Virus y vacunas informaticas.

32
Virus informáticos

description

virus y vacunas informáticas

Transcript of Virus y vacunas informaticas.

  • 1. Virus y VacunaInformticos Virus Medios de infeccin de Virus Como prevenir un virus Antivirus

2. VirusInformticos Un virusinformtico un malware que tiene por objetoes alterar el normal funcionamiento de la computadora, sin el permiso o el conocimientodelusuario. Los virus, habitualmente, reemplazan archivos ejecutablespor otros infectados con el cdigo de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque tambin existen otros ms inofensivos, que solo se caracterizan por ser molestos. Losvirus informticos tienen, bsicamente, la funcin de propagarse a travs de un software 3. WWWEn nuestros das el acceso ainternet para navegar en laweb es algo con la que lamayora de negocios yorganizaciones cuenta, yaque es una herramientamuy til, pero a la vez setraduce en un alto riesgopara descargar archivospotencialmente infectados. 4. El uso de medios deMedios dealmacenamientohaAlmacenamiento disminuido con la implantacin de redes, por ejemplo el disquete solo se utiliza para el transporte de pequeos textos o archivos de otro tipo, en un ambiente mas bienescolar y universitario, transportando informacintan frecuentementepodemos contraer virus, tambin es muy frecuente el uso de disquete para arrancar una mquina. Los CD-ROM que vienen en las revistas con software de prueba, pueden contener virus. 5. Correo ElectrnicoEl E-mail es un servicio muyusado actualmente, y los virusaprovechan eso, la mayor partede la transferencia de virus, sehacen por medio de e-mails quevienen con archivos adjuntosinfectados. El usuario puede muyfcilmente ejecutar un archivoadjunto, y se expande el virusrpidamente. La mayora de losarchivos adjuntos infectadostienen doble extensin una quehace creer al usuario que se tratade un archivo de texto totalmenteinofensivo Volver 6. Trampas (trap door) Se conocen tambin como puertas traseras(back door). Consisten en un conjunto de instrucciones no documentadas dentro de un programa o sistema operativo, que permiten acceso sin pasar o dejar rastro en los controles de seguridad. Normalmente son vas de entrada que dejan los programadores, en forma deliberada,para uso particular. 7. Bombas Lgicas Corresponden al cdigo oculto dentro de una aplicacin que se activa cuandosecumplen determinadas condiciones. Por ejemplo una fecha u hora, tras un determinado nmero de operaciones, secuencia de teclas o comandos, etc. Ejemplos de este tipo de programas son virus como Viernes 13 o el virus Miguel ngel 8. Caballos de TroyaSonprogramasaparentemente tiles, quecontienen cdigo ocultoprogramado para ejecutaracciones no esperadas ygeneralmenteindeseablessobre el computador.Un ejemplo simple de unCaballo de Troya es unprograma que hace las vecesde una tilcalculadora, pero, en lamedida que es usada, borra ocorrompe archivos del discoduro, sin que el usuario sepercate. 9. BacteriasSon aquellos programascuyo objetivo es replicarsedentrodeunsistema, consumiendomemoria y capacidad delprocesador, hasta detenerpor completo la mquina. 10. GusanosLos gusanos utilizan lasredes de comunicacionespara expandirse de sistemaen sistema. Es decir, una vezque un gusano entra a unsistema examina las tablas deruta,correouotrainformacin sobreotrossistemas, a fin de copiarse entodos aquellos sistemas sobreloscuales encontrinformacin. Este mtodo depropagacin presenta uncrecimiento exponencial conlo que puede infectar en muycorto tiempo a una redcompleta. 11. Existen bsicamente 3 mtodos de propagacin en los gusanos: - Correo electrnico - El gusano enva una copia des mismo a todos los usuarios que aparecen en laslibretas de direcciones que encuentra en elcomputador dnde se ha instalado. - Mecanismos basados en RPC (Remote ProcedureCall) - El gusano ejecuta una copia de s mismo entodos los sistemas que aparecen en la tabla de rutas(rcopy y rexecute). - Mecanismos basados en RLOGIN - El gusano seconecta como usuario en otros sistemas y una vezen ellos, se copia y ejecuta de un sistema a otro. 12. EncriptadosMs que un tipo de virus, setrata de una tcnica que stospueden utilizar. Por estemotivo, los virus que lautilizan(pudiendopertenecer a otros tipos ocategoras),sesuelendenominar tambinencriptados. Esto es, el virusse cifra, codifica o "encriptan"a s mismo para no serfcilmente detectado por losprogramas antivirus. Pararealizar sus actividades, elvirus se descifra a s mismo ycuando ha finalizado, sevuelve a cifrar. 