Download virus

Document related concepts
Transcript
INTRODUCCION
En el siguiente informe los temas a tratar son
los virus informáticos que son codigos de pc
(programas) de muy pequeño tamaño los cuales
tienen un tiempo de encubacion, que es cuando
solo se propagan y luego estos ejecutan alguna
accion. Son diseñados por personas para
producir un daño, los cuales a veces son
inreversibles. Estos se clasifican en virus de
archivo y arranque, y en otros subgrupos que
son los mutantes y “stealth”, se transmiten
muy rápidamente y debemos prevenirnos ante
ellos. En la actualidad rondan los 300.000 y
generan perdidas de dinero muy importantes.
Los temas que se van a tratar en este informe
son:
*¿Qué son los virus?
*¿Quién los produce?
*¿Cómo es el proceso de infección?
*¿Cómo prevenirnos?
*¿Cómo se clasifican?
*Daños que producen
DESARROLLO
¿Qué son los virus?
Los virus informaticos son un programa de
computadoras que se copian automaticamente
y que tienen por objeto alterar el
funcionamiento normal de la pc causando un
daño, sin el permiso del usuario, estos se
propagan y se replican, pero algunos
contienen cargas dañinas para lograr un
objetivo son de muy pequeño tamaño y
algunos pesan aproximadamente 4 kb. Estos
son como los virus biologicos
(enfermedades) ya que tienen un tiempo de
encubacion, durante el cual solo se
propagan y luego un tiempo en el que
ejecutan alguna accion, tiene la capacidad
de replicarse y ejecutarse por si mismos y
habitualmente reemplaza archivos
ejecutables, por otros que esten infectados
con el virus.
¿Quién los produce?
Los virus informaticos son diseñados
generalmente por personas llamadas hackers,
con el objetivo de producir algun daño, y
lo que inspira a estas personas escribir un
virus son por multiples razones, la
principal es por desafio o divercion, y en
este caso los virus generalmente son
inofencivos ya que la meta del virus es
simplemente propagarse y sobrevivir, para
que el desarrollador del mismo pueda
apreciar cuan extensiva ha sido la
propagacion.Existen razones mas materiales
como la de recabar numeros de tarjetas de
creditos para fraudes.
¿Cómo es el proceso de infeccion?
Los virus pueden estar en cualquier sitio,
ya sean en disket o en un archivo que
descargamos en internet, su propagacion es
principalmente a traves de envio de
archivos adjuntos via e-mails de acuerdo al
virus el proceso de infeccion varia, por
ejemplo: el usuario introduce el disco en
la pc ( por su puesto no lo hace con un
antivirus) y mira el contenido del disco,
hay archivos de textos y deciden ver que
tienen. El usuario ejecuta el programa y en
ese momento las instrucciones del programa
son leidas por la pc y procesadas, pero
tambien se procesan otras instrucciones que
no deberian estar ahí, entonces el virus
comprueba si ya se a instalado en la
memoria, si ve que todavia no esta
contaminada pasa a esta y puede que se
quede en ella. A partir de ese momento todo
progama que se ejecute sera contaminado.El
virus ejecutara todos los programas, pero
despues se copiara asi mismo y se “pegara”
al programa ejecutado “engordandolo” unos
cuantos bytes mas. Para evitar que usuarios
avanzados se den cuenta de la infeccion
ocultan esos bytes de mas para que parescan
que siguen teniendo el mismo tamaño. El
virus contaminara rapidamente los archivos
del sistema, aquellos que estan en uso en
ese momento y que son los primeros en
ejecutarse al arrancar la pc, cuando el
usuario vuelva a prender la pc el virus se
volvera a cargar en la memoria, cuando se
ejecuten los archivos de arranque del
sistema contaminados y tomara otra vez el
control del mismo, contaminando todos los
archivos que se encuentren a su paso. Otra
forma de contagiarnos un virus es por
navegar en internet, si bien no es una de
las principales y es improbable pero es una
posibilidad. Tambien es posible
contagiarnos al comprar un cd pirata, pero
esto depende de cómo se halla grabado el
cd, si se grabo de la forma tradicional es
imposible el contagio, pero si no lo hizo
con la forma tradicional y si dicha persona
tenia un virus en la computadoras y si
dicho virus infecto al menos uno de los
archivos se propagara a la persona que
compra el cd pirata.
¿Cómo prevenirnos?
Si la pc anda de golpe lenta, se cuelga o
comienza a funcionar mal, seguramente se ha
infiltrado algun virus y debemos sacarlo
rapidamente antes que nos produzca mas
daños.
*Entonces se debe contar con un antivirus
que este actualizado y que limpien nuestro
equipo de esos intrusos.
