UDES BUCARAMANGA
PROFESOR:
ALUMNO: ARLEY OSWALDO TORRES GARCIA 08272012



                     CURSO INFORMATICA FORENSE


QUE SON LOS VIRUS INFORMATICOS: Los Virus Informáticos son sencillamente
programas maliciosos que “infectan” a otros archivos del sistema con la intención de
modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el
interior del archivo “víctima” (normalmente un ejecutable) de forma que a partir de ese
momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente
de infección.
Su nombre lo adoptan de la similitud que tienen con los virus biológicos que afectan a
los humanos, donde los antibióticos en este caso serían los programas Antivirus.



QUE ES UN CABALLO DE TROYA: En informática, se Denomina troyano o caballo
de Troya (traducción literal del inglés Trojan horse) a un software malicioso que se
presenta al usuario como un programa aparentemente legítimo e inofensivo pero al
ejecutarlo ocasiona daños.1 2 El término troyano proviene de la historia del caballo de
Troya mencionado en la Odisea de Homero. Los troyanos pueden realizar diferentes
tareas, pero, en la mayoría de los casos crean una puerta trasera (en inglés backdoor)
que permite la administración a un usuario no autorizado.3Un troyano no es de por sí,
un informático, aún cuando teóricamente pueda ser distribuido y funcionar como tal. La
diferencia fundamental entre un troyano y un virus, consiste en su finalidad. Para que
un programa sea un "troyano" sólo tiene que acceder y controlar la máquina anfitriona
sin ser advertido, normalmente bajo una apariencia inocua (derivado del latín significa
"no hace daño"). Al contrario que un virus, que es un huésped destructivo, el troyano
no necesariamente provoca daños porque no es su objetivo.



CUALES SON LOS PRINCIPALES TIPOS DE VIRUS: Todos los virus tiene en común
una característica, y es que crean efectos perniciosos. A continuación te presentamos
la clasificación de los virus informáticos, basada en el daño que causan y efectos que
provocan.

Caballo de Troya:Es un programa dañino que se oculta en otro programa legítimo, y
que produce sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es
capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es
suficiente, en la mayoría de las ocasiones, para causar su efecto destructivo.

Gusano o Worm: Es un programa cuya única finalidad es la de ir consumiendo la
memoria del sistema, se copia asi mismo sucesivamente, hasta que desborda la RAM,
siendo ésta su única acción maligna.

Virus de macros: Un macro es una secuencia de ordenes de teclado y mouse
asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de
instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y
plantillas que los contienen, haciéndose pasar por una macro y actuaran hasta que el
archivo se abra o utilice.

Virus de sobre escritura: Sobre escriben en el interior de los archivos atacados,
haciendo que se pierda el contenido de los mismos.

Virus de Programa: Comúnmente infectan archivos con extensiones .EXE, .COM,
.OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente
por que se utilizan mas.

Virus de Boot: Son virus que infectan sectores de inicio y booteo (Boot Record) de los
diskettes y el sector de arranque maestro (Master Boot Record) de los discos duros;
también pueden infectar las tablas de particiones de los discos.

Virus Residentes: Sé colocan automáticamente en la memoria de la computadora y
desde ella esperan la ejecución de algún programa o la utilización de algún archivo.

Virus de enlace o directorio: Modifican las direcciones que permiten, a nivel interno,
acceder a cada uno de los archivos existentes, y como consecuencia no es posible
localizarlos y trabajar con ellos.

Virus mutantes o polimórficos: Son virus que mutan, es decir cambian ciertas partes
de su código fuente haciendo uso de procesos de encriptación y de la misma
tecnología que utilizan los antivirus. Debido a estas mutaciones, cada generación de
virus es diferente a la versión anterior, dificultando así su detección y eliminación.

Virus falso o Hoax: Los denominados virus falsos en realidad no son virus, sino
cadenas de mensajes distribuidas a través del correo electrónico y las redes. Estos
mensajes normalmente informan acerca de peligros de infección de virus, los cuales
mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información a
través de las redes y el correo electrónico de todo el mundo.

Virus Múltiples: Son virus que infectan archivos ejecutables y sectores de booteo
simultáneamente, combinando en ellos la acción de los virus de programa y de los
virus de sector de arranque. Para obtener información de antivirus para eliminar los
diferentes tipos de virus presentados anteriormente visita software antivirus.


COMO SE TRASMITEN LOS VIRUS: La forma más común en que se transmiten los
virus es por transferencia de archivos, descarga o ejecución de archivos adjuntos a
correos. También usted puede encontrarