TITULO: LOS VIRUS QUE HAY NOMBRE: JOSE REYES ESPIRITU VALDEZ ESCUELA: BACHILLERATO. NON. 29 MATERIA: INFORMATICA
¿Qué es un virus informático? Los virus informáticos son programas diseñados expresamente para interferir en el funcionamiento de una computadora, registrar, dañar o eliminar datos, o bien para propagarse a otras computadoras y por Internet, a menudo con el propósito de hacer más lentas las operaciones y provocar otros problemas en los procesos.
¿Cómo actúan los virus? Para su propagación, los virus básicos suelen requerir que los usuarios desprevenidos los compartan o los envíen inadvertidamente. Algunos virus más sofisticados, como los gusanos, pueden reproducirse y enviarse automáticamente a otras computadoras cuando consiguen controlar determinados programas, como algunas aplicaciones de correo electrónico compartido. Ciertos virus, denominados troyanos (en referencia al legendario caballo de Troya), pueden presentarse como programas aparentemente beneficiosos para que los usuarios los descarguen. Existen incluso algunos troyanos que pueden ofrecer los resultados esperados y, al mismo tiempo, dañar discretamente el sistema local o el de otras computadoras conectadas a la red.
¿Que es un Antivirus?
Antivirus es un programa creado para prevenir o evitar la activación de los virus, así como su propagación y contagio. Cuenta además con rutinas de detención, eliminación y reconstrucción de los archivos y las áreas infectadas del sistema.
¿Cuántos virus hay? Según el último reporte publicado por Symantec, hay más de un millón de virus informáticos en circulación. En el 2007, habrían aparecido más 711.000 virus -la mayor parte en los últimos seis meses- lo cual representaría un aumentó de un 468% con respecto al año anterior.
Kapersky
Lab también publicó sus cifras correspondientes al año anterior: ellos detectaron 2′227.415 programas maliciosos durante el 2007, con un volumen total de 354Gb. Según el mismo informe, este año la cantidad actual de virus aumentará diez veces, superando los veinte millones.
¿Cómo funcionan los virus informáticos?
Algunos virus, cuando son descargados en nuestro equipo, necesitan instalarse como cualquier otro programa. La mayoría de los virus están programados para que nosotros no podamos enterarnos que se instalan y están en ejecución. Muchos virus, como primera medida, intentan de deshabilitar todos nuestros sistemas de seguridad, (Firewalls, Antivirus, etc.).
Luego, en general, intentan replicarse dentro de la computadora y de las redes a la que esté conectada (ya sea una red local o incluso Internet).
Precauciones para evitar infecciones víricas Existen ciertas medidas elementales que puede tomar para defenderse de los virus. Qué hacerla mayoría de los ordenadores permiten cambiar la secuencia de arranque del sistema de modo que se lea directamente el disco duro y no la disquetera. De esta forma evitará infecciones de virus de sector de arranque que pudieran encontrarse en un disquete que tenga en la disquetera al encender el equipo. Zopos recomienda aplicar las actualizaciones de seguridad de Microsoft y otros
sistemas que utilice. Las versiones más actuales de Windows y Office (desde Windows 98 y Office 2000) disponen de mecanismos de actualización a través de Internet. Podrá encontrar los parches de Microsoft en www.microsoft.com/downloads.
Medidas de seguridad para evitar los virus: -
Realizar periódicas copias de seguridad de nuestros datos.
-
No aceptar software no original o PRE-instalado sin el soporte original.
-
Proteger los discos contra escritura, especialmente los de sistema.
Si es posible, seleccionar el disco duro como arranque por defecto en la BIOS para evitar virus de sector de arranque. Analizar todos los nuevos discos que introduzcamos en nuestro sistema con un antivirus, incluso los discos vacíos (pues pueden contener virus en su sector de arranque). Analizar periódicamente el disco duro arrancando desde el disco original del sistema, para evitar que algún virus se cargue en memoria previamente al análisis. -
Actualizar los patrones de los antivirus cada uno o dos meses.