13. Polimrficos Son virus que emplean una nueva tcnica para dificultar su deteccin por parte de los programas antivirus (generalmente, son los virus que ms cuesta detectar). En este caso varan en cada una de las infecciones que llevan a cabo. De esta forma, generan una elevada cantidad de copias de s mismos. Los virus polimrficos se encriptan o cifran de forma diferente (utilizando diferentes algoritmos y claves de cifrado), en cada una de las infecciones que realizan. Esto hace que no se puedan detectar a travs de la bsqueda de cadenas o firmas (ya que stas sern diferentes en cada cifrado) 14. Virus falso o Los denominados virus Hoax:falsos en realidad no sonvirus, sino cadenas demensajes distribuidas atravs del correo electrnicoy las redes. Estos mensajesnormalmenteinformanacerca de peligros deinfeccin de virus, los cualesmayormente son falsos ycuyo nico objetivo essobrecargar el flujo deinformacin a travs de lasredes y el correo electrnicode todo el mundo. 15. Virus MltiplesSon virus que infectanarchivos ejecutablesysectoresdebooteosimultneamente, combinando en ellos la accin de losvirus de programa y de losvirus de sector de arranque. Volver 16. Como Prevenir la Infeccion de Virus Cuidado con los archivos VBS No abrir archivos cuya extensin sea VBS (Visual Basic Script es un lenguaje que permite ejecutar rutinas dentro de la PC) a menos que se est absolutamente seguro que el mail viene de una persona confiable y que haya indicado previamente sobre el envo. No esconder extensiones de archivos tipos de programa conocidos Todos los sistemasoperativos Windows, por predeterminacin, esconden la extensin de archivos conocidos en el Explorador de Windows. sta caracterstica puede ser usada por los diseadores de virus y hackers para disfrazar programas maliciosos como si fueran otra extensin de archivo. Por eso los usuarios, son engaados, y cliquean el archivo de texto y sin darse cuenta ejecutan el archivo malicioso. 17. Como Prevenir la Infeccion de Virus Configurar la seguridad de Internet Explorer como mnimo a"MediaPara activar esta funcin hay que abrir el navegador, ir aHerramientas, Opciones de Internet, Seguridad. Despus elegir lazona correspondiente (en este caso Internet) y un clic en el botnNivel Personalizado: all hay que seleccionar Configuracin Mediao Alta, segn el riesgo que sienta el usuario en ese momento.Aceptar y listo. Instalar un buen firewallOtra opcin muy recomendable para aumentar la seguridad.Puede bajarse alguno gratuito o configurar el del sistema operativo(especialmente si se cuenta con Windows XP). Esta es una lista conlos mejores firewall. 18. Como Prevenir la Infeccion de Virus Hacer copias de seguridadUn camino es subir peridicamente los archivos ms vitales aInternet. En la Web existen bauleras muy fciles de usar paraguardar lejos de la PC la informacin ms importante y que puededevorada por algn virus. El otro camino es realizar copias deseguridad de esos archivos o carpetas en zips, discos, disquetes ocualquier otra plataforma para copiar. Actualizar el sistema operativo Fundamental para aumentar al mximo la seguridad anteeventuales ataques vricos ya que muchos de los gusanos querecorren el mundo buscan, especialmente, los agujeros de seguridadde muchos de los productos de Microsoft. Para ello esta empresaofrece peridicamente actualizaciones crticas para descargar y siel usuario el algo vago para buscarlas, se puede configurarWindows para que las descargue en forma automtica. 