RIESGOS DE LA INFORMACIÓN ELECTRÓNICA VIRUS,ATAQUE Y VACUNAS INFORMATICAS
1. RIESGOS DE LA INFORMACIÓN ELECTRONICA VIRUS,ATAQUE Y VACUNAS INFORMATICAS
MAUREN BEATRIZ PLAZAS DIAZ
DOCENTE:
JOHANA CATHERINE PEDRAZA LOPEZ
UNIVERSIDAD PEDAGOGICA Y TECNOLOGICA DE COLOMBIA
FACULTAD DE ESTUDIOS DE DISTANCIA
ESCUELA CIENCIAS TECNOLOGICAS
TECNOLOGIA EN OBRAS CIVILES
INFORMATICA BASICA
MIRAFLORES BOYACA
2019
2. RIESGOS DE LA INFORMACIÓN ELECTRONICA
El avance rápido de la tecnología ha generado grandes oportunidades pero a si mismo grandes amenazas
(dificultades), todo esto es gracias a la apertura de la internet y las redes corporativas ,que años atrás ni nos
imaginábamos esto.
El riesgo informático se define como una dificultad que interviene en el cumplimiento de una meta o así
mismo una amenaza a la perdida de documentos. Este riesgo puede estar clasificado en ganancia o perdida.
Los medios que este riesgo informático presenta son:
•PROBABILIDAD: Mirar o plantear que probabilidades hay de que se presente
amenazas frente a un trabajo que estemos realizando.
•AMENAZAS: Son acciones que se presentan en una empresa ocasionando
resultados negativos y pueden ser de carácter físico o lógico.
•VULNERABILIDADES: Es cuando la amenaza esta presente pero no se hace
visibles o real.
•ACTIVOS: Son los datos relacionados con el sistema de información.
•IMPACTO: Los resultadas de estas amenazas siempre resultan negativas.
3. ¿QUE ES UN VIRUS?
Un virus es un SOFTWARE que tiene por objetivo alterar el funcionamiento
normal de cualquier tipo de dispositivo informático, sin el permiso o el
conocimiento del usuario principalmente para lograr fines maliciosos sobre el
dispositivo. Los virus, habitualmente, reemplazan archivos ejecutables por otros
infectados con el código de este. Los virus pueden destruir, de manera
intencionada, los datos almacenados en una computadora, aunque también
existen otros más inofensivos, que solo producen molestias o imprevistos.
4. TIPOS DE VIRUS
1. Virus informáticos residentes en memoria
Estos virus se alojan en la memoria del ordenador y se activan cuando el sistema operativo se ejecuta,
infectando a todos los archivos que se abren. Permanecen allí incluso después de que se ejecute el código
malicioso. Tienen control sobre la memoria del sistema y asignan bloques de memoria a través de los cuales
ejecuta su propio código.
2. Virus de acción directa
El objetivo principal de estos virus informáticos es replicarse y actuar cuando son ejecutados. Cuándo se
cumple una condición específica, el virus se pondrá en acción para infectar a los ficheros en el directorio o
carpeta que se especifica en el archivo autoexec. El virus infecta uno tras otro todos los archivos que
encuentra y que previamente ha seleccionado como sus víctimas. También es capaz de infectar dispositivos
externos.
3. Virus de sobreescritura
Estos virus informáticos se caracterizan por el hecho de que borran la información contenida en los
ficheros que infectan, haciéndolos totalmente inútiles. Una vez infectados, el virus reemplaza el contenido
del fichero sin cambiar su tamaño. La única manera de limpiar un archivo infectado por un virus de
sobreescritura es borrar el archivo completamente, perdiendo así el contenido original.
5. 4. Virus de sector de arranque
Este tipo de virus afecta al sector de arranque del disco duro. Se trata de una parte crucial del disco en la que
se encuentra la información que hace posible arrancar el ordenador desde disco.
5. Macro Virus
Los macro virus infectan archivos que se crean utilizando ciertas aplicaciones o programas que contienen
macros como .doc, .xls, .pps, etc. Estos tipos de virus informáticos infectan automáticamente el archivo que
contiene macros y también infectan las plantillas y los documentos que contienen el archivo. Suele ser un
virus que llega por correo electrónico.
6. Virus polimórfico
Estos tipos de virus informáticos se encriptan de una manera diferente, utilizando diferentes algoritmos y
claves de cifrado cada vez que infectan un sistema. Esto hace imposible que el software antivirus los
encuentre utilizando búsquedas de cadena o firma porque son diferentes cada vez.
6. 7 . Virus fat
La tabla de asignación de archivos FAT es la parte del disco utilizada para almacenar toda la información
sobre la ubicación de los archivos, el espacio disponible, el espacio que no se debe utilizar, etc. Estos tipos
de virus informáticos pueden ser especialmente peligrosos ya que impiden el acceso a ciertas secciones del
disco donde se almacenan archivos importantes. Los daños causados pueden ocasionar la pérdida de
información de archivos individuales e incluso de directorios completos.
