¿Qué es un virus informático?

Los Virus Informáticos son
sencillamente programas maliciosos (malware) que “infectan” a otros archivos del sistema con
la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su
código malicioso en el interior del archivo “víctima” (normalmente un
ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser
portador del virus y por tanto, una nueva fuente de infección.
Su nombre lo adoptan de la
similitud que tienen con los virus biológicos que afectan a los humanos, donde
los antibióticos en este caso serían los programas Antivirus.
https://www.infospyware.com/articulos/%C2%BFque-son-los-virus-informaticos/
¿Cómo
funcionan los virus informáticos?
Se ejecuta un programa que está infectado, en la mayoría de las
ocasiones, por desconocimiento del usuario.
El código del virus queda residente (alojado) en la memoria RAM de
la computadora, aun cuando el programa que lo contenía haya terminado de
ejecutarse.
El virus toma entonces el control de los servicios básicos del
sistema operativo, infectando, de manera posterior, archivos ejecutables
(.exe., .com, .scr, etc) que sean llamados para su ejecución.
Finalmente se añade
el código del virus al programa infectado y se graba en el disco, con lo cual
el proceso de replicado se completa.
https://www.infospyware.com/articulos/%C2%BFque-son-los-virus-informaticos/
¿Cómo
infecta un virus la computadora?
•Mensajes
dejados en redes sociales como Twitter o Facebook.
•Archivos adjuntos en los mensajes de
correo electrónico.
•Sitios web sospechosos.
•Insertar USBs, DVDs o CDs con virus.
•Descarga de aplicaciones o programas de
internet.
•Anuncios publicitarios falsos.
•El
usuario instala un programa infectado en su computador. La mayoría de las veces
se desconoce que el archivo tiene un virus.
•El
archivo malicioso se aloja en la memoria RAM de la computadora, así el programa
no haya terminado de instalarse.
•El
virus infecta los archivos que se estén usando en es ese instante.
•Cuando
se vuelve a prender el computador, el virus se carga nuevamente en la memoria
RAM y toma control de algunos servicios del sistema operativo, lo que hace más
fácil su replicación para contaminar cualquier archivo que se encuentre a su
paso.
Características
de los virus informáticos
1.
Polimórficos
Algunos virus informáticos pueden
tener muchas formas. Determinadas variedades se caracterizan por su capacidad
para transformar su código,
y precisamente al ser polimorfos (también llamados mutantes) son mucho más
difíciles de detectar y eliminar.
2.
Residentes
y no residentes
Los virus informáticos pueden ser
residentes o no residentes en la memoria del ordenador, o sea quedar o no de
forma permanente en la memoria del equipo. Los virus no residentes se
caracterizan porque el código del virus se ejecuta solamente cuando un archivo
determinado es abierto.
3.
Virus
Stealth
Los virus stealth o sigilosos se adjuntan por sí solos a ciertos
archivos del ordenador, para atacar y esparcirse rápidamente
por todo el equipo. Tienen una gran habilidad para camuflarse y no ser
descubiertos.
4.
Trabajo
integrado
Determinados virus pueden atraer a otros,
haciendo más letal su actividad. Incluso se ayudarán para esconderse y se
asistirán al momento de contaminar una unidad específica del dispositivo.
5.
Actividad
silenciosa
Ciertos virus informáticos pueden
llegar a ocultar los cambios que realizan dentro del ordenador, es decir
que el sistema no mostrará signos de infiltración de virus. Esta característica
puede hacer aún más dificultosa su detección.
6.
Resistencia
al formateo
En unos pocos casos, los virus
informáticos pueden permanecer en el sistema aunque el disco duro haya sido
formateado. Este tipo de virus se caracteriza por tener la capacidad de
infectar porciones muy específicas de la computadora, ya sea en el CMOS o albergarse
en el MBR (registro de arranque principal).
7.
Virus
camaleones
Los camaleones son una variedad
similar a los troyanos. Simulan ser
programas comerciales en los que el usuario suele confiar, pero
la realidad es que su objetivo y función es provocar algún tipo de daño en el
ordenador
8.
Retro-virus
Los retro-virus, también
conocidos como virus-antivirus, utilizan como técnica de ataque la anulación de los programas antivirus
que estén funcionando en la computadora. En consecuencia, el ordenador queda
indefenso y expuesto a otras agresiones.
