2. Definición
virus informático es un programa que se copia automáticamente (sin conocimiento ni permiso
del usuario), ya sea por medios de almacenamiento o por internet, y que tiene por objeto
alterar el normal funcionamiento del ordenador, que puede ir desde una simple broma; acceso
a tus datos confidenciales; uso de tu ordenador como una maquina zombie; borrado de los
datos; etc.
Características comunes
• dañino: todo virus causa daño, ya sea de forma implícita, borrando archivos o modificando
información, o bien disminuyendo el rendimiento del sistema. a pesar de esto, existen virus
cuyo fin es simplemente algún tipo de broma.
auto reproductor: la característica que más diferencia a los virus es ésta, ya que ningún otro
programa tiene la capacidad de auto replicarse en el sistema.
• subrepticio: característica que le permite ocultarse al usuario mediante diferentes técnicas,
como puede ser mostrarse como una imagen, incrustarse en librerías o en programas, …
(prieto,2006).
3. VIRUS QUE INFECTAN ARCHIVOS
De Archivo este tipo de virus se encarga de infectar programas o archivos ejecutables (con
extensiones exe o com) agregándose al principio o final de los mismos. al realizar la
ejecución de uno de estos programas, de forma directa o indirecta, el virus se activa
cargándose en memoria para infectar otros archivos y produciendo los efectos dañinos que le
caractericen en cada caso.
De Sobreescritura.- este tipo de virus se caracteriza por no respetar la información
contenida en los archivos que infecta, haciendo que estos queden inservibles
posteriormente. aunque la desinfección es posible, no existe posibilidad de recuperar los
archivos infectados, siendo la única alternativa posible la eliminación de éstos. el efecto que
producen estos virus sobre los archivos infectados, es la pérdida parcial o total de su contenido
y ésta será irrecuperable
De macros.-estos virus realizan infecciones sobre los archivos (documentos, planillas
electrónicas, presentaciones y/o bases de datos) que contienen “macros”. una macro no es
más que un microprograma que el usuario asocia al archivo que ha creado con determinados
software. en este caso, al abrir un documento que contenga macros, éstas se cargarán de
forma automática(de armas,2008).
4. VIRUS QUE INFECTAN EL SECTOR DE ARRANQUE (BOOT)
El término “Boot” o “Boot Sector” representa lo que también se denomina "sector de
arranque". Se trata de una sección muy importante en un disco, en la cual se guarda la
información sobre las características del mismo y que incluye un programa que permite
arrancar el computador desde ese disco, determinando previamente si existe sistema
operativo en el mismo(De Armas,2008).
OTROS MALWARE QUE NO SON VIRUS, PERO QUE TIENEN
SIMILITUDES CON ELLOS:
Gusanos (Worms).- Un gusano es un malware que tiene la propiedad de duplicarse ya sea en la
memoria RAM y/o a través de redes (Internet por ejemplo).
Ejemplos: Gusano de Morris, Melissa, I love you, CodeRed, SirCam, Nimda, Slammer
Troyanos.- Los denominados “troyanos” recogen su nombre del famoso caballo de la mitológica
guerra de Troya.Como en la mitología, los troyanos son archivos de apariencia inofensiva, que el
usuario ejecuta voluntariamente y cuyo fin es muy diferente al que se espera por parte del mismo. En
un principio, el troyano podría no activar sus efectos. La mayoría de ellos se encargan de acceder a
determinados puertos de comunicaciones y abrirlos o dejarlos accesibles desde el exterior ejemplos:
Back Orifice o BO, SubSeven, Netbus, Assasin, Optix
Bombas lógicas Es un programa informático que se instala en un computador y permanece oculto
hasta cumplirse una o más condiciones preprogramadas para entonces ejecutar una acción. Una bomba
lógica no se reproduce por si sola, por lo tanto no puede catalogársela como virus(De Armas,2008).
5. Concepto
Un antivirus es cualquier metodología, programa o sistema para prevenir la
activación de los virus, su propagación y contagio dentro de un sistema y su
inmediata eliminación y la reconstrucción de archivos o de áreas afectadas por los
virus informáticos. Un virus es identificado mediante una cadena del antivirus que
busca, encuentra y elimina los distintos virus. El software antivirus contrarresta de
varias maneras los efectos de los virus para detectarlos.
7. Un análisis avanzado de la actividad virológica permite a esta organización ofrecer
una protección completa contra amenazas actuales e incluso futuras. La
resistencia a ataques futuros es la directiva básica de todos los productos
Kaspersky Lab. Kaspersky Lab fue una de las primeras empresas de este tipo en
desarrollar estándares para la defensa antivirus.
El producto principal de la compañía, Kaspersky Anti-Virus, ofrece protección
integral para todos los puestos de una red: estaciones de trabajo, servidores de
archivos, sistemas de correo, cortafuegos y pasarelas Internet, así como equipos
portátiles. Sus herramientas de administración adaptadas y sencillas utilizan los
avances de la automatización para una rápida protección antivirus de toda la
organización. Numerosos fabricantes conocidos utilizan el núcleo de Kaspersky
Anti-Virus: Nokia ICG (USA), F-Secure (Finlandia), Aladdin (Israel), Sybari (EEUU),
G Data (Alemania), Deerfield (EEUU), Alt-N (EEUU), Microworld (India) y
BorderWare (Canadá), ZyXEL (Taiwan).
8. Características principales:
*Actualizaciones diarias
*La mejor protección contra programas
maliciosos.
*De fácil de uso.
*Protección contra riskware.
*Protección a dos niveles del email.
*Limpia y desinfecta archivos comprimidos.
*Nuevas definiciones del virus cada 3 horas.
*Ayuda móvil del usuario.
*Disponible en múltiples plataformas.
*Requisitos del sistema mínimos.
9. Prieto,V.(2006).Virus informáticos. Recuperado el 17 de noviembre de 2016 de
:http://sabia.tic.udc.es/docencia/ssi/old/2006-2007/docs/trabajos/08%20-
%20Virus%20Informaticos.pdf
De Armas,G.(2008).Virus informáticos. Recuperado el 17 de noviembre de 2016 de :
http://www.ccee.edu.uy/ensenian/catcomp/material/VirusInf.pdf