19. Como Prevenir la Infeccion de Virus Cuidado con los archivos que llegan por emailAl recibir un nuevo mensaje de correo electrnico, analizarlocon el antivirus antes de abrirlo, aunque conozca al remitente.En los ltimos meses, muchos virus se activaron porque losusuarios abran los archivos adjuntos de los emails. Espreferible guardar los archivos en el disco local y luegorastrearlo con un antivirus actualizado (En vez de hacer dobleclick sobre el archivo adjunto del email entrante). El chat, otrapuerta de entradaEn las salas de chat es muy comn enviar archivos de todo tipoa travs del sistema DDC. Si se recibe uno que no se solicit ode origen desconocido jams aceptarlo por ms interesante queparezca. Volver 20. Antivirus La funcin de un programa antivirus es detectar, dealguna manera, la presencia o el accionar de un virusinformtico en una computadora. Este es el aspectoms importante de un antivirus, independientementede las prestaciones adicionales que puedaofrecer, puesto que el hecho de detectar la posiblepresencia de un virus informtico, detener el trabajo ytomar las medidas necesarias, es suficiente para acotarun buen porcentaje de los daos posibles.Adicionalmente, un antivirus puede dar la opcin deerradicar un virus informtico de una entidadinfectada. 21. Antivirus mas Comunes Norton Antivirus McAfee VirusScan Secure Antivirus Trend PC-Cillin Panda Antivirus Titanium Kaspersky Anti-virus ETrust EZ Antivirus Avast! Home Edition AVG Antivirus 22. Antivirus mas ComunesNorton Antivirus Norton AntiVirus es la ltima herramienta deSymantec para protegerse de todo tipo devirus, applets Java, controles ActiveX y cdigosmaliciosos. Como la mayora de los antivirus, elprograma de Symantec protege la computadoramientras navega por Internet, obtiene informacinde disquetes, CD`s o de una red y comprueba losarchivos adjuntos que se reciben por email. 23. Antivirus mas ComunesMcAfee VirusScan McAfee VirusScan es una de las herramientas deseguridad ms conocida por los usuarios de todo elmundo. Esta nueva versin protege a la PC de posiblesinfecciones a travs del correo electrnico, de archivosdescargados desde Internet y de ataques a partir deapplets de java y controles ActiveX. 24. Antivirus mas ComunesSecure Antivirus F-Secure contiene dos de los motores de bsquedas devirus ms conocidos para Windows: F-PROT y AVP. Seactualiza todos los das e incluye todo lo necesario paraproteger la PC contra los virus. Esta versin incluye unbuscador que funciona en segundo plano, buscadoresbasados en reglas para detectar virus desconocidos ymuchas opciones ms para automatizar la deteccin devirus. 25. Antivirus mas ComunesTrend PC-CillinEl PC-cillin es un potente y conocido antivirus querealiza automticamente bsquedas de virus basadoen sus acciones y no en el cdigo con el que fueroncreados. La versin de prueba caduca a los 30 das deuso. 26. Antivirus mas ComunesPanda Antivirus TitaniumTitanium incorpora un nuevo motor hasta un 30 porciento ms rpido que sus antecesores, con un alto nivelde proteccin y un sistema heurstico avanzado paradetectar posibles nuevos virus todava desconocidos. Traela tecnologa SmartClean, que se encarga de reparar losdaos que en el sistema provocan algunos virus. Seactualiza automticamente. 27. Antivirus mas ComunesKaspersky Anti-virusVigila todas las reas del sistema, incluyendo a virusque puedan permanecer en la memoria, en losarchivos comprimidos e incluso en los encriptados.Tambin protege a la computadora de cualquier mailpeligroso que propicie el ataque de troyanos ygusanos. 28. Antivirus mas ComunesETrust EZ Antivirus Es una alternativa interesante frente a las popularesherramientas antivirus. ETrust EZ detecta numerosostipos de virus (incluyendo troyanos y gusanos) y una desus principales ventajas es el poco tamao que ocupa en lamemoria del disco (menos de 4 MB). Puede serconfigurado para que actualice peridicamente la lista devirus y para que revise la PC con la frecuencia que seaconveniente para el usuario. 29. Antivirus mas ComunesAvast!La versin hogarea de Avast! Antivirus tiene todassus caractersticas disponibles sin restricciones, entreellas escaneos manuales (a pedido del usuario), poracceso (para proteger contra la ejecucin de programasno deseados) y de emails entrantes y salientes. Losms precavidos tambin pueden dejarlo en formaresidente. 30. Antivirus mas ComunesAVG AntivirusEs un antivirus que cuenta con las funciones comunesen este tipo de herramientas: proteccin de la PCcontra virus, deteccin de archivos infectados yescaneo de mails. Permite realizar actualizacionesgratuitas y contiene una base de datos con los virusms importantes.