ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Clasificación Completa de los Virus Informáticos


Enviado por   •  25 de Noviembre de 2012  •  Informes  •  2.512 Palabras (11 Páginas)  •  435 Visitas

Página 1 de 11

A continuación, brindamos una clasificación completa de los virus informáticos:

- De Archivos. Infectan archivos ejecutables y drivers. Al ejecutar una aplicación, es probable que la misma se infecte.

- De Partición (MBR). Infectan al MBR de un disco duro. Pueden borrarse fácilmente sin necesidad de un antivirus arrancando con un diskette limpio (con la certeza del 100 % de que no se encuentra infectado por ningún virus) y ejecutando el comando FDISK /MBR desde la línea de comandos.

- De Sector de Inicio. Infecta el código ejecutable del sector de arranque de un medio de almacenamiento. Cuando se intenta bootear desde este medio, el virus pasa a memoria y puede hacer lo que desee.

- De Macro. Modifican las secuencias de instrucciones pregrabadas (macros) ubicadas en un documento o en plantillas (por ejemplo: de Word o Excel) de manera tal que al abrirlos, pueden ejecutar acciones no deseadas, como por ejemplo, destruir el contenido del documento.

- Multipartido. Utiliza una combinación de técnicas para propagarse, como por ejemplo: infectar archivos y sectores de inicio.

- Troyano. Es un virus que no se propaga por sí sólo, por lo cual es necesario que se copie e instale manualmente en la PC a infectar. Se oculta en programas que dicen hacer una cosa pero esconden posibilidades de hacer otras. Un ejemplo de este tipo de virus es aquél que al ser ejecutado en una PC habilita funciones para el control de la misma en forma remota, sin el consentimiento del usuario e invadiendo su privacidad.

-Stealth (Fantasmas). Se esconden a sí mismos. Si un virus de este tipo se encuentra en la memoria, cuando cualquier programa intenta leer el archivo infectado, resulta engañado y cree que el virus no se encuentra en el archivo. El virus residente en la memoria se encarga de cambiar el contenido que se informa.

- Polimórfico. Se cambia a sí mismo cada vez que se propaga, por lo cual, al intentar identificarlo buscando una secuencia de bytes que lo caractericen, no se lo encuentra. Cambia su contenido en forma aleatoria y dificulta su identificación.

-De Camuflaje. Utilizan trucos para esconderse de los antivirus.

- De Acción Directa. En el mismo momento en el que infectan, disparan su acción destructiva o principal objetivo, como ser destruir archivos o mostrar un mensaje de broma.

-Residentes. Se mantienen dentro de la memoria y esperan que ocurra un evento para disparar su acción destructiva u objetivo principal.

Existen algunos virus residentes que nunca se disparan.

Mitos y leyendas. Hay que tener en cuenta un concepto fundamental para no caer en creencias, mitos ni leyendas que nada tienen que ver con la realidad: una vez apagada el PC, se pierde todo el contenido de la memoria y el único lugar en donde puede quedar un virus es en los medios de almacenamiento, es decir, diskettes, discos duros, CD-ROM, etc., o bien en la Flash BIOS (tener mucho cuidado con estos últimos), pero si desactivamos esta última, ¡Los virus no quedan registrados en el reloj, ni en la motherboard, ni en la memoria caché.

Los virus suelen afectar al correcto funcionamiento del PC y de las aplicaciones que corren sobre ésta cuando la han infectado, por lo que cual no sería extraño que dejen de funcionar aplicaciones, o la máquina se quede colgada con frecuencia o aparezcan mensajes inesperados.

La acción destructiva de un virus puede incluir la eliminación de archivos, destrucción de particiones o sistemas de archivos completos, instalación de mensajes no deseados, modificación del contenido de documentos, etc. Cuando hacen efecto, los resultados pueden ser muy perjudiciales, por lo cual siempre es conveniente tener las copias de seguridad al día

Clasificación y manejo de Antivirus

Para poder entender que son los virus, antivirus, troyanos, spywares, etc., se

explicarán los significados en el siguiente manual.

ANTIVIRUS: son todos aquellos programas que permiten analizar memoria y unidades

de disco en busca de virus. Una vez que el antivirus ha detectado alguno de ellos,

informa al usuario procediendo inmediatamente y de forma automática desinfecta los

archivos, directorios, o discos que hayan sido víctimas del virus.

INFECCIÓN: es la acción que realiza un virus al introducirse, empleando cualquier

método, en nuestro computador (o en dispositivos de almacenamiento) para poder

realizar sus acciones dañinas.

DESINFECCION: es la acción que realizan los programas antivirus. Cuando se

detecta un virus, lo eliminan del sistema y, en la medida de lo posible, recuperan la

información infectada.

RESIDENTE / VIRUS RESIDENTE: su característica es la de colocarse en secciones

concretas de la memoria para atacar o infectar a todos los programas (archivos EXE o

COM) que se ejecuten. El virus se instala en la memoria del computador y desde ella

está continuamente comprobando si se ejecuta algún programa. Cuando esto ocurre,

infecta el programa ejecutado.

VACUNACIÓN: mediante esta técnica, el programa antivirus almacena información

sobre cada uno de los archivos. En caso de haberse detectado algún cambio entre la

información guardada y la información actual del archivo, el antivirus avisa de lo

ocurrido. Existen dos tipos de vacunaciones: Interna (la información se guarda dentro

del propio archivo, de tal forma que al ejecutarse él mismo comprueba si ha sufrido

algún cambio) y Externa (la información que guarda en un archivo especial y desde él

se contrasta la información).

TROYANO o CABALLO DE TROYA: los troyanos no se pueden considerar virus, ya

que

...

Descargar como (para miembros actualizados)  txt (16.2 Kb)  
Leer 10 páginas más »
Disponible sólo en Clubensayos.com