9.
Mutabilidad
Algunos virus informáticos modifican su propio código
para evadir la acción de los antivirus, creando alteraciones de sí mismos
en cada copia.
10. ¿Cómo combatirlos?
Algunas de las tareas que podemos
realizar para combatir los virus informáticos son: efectuar regularmente copias de seguridad,
desfragmentar el disco duro periódicamente, procurar utilizar software original, emplear
las opciones anti-virus de la BIOS del ordenador, mantener actualizados los programas antivirus y,
por último, disponer de una lista con la configuración del equipo, incluyendo
los parámetros de todas las tarjetas, discos y otros dispositivos.
1. Tipos de virus informáticos residentes en
memoria
Estos virus se alojan en la
memoria del ordenador y se activan cuando el sistema operativo se ejecuta,
infectando a todos los archivos que se abren. Permanecen allí incluso después
de que se ejecute el código malicioso. Tienen control sobre la memoria del
sistema y asignan bloques de memoria a través de los cuales ejecuta su propio
código. Su objetivo es corromper archivos y programas cuando son abiertos,
cerrados, copiados, renombrados, etc.
2. Virus de acción directa
El objetivo principal de estos
tipos de virus informáticos es replicarse y actuar cuando son ejecutados.
Cuándo se cumple una condición específica, el virus se pondrán en acción para
infectar a los ficheros en el directorio o carpeta que se especifica en el
archivo autoexec.bat Este archivo de procesamiento por lotes está siempre en el
directorio raíz del disco duro y carga ciertas operaciones cuando el ordenador
arranca. El virus infecta uno tras otro todos los archivos que encuentra y que
previamente ha seleccionado como sus víctimas. También es capaz de infectar
dispositivos externos. Cada vez que se ejecuta el código, estos tipos de virus
informáticos cambian su ubicación para infectar nuevos archivos, pero
generalmente se encuentra en el directorio raíz del disco duro.
3. Virus de sobre escritura
Estos tipos de virus informáticos
se caracterizan por el hecho de que borran la información contenida en los ficheros que infectan, haciéndolos parcial o
totalmente inútiles. Una vez infectados, el virus reemplaza el contenido del
fichero sin cambiar su tamaño. La única manera de limpiar un archivo infectado
por un virus de sobre escritura es borrar el archivo completamente, perdiendo
así el contenido original. Sin embargo, es muy fácil de detectar este tipo de
virus ya que el programa original se vuelve inútil.
4. Virus de sector de arranque
Este tipo de virus afecta al
sector de arranque del disco duro. Se trata de una parte crucial del disco en
la que se encuentra la información que hace posible arrancar el ordenador desde
disco.
5. Macro Virus
Los macro virus infectan archivos
que se crean utilizando ciertas aplicaciones o programas que contienen macros
como .doc, .xls, .pps, etc. Estos mini programas hacen que sea posible
automatizar una serie de operaciones para que se realicen como si fuera una
sola acción, ahorrando así al usuario tener que llevarlas a cabo una por una.
Estos tipos de virus informáticos
infectan automáticamente el archivo que contiene macros y también infectan las plantillas y los documentos que contienen el archivo. Suele ser un virus que
llega por correo electrónico.
6. Virus polimórfico
Estos tipos de virus informáticos
se encriptan o codifican de una manera diferente, utilizando diferentes
algoritmos y claves de cifrado cada vez que infectan un sistema. Esto hace
imposible que el software antivirus los encuentre utilizando búsquedas de
cadena o firma porque son diferentes cada vez.
7. Virus fat
La tabla de asignación de
archivos FAT es la parte del disco utilizada para almacenar toda la información
sobre la ubicación de los archivos, el espacio disponible, el espacio que no se
debe utilizar, etc. Estos tipos de virus informáticos pueden ser especialmente
peligrosos ya que impiden el acceso a ciertas secciones del disco donde se
almacenan archivos importantes. Los daños causados pueden ocasionar la pérdida
de información de archivos individuales e incluso de directorios completos
8. Virus de secuencias de comandos web
Muchas páginas web incluyen código
complejo para crear contenido interesante e interactivo. Este código es a
menudo explotado por estos tipos de virus informáticos para producir ciertas
acciones indeseables.
Comentarios
Publicar un comentario