*Debemos desechar cualquier correo dudoso y
no habrir paginas no deseadas o de origen
desconocido.
*Hay sitios para bajar programas que nos
protegen la pc, sino lo ideal es ir al
google y buscar entre los mas conocidos y
gratuitos, por ejemplo: El panda si se
prefiere se puede comprar el Norton, El
Avg, Dr.Salomon, etc, pero no hace falta
por que los gratuitos sirven y mucho, solo
deben tener la precaucion y revisar ante la
menor duda.
¿Cómo se clasifican?
Los virus informaticos se clasifican en dos
tipos: los de archivo y los del sector de
arranque. Los virus de archivo reciden
dentro de los archivos del tipo .EXE o
.COM. Estos toman el control del sistema
cuando son ejecutados, o agregan una copia
de ellos en estos archivos, el virus puede
hacerse residente en la memoria y luego
devuelve el control al programa original.
El viernes 13 es un ejemplar representativo
de este grupo.
Dentro de la categoria de virus de archivos
podemos encontrar mas subdiviciones como
las siguientes:
Virus de accion directa: Son aquellos que
no quedan residentes en la memoria y se
replican en el momento de ejecutarse un
archivo infectado.
Virus de sobreescritura: Corrompen al
archivo donde se ubican al sobreescribirlo.
Virus de compania: Aprovechan una
caracteristica del DOS gracias a la cual si
llamamos un archivo para ejecutarlos sin
indicar la extencion del sistema operativo
buscara en primer lugar el tipo COM. Este
tipo de virus no modifica el programa
original, sino que cuando encuentra un
archivo tipo EXE. Crea otro de igual nombre
sosteniendo el virus con extencion COM de
manera que cuando tecleamos el nombre
ejecutaremos en primer lugar el virus y
posteriormente este pasara al control a la
aplicación original.
Los virus de sector de arranque(BOOT)
residen en el sector del disco que es
cargado a la memoria cuando el sistema se
inicializa, cargandose en memoria antes que
todos los otros programas. Esto permite al
virus controlar las interrupciones del DOS
y poder, infectar discos flexibles que sean
insertados y leidos en la disquetera. Los
virus BOOT utilizan este sector de arranque
para ubicarse guardando el sector original
en otra parte del disco. En muchas
ocaciones el virus marca los sectores donde
se guarda el BOOT original como defectuoso,
de esta forma no pueden ser borrados. Un
ejemplo representativo de este grupo es el
BRAIN.
Dentro de los virus de arranque existe una
subdivicion:
Virus mutantes y los clandestinos “STEALTH”
Los primeros cambian su codigo cuando
migran de archivo a otro con el fin de no
ser conocidos por los rastreadores de virus
comunes y asi continuar infectando. En
cambia los clandestinos cuando se cargan en
memoria, toman el control del
comportamiento del sistema y muestran en
pantalla datos que en realidad no son
verdaderos.
Virus de Macro: Es una familia de virus de
reciente aparicion y gran expansión, pueden
infectar y replicarse a traves de archivos
MS-WORD (DOC). En la actualidad se ha
extendido como excel y otros lenguajes de
macro. Son multiples plataformas en cuanto
a sistemas operativos ependen unicamente de
la aplicación. Hoy en dia son el tipo de
virus que estan teniendo un mayor auge, son
faciles de programas y de distribuir a
traves de internet.
Virus Bat: Es un tipo de virus que emplea
ordenes DOS en archivos de procesos por
lotes consiguen replicarse y efectuar
efectos daninos como cualquier tipo de
virus. En ocaciones los archivos de proceso
por lotes son utilizados como lanzaderas
para colocar en memoria virus comunes. Para
ellos se copian asi mismo como archivos COM
y se ejecutan. Aprovechan ordenes como @
ECHO, OFF y REM traducidos a codigo maquina
son << Comodines>> y no producen ningun
efecto que altere el funcionamiento del
virus.
Virus Mirc: Vienen a formar parte de la
nueva generacion internet y demuestra que
la red abre nuevas formas de infeccion.
Consiste en un script para el cliente de
IRC MIRC. Cuando alguien accede a un canal
de IRC, donde se encuntra alguna persona
infectada, resibe por DCC un archivo
llamado “Scipt.ani”
Spyware:
Son aplicaciones que monitorean la
actividad del usuario en internet,
vigilando las paginas que visita, los
archivos que descarga y todo tipo de
informacion que le sea util para luego
remitirlas a su creador y éste venderla a
campañas de marketing y publicidad. Estos
afectan seriamente al redimiento del
sistema al volver extremadamente lenta a la
computadora por cosumir muchos recursos del
sistema.