Intentar recibir los programas que necesitemos de Internet de los sitios oficiales. Tener especial cuidado con los archivos que pueden estar incluidos en nuestro correo electrónico. -
Analizar también archivos comprimidos y documentos.
¿Que daños ocasionan? Los virus jocosos y festivos han dejado de producirse hace muchísimo tiempo y con el recrudecimiento de la violencia y la crisis económica, moral y social en el mundo, la mayoría de los virus contemporáneos son dañinos.
Infectan archivos mayormente de extensión EXE, COM, DLL, etc. los cuales a su vez se convierten en portadores del código viral. Los archivos de otras extensiones pueden ser infectados y afectados, pero no reproducen el virus, a excepción de los Macro Virus que son archivos tipo documento y que fueran reportados por primera vez en Julio de 1995. Los otros objetivos comunes de los virus son las áreas vitales del sistema, tales como: la memoria, el sector de arranque (Bot. sector), la Tabla de Particiones o el sector absoluto del disco llamado Master Bot. Record (MBR). Dependiendo del tipo de virus, un software antivirus puede reparar y reconstruir los archivos y áreas afectadas del sistema, sin embargo existen algunos programadores de virus que deciden que los archivos afectados sean mutilados de tal forma que ya no sea posible su reconstrucción. Por eso es recomendable guardar una imagen del sector de arranque, la Tabla de Particiones y el MBR en un dísete, en caso de emergencia. A partir de 1999 se empezaron a propagar a través de mensajes de correo electrónico, por Internet, virus anexados de diferentes técnicas de programación. Hoy día los virus informáticos son desarrollados bajo una o más técnicas de programación, y pueden ocasionar cualquier tipo de daño, sujeto al libre albedrío de sus autores. Nada impide que un virus sea polimórfico, use la técnica Stealth, y su efecto sea el de infectar rápido o infectar lento, etc. Vale decir, una suerte de combinación de técnicas, con el propósito de hacerlos más peligrosos. PER ANTIVIRUS® cuenta con una opción para grabar las imágenes en un dísete del Sector de Bot. Y el Master Bot. Record, para posteriormente restaurarlas al disco duro, en caso de emergencias.
PROCESO DE INFECCION. El virus puede estar en cualquier sitio. En ese disquete que nos deja un amigo, en el último archivo descargado de Internet. Dependiendo del tipo de virus el proceso de infección varia sensiblemente. Puede que el disco contaminado tenga un virus de archivo en el archivo FICHERO.EXE por ejemplo. El usuario introduce el disco en la computadora ( por supuesto no lo escanea con un antivirus o si lo hace es con un antivirus desfasado ) y mira el contenido del disco... unos archivos de texto, unas .Dios, un .ini ... ah, ahí esta, un ejecutable. Vamos a ver que tiene. El usuario ejecuta el programa. En ese preciso momento las instrucciones del programa son leídas por el computadora y procesadas, pero también procesa otras instrucciones que no deberían estar ahí. El virus comprueba si ya se ha instalado en la memoria. Si ve que todavía no está contaminada pasa a esta y puede que se quede residente en ella. A partir de ese momento todo programa que se ejecute será contaminado. El virus ejecutará todos los programas, pero después se copiará a sí mismo y se "pegará" al programa ejecutado "engordándolo" unos cuantos bates. Para evitar que usuarios avanzados se
den cuenta de la infección ocultan esos bates de más para que parezca que siguen teniendo el mismo tamaño. El virus contaminará rápidamente los archivos de sistema, aquellos que están en uso en ese momento y que son los primeros en ejecutarse al arrancar la computadora. Así, cuando el usuario vuelva a arrancar la computadora el virus se volverá a cargar en la memoria cuando se ejecuten los archivos de arranque del sistema contaminados y tomará otra vez el control del mismo, contaminando todos los archivos que se encuentre a su paso.