2. ¿QUÉ ES UN VIRUS INFORMÁTICO?
Es un malware, tiene como objetivo alterar el funcionamiento del
ordenador.
Los virus remplazan algunas veces archivos ejecutables, siendo
abiertos por el usuario sin tener conocimiento de ello.
Se propagan en el software y son muy dañinos, el código del virus se
aloja en la memoria RAM de la computadora. Toma entonces el
control de los sistemas básicos del sistema operativo, infectando de
manera posterior archivos ejecutables.
SIGUIENTE
ATRAS
4. TROYANO
Consiste en robar
información o alterar el
sistema del hardware o
en un caso extremo
permite que un usuario
externo pueda
controlar el equipo.
Tiene la propiedad de
duplicarse a sí mismo.
Los gusanos utilizan
las partes automáticas
de un sistema
operativo que
generalmente son
invisibles al usuario.
GUSANO
5. BOMBAS LÓGICAS
Los Hoax no son virus ni tienen
capacidad de reproducirse por
si solos. Son mensajes de
contenido falso que incitan al
usuario a hacer copias y
enviarla a sus contactos. Suelen
apelar a los sentimientos
morales ("Ayuda a un niño
enfermo de cáncer") o al
espíritu de solidaridad ("Aviso
de un nuevo virus
peligrosísimo") y, en cualquier
caso, tratan de aprovecharse de
la falta de experiencia de los
internautas novatos.
HOAX
Son programas que se activan
al producirse un acontecimiento
determinado. La condición suele
ser una fecha (Bombas de
Tiempo), una combinación de
teclas, o ciertas condiciones
técnicas (Bombas Lógicas). Si
no se produce la condición
permanece oculto al usuario.
6. JOKE
Al igual que los Hoax,
no son virus, pero son
molestos, un ejemplo:
una página que se
mueve de un lado a
otro, como
promociones o cosa
como “ganaste”.
La característica
principal de estos virus
es que se ocultan en la
memoria RAM de forma
permanente o
residente. De este
modo, pueden controlar
e interceptar todas las
operaciones llevadas a
cabo por el sistema
operativo, infectando
todos aquellos ficheros
y/o programas que
sean ejecutados,
abiertos, cerrados,
renombrados,
copiados.
RESIDENTES
7. Al contrario que los residentes,
estos virus no permanecen en
memoria. Por tanto, su objetivo
prioritario es reproducirse y
actuar en el mismo momento
de ser ejecutados. Al cumplirse
una determinada condición, se
activan y buscan los ficheros
ubicados dentro de su mismo
directorio para contagiarlos.
Estos virus se caracterizan por
destruir la información
contenida en los ficheros que
infectan. Cuando infectan un
fichero, escriben dentro de su
contenido, haciendo que
queden total o parcialmente
inservibles.
Acción directa Sobreescritura
8. Sección muy importante de un
disco o unidad de
almacenamiento CD, DVD,
memorias USB etc. En ella se
guarda la información esencial
sobre las características del
disco y se encuentra un
programa que permite arrancar
el ordenador. Este tipo de virus
no infecta ficheros, sino los
discos que los contienen.
Actúan infectando en primer
lugar el sector de arranque de
los dispositivos de
almacenamiento. Cuando un
ordenador se pone en marcha
con un dispositivo de
almacenamiento, el virus de
boot infectará a su vez el disco
duro.
Los virus de boot no pueden
afectar al ordenador mientras
no se intente poner en
marcha.
Los ficheros se ubican en
determinadas direcciones
(compuestas básicamente por
unidad de disco y directorio),
que el sistema operativo
conoce para poder localizarlos
y trabajar con ellos.
Los virus de enlace o
directorio alteran las
direcciones que indican donde
se almacenan los ficheros. De
este modo, al intentar ejecutar
un programa infectado por un
virus de enlace, lo que se
hace en realidad es ejecutar el
virus, ya que éste habrá
modificado la dirección donde
se encontraba originalmente el
programa, colocándose en su
lugar.
Boot o arranque
Enlace
9. Son virus que en cada infección
que realizan se cifran de una
forma distinta (utilizando diferentes
algoritmos y claves de cifrado). De
esta forma, generan una elevada
cantidad de copias de sí mismos e
impiden que los antivirus los
localicen a través de la búsqueda
de cadenas o firmas, por lo que
suelen ser los virus más difíciles
de detectar.