Troyanos:
Estos virus entran a nuetra pc por medio de
archivos, ocultos en ellos y se ejecutan
sin que nosotros lo sepamos. Deriban de
otros codigos maliciosos y su funcion es la
de dejar a nuestra pc expuesta en internet
para que otros usuarios indeseados puedan
acceder a ella, los datos quedan a
disposición de quien ingrese a nuestra
maquina, aunque esa no es la finalidad de
los hackers sino que su interes seta en
nuestra IP, porque gracias a ella obtienen
conextividad y tienen la posibilidad de
lanzar ataques informaticos sin ser
detectados y, en cambio involucrandonos a
nosotros.
Hijackers:
La importancia de estos no pasa por su
“peligrosidad” sino por la molestias que
pueden acarrearnos y hasta las situaciones
incomodas que nos pueden probocar. Los
hijackers son creados para modificar la
configuracion de nuestro explorador de
internet, cambiando nuestra pagina de
inicio o agregandonos toolbars y demas
elementos. Son incomodos porque cambian
nuestra pagina de inicio, lo mas comun
suele ser que al abrir el explorador de
internet nos encontramos con una pagina
pornografica en lugar de la que nosotros
habiamos elegido, entonces es una situacion
bastante incomoda.
Keyloggers:
Los keyloggers resultan potencialmente
peligrosos porque se encargan de registrar
comportamientos importantes en las
maquinas. Puede instalarse en nuestra
maquina y dejar expuesta nuestra contraseña
a aquella persona que lo alla instalado.
Son comunes en los ciber, porque hay
usuarios que los instalan para obtener
contraseñas de mail o demas.
Phishing:
Viene por via mail y las sin experiencia o
confiadas entran a un sitio falso del banco
donde operan e ingresan sus claves y luego
usan esos datos para realizar operaciones a
su cuenta.
Spam:
Se denomina spam o “correo basura” a
aquellos mensajes electronicos que llenan
la casilla de e-mail y nos generan un
trastorno a la hora de encontrarlos mirando
nuestra bandeja de entrada.
Virus de sistema operativo:
Su objetivo consiste en infectar aquellos
archivos que gobiernan o mandan en la
computadora.
Daños que producen:
Los daños que pueden causar los virus a
nuestra pc:
*Puede mostrar un mensaje inofencivo o ser
una simple broma.
*Puede incursionar el disco rigido busacndo
numeros de tarjetas creditos.
*Puede modificar archivos de datos
modificando palabras sin que el usuario se
de cuenta.
*Puede borrar todos los datos de la pc.
*Al principio los virus podian infectar a
la computaora y a mi, ya que enviaban
mensajes subliminales al usuario, pero en
la actualidad con la complejidad y
seguridad de los sistemas operativos hace
inposible dichas formas de daño.
*Extraer informacion o en su defecto
“quemarlas”.
*Desconfigurar el sistema operativo, por
ejemplo: mover carpetas, renombrar archivos
.
*Provocar lentitud en el desarrollo de las
actividades de trabajo.
*Originan mucho gasto para prevenirnos de
los virus y tambien para reparar los daños
efectuados que algunas veces son
irreversibles.
*Perdida de productividad y de tiempo.
CONCLUCION
El tema que nos toco investigar es
sobre los virus, cuando comenzamos a
buscar la informacion no nos fue facil
encontrarla y elaboramos las siguientes
claves de busqueda:
*¿Qué son los virus informaticos?
*Daños que producen los virus
*Clasificacion de los virus informaticos
Mediante la utilizacion de éstas
conseguimos informacion para el
desarrollo. Este tema nos parecio
aburrido pero a la vez muy importante
porque nos puede afectar en la vida
cotidiana, de manera que producen
daños en las computadoras, nos borra
informacion de manera que no la
podemos recuperar, creemos necesario
que se difunda informacion acerca de
esto.
GLOSARIO TECNICO
formatear
1. tr. INFORM. Preparar un disquete u otro soporte
informático para que pueda ser utilizado en el ordenador:
no puedes grabar nada en este disquete porque no ha sido
formateado.
hacker
1. (voz i.) com. INFORM. Persona muy aficionada y hábil en
informática que entra ilegalmente en sistemas y redes
ajenas:
el hacker se adentra en un sistema como desafío
intelectual.
virus
1.
2.
INFORM.
Programa que se incorpora a un ordenador a través
de disquetes u otros sistemas de comunicación, y que se
ejecuta automáticamente en determinados momentos
modificando o destruyendo los datos contenidos en el
ordenador:
siempre compruebo que los archivos que introduzco en mi
ordenador no contengan virus.
♦ No varía en pl.
auge
1. m. Periodo o momento de mayor elevación o intensidad de
un proceso o estado de cosas:
el auge de las letras hispanoamericanas se produjo en los
años setenta.