un disquete o un
pendrive bootable introducido: el ordenador intenta arrancar desde ahí y el
virus se ejecuta.
Dependiendo de la forma de actuar y las consecuencias
podemos clasificarlos en:
·
Virus de sobrescritura : que destruyen la
información de los archivos infectados, sustituyéndola por ellos mismos. No
aumentan el tamaño del archivo, por lo que se detectan peor. La desinfección
implica del borrado del archivo.
·
Virus de MACRO: se ejecutan al abrirse el
archivo asociado. Existe un virus deferente para cada programa que admite
macros. No todos los programas que admiten macros tienen virus asociados. Muy
difundidos los virus de la Suite Office.
·
Virus de enlace: cada archivo está ubicado en
una carpeta (directorio) o subcarpeta. El ordenador conoce y usa el enlace a
ese lugar para utilizar el archivo. Los virus de enlace modifican la dirección
(enlace) que indica dónde se almacena el archivo, con lo que impiden el acceso
a los mismos.
Por la formas de ocultarse:
·
Virus encriptados o cifrados: se autocifran para
evitar se detectados por los antivirus. Cuando van a actuar se desencriptan y
después se vuelven a encriptar.
·
Virus polimórficos: son virus descifrados que
cada vez que se encripten lo hacen con una clave diferentes, con lo que su
detección es aún más complicada. Cada copia de sí mismos es diferente a las
demás.
Por el vehículo:
·
Virus de fichero: infectan archivos ejecutables,
es decir, con extensiones .exe.com La
mayoría de los virus son de este tipo. Especial cuidado con descargar y
ejecutar archivos con estas extensiones.
Los no virus: no se consideran virus porque no se autocopian
o no infectan a otros archivos, pero son tratados por los antivirus por su
acción dañina.
·
WORMS: hacen copias de sí mismos a gran
velocidad, saturando así la memoria del equipo o los canales de las redes. No
dañan el disco.
·
TROYANOS: instalan un programan de control
remoto en el ordenador, de modo que el que ha enviado la infección puede tomar
el control del equipo, extrayendo información como contraseñas, nº de cuentas
bancarias, y datos de diversa índole.
·
Bombas lógicas: ni siquiera son programas, sino
sólo segmentos de código insertados en un normal. Pasan desapercibidos, hasta
que se da ciertas condiciones (fechas, horas), momento en que se ejecutan
destruyendo datos del sistema.
Terminología:
·
MALWARE: Malicious Softaware. Incluye virus y no
virus como gusanos,…
·
SPYWARE: Spy software. No causa daños pero
recoge información confidencial.
·
ADWARE:
Ad Software. Añade publicidad. No dañino, solo molesto.
·
PHISING: Solicitud de datos confidenciales por
e-mail aparentando ser quien no se es.
·
SPAM Correo electrónico publicitario no deseado.
·
HOAX : Correos advirtiendo sobre falsos virus.
·
ROOTKIT: Programa que oculta el acceso de un
intruso
·
Ra todo lo que se teclea, ofreciéndoselo al
intruso que ha accedido a nuestri sistema.
Cómo protegernos:
1.
Instalar un antivirus y actualizarlo con
frecuencia.
2.
Analizar el equipo completo periódicamente.
3.
Mantener actualizado el sistema opertativo.
4.
No arrancar el equipo con un disquete o pendrive
insertado.
5.
No descargar archivos con extensión.exe de
internet, a no ser que estemos totalmente seguros del sitio.
6.
No ejecutar los archivos que nos llegan por
correo electrónico a no se que sea lo que hemos pedido y esperamos.
7.
No abrir mails desconocidos.
8.
No dar datos confidenciales para un mail ni web
( los bancos no los piden nunca).
0 comentarios:
Publicar un comentario