8. Virus de secuencias de comandos web
Muchas páginas web incluyen código complejo para crear contenido interesante e interactivo. Este código
es a menudo explotado por estos tipos de virus informáticos para producir ciertas acciones indeseables.
Virus de boot
Time Bomb o Bomba de tiempo
Lombrices ,worm o gusanos
Troyanos o caballos de Troya
Hijackers
Keylogger
Zombie
Backdoors
7. ¿QUE ES UN ATAQUE INFORMATICO?
Un ataque informático es un intento organizado e intencionado causado por una o más personas para
infringir daños o problemas a un sistema informático o red. Los ataques en grupo suelen ser hechos por
bandas llamados "piratas informáticos" que suelen atacar para causar daño, por buenas intenciones, por
espionaje, para ganar dinero, entre otras. Los ataques suelen pasar en corporaciones.
Un ataque informático consiste en aprovechar alguna debilidad o falla en el software, en el hardware, e
incluso, en las personas que forman parte de un ambiente informático; para obtener un beneficio, por lo
general de condición económica, causando un efecto negativo en la seguridad del sistema, que luego pasa
directamente en los activos de la organización.
8. TIPOS DE ATAQUES
ATAQUES LOGICOS
Trashing (cartoneo)
Monitorización
ATAQUES DE AUTENTIFICACION
Denial of Service(DoS)
Modificación (daño)
OTROS ATAQUES
Ataque de fuerza bruta
9. CONSECUENCIAS
Daños triviales: En este tipo de daños los VIRUS que los causan son muy fáciles de remover y eliminar,
por lo que se pueden quitar solo en segundos o minutos.
Daños menores: Daños que ocasionan una pérdida de la funcionalidad de las aplicaciones que
poseemos. En el peor de los casos se tendrá que reinstalar las aplicaciones afectadas.
Daños moderados: Este daño sucede cuando un virus formatea el DISCO DURO, y mezcla los
componentes del FAT , o también puede que sobrescriba el disco duro. Sabiendo esto se puede reinstalar
el sistema operativo y usar el último backup. Esto llevara 1 hora aproximadamente.
10. Daños mayores: Algunos VIRUS pueden pasar desapercibidos y pueden lograr que ni utilizando el backup
se pueda llegar a los archivos. Un ejemplo es el virus Dark Avanger que infecta los archivos acumulando.
Cuando llega a 16, el virus escoge un sector del disco duro al azar y en ella escribe: "Eddie lives...
somewhere in time (Eddie vive... en algún lugar del tiempo) Cuando el usuario se percata de la existencia
del virus ya será demasiado tarde pues los archivos más recientes estarán infectados con el virus.
Daños severos: Los daños severos son hechos cuando los VIRUS hacen cambios mínimos y progresivos.
El usuario no sabe cuando los datos son correctos o han cambiado, pues no se ve fácilmente, como en el
caso del VIRUS Dark Avanger. También hay casos de virus que infectan aplicaciones que al ser
descontaminadas estas aplicaciones pueden presentar problemas o perder funcionalidad.
Daños ilimitados : Algunos programas como CHEEBA, VACSINA.44.LOGIN y GP1 entre otros,
obtienen la clave del administrador del sistema. En el caso de CHEEBAS, crea un nuevo usuario con el
privilegio máximo poniendo el nombre del usuario y la clave. El daño lo causa la tercera persona, que
ingresa al sistema y podría hacer lo que quisiera.
11. VACUNAS INFORMATICAS
Los antivirus tienen el objetivo de detectar, eliminar y desinfectar los virus en el procesador y
bloquearlos para que no entren.
Detectan las vías de posibles infecciones, y notifican al usuario que zonas en la internet tienen
infecciones y que documentos tienen virus.
Un antivirus tiene tres principales funciones y componentes:
La vacuna es un programa que instalado residente en la memoria, actúa como "filtro" de los
programas que son ejecutados, abiertos para ser leídos o copiados, en tiempo real.
12. TIPOS DE VACUNAS
CA - Sólo detección: Son vacunas que solo detectan archivos infectados sin embargo no pueden eliminarlos o
desinfectarlos.
CA - Detección y desinfección: son vacunas que detectan archivos infectados y que pueden desinfectarlos.
CA - Detección y aborto de la acción: son vacunas que detectan archivos infectados y detienen las acciones que causa
el virus
CB - Comparación por firmas: son vacunas que comparan las firmas de archivos sospechosos para saber si están
infectados.
CB - Comparación de signature de archivo: son vacunas que comparan las signaturas de los atributos guardados en
tu equipo.
CB - Por métodos heurísticos: son vacunas que usan métodos heurísticos para comparar archivos.
CC - Invocado por el usuario: son vacunas que se activan instantáneamente con el usuario.
CC - Invocado por la actividad del sistema: son vacunas que se activan instantáneamente por la
actividad del sistema Windows xp/vista