Virus muy avanzados, que pueden
realizar múltiples infecciones,
combinando diferentes técnicas
para ello. Su objetivo es cualquier
elemento que pueda ser infectado:
archivos, programas, macros,
discos, etc.
Polimórficos
Múltipartites
10. VACUNAS O ANTIVIRUS
Programa diseñado para prevenir y evitar la
activación de virus en nuestro ordenador, detecta,
elimina y algunas veces reconstruye información
afectada.
Tener instalado un antivirus en el ordenador es la
mejor manera de evitar los virus.
11. ACCIONES DEL ANTIVIRUS
Vacunar: queda residente en memoria y filtra los
programas que son ejecutados.
Detectar: revisar todos los archivos, mediante el
códigos virales este los escanea para reconocerlos
y borrarlos.
Eliminar: desarma al virus y lo elimina y recupera la
información afectada.
13. DETECTORES: CONOCIDOS BAJO EL NOMBRE DE ANTIVIRUS RASTREADORES, TIENEN
COMO FINALIDAD ENCONTRAR VIRUS A TRAVÉS DE LA EXPLORACIÓN EN EL SISTEMA.
NORMALMENTE SE UTILIZAN PARA HALLAR A LOS VIRUS QUE SE ENCUENTRE EN EL DISCO DURO,
EN LA MEMORIA O EN CIERTOS PROGRAMAS.
SEGÚN EL MÉTODO QUE USAN ESTOS ANTIVIRUS PARA EXAMINAR LOS ARCHIVOS PUEDEN SER
CLASIFICADOS EN:
Heurístico: en este caso
los antivirus exploran
cuando los programas
actúan de una manera
distinta a la habitual.
Patrón: los virus son
detectados por su forma
particular de actuar. Es
decir que estos son
antivirus especializados
para cada uno de los
virus de manera
individual.
14. RESIDENTE
Un tipo de sistemas que se mantienen
continuamente en la memoria de la computadora
para poder reconocer el virus inmediatamente. El
antivirus explora cada uno de los programas
cargados para corroborar que no posean virus.
Además este sistema descubren los virus que
pueden ser hallados en el disco duro, la memoria o
en ciertos programas. Estos también pueden ser
clasificados en antivirus heurísticos y de patrón.
15. INMUNIZADORES
Conocidos como protectores, estos antivirus
permiten evitar el ingreso de virus a los programas.
Sin embargo no son los antivirus más recurridos ya
que ocupan demasiado espacio de la memoria.
Esto genera que los programas y la computadora
funcionen de una manera mucho más lenta.
16. ELIMINADORES
Son antivirus también llamados limpiadores, entran
en acción cuando ya fue desactivado el virus. Es
en ese momento que suprime desde un archivo,
programas o del disco a los virus.
Este tipo de antivirus para poder eliminar a la
infección debe posee la información de cómo debe
ser eliminado cada virus de manera particular.
17. LOS MEJORES ANTIVIRUS DEL MUNDO
Norton Internet Security
AVG Internet Security
Alwil Avast Internet Security
Panda Internet Security
Webroot Internet Security
Trend Micro Internet Security
18. NORTON INTERNET SECURITY
Es el mejor para la seguridad
al navegar por internet. Una
de sus principales
características es la detección
de 'malware', la cual se basa
en el análisis de su
comportamiento como una
amenaza.
19. AVG INTERNET SECURITY
Es muy confiable en
términos de
detección de virus y
su desinfección. No
es muy costoso pero
su punto débil es su
complicada interfase
que complica su uso
20. ALWIL AVAST INTERNET SECURITY
Posee muy buenas funciones para la
seguridad en internet. Su capacidad
disminuye al momento de detectar
nuevas amenazas. No contiene
algunas funciones vitales.
21. PANDA INTERNET SECURITY
Provee de todas las funciones
básicas de seguridad. Es muy
seguro con los dispositivos USB
conectados a la PC y nos da la
posibilidad de tener 2Gb de
backup en línea.
22. WEBROOT INTERNET SECURITY
El antivirus viene equipado con un paquete de
antispyware, firewall y antispam. Para los usuarios
más frecuentes, este software falla en las funciones
del control parental.
23. TREND MICRO INTERNET SECURITY
Está totalmente equipado con
seguridad para el escritorio de
la PC. La desventaja está en
su pobre desempeño al
momento de detectar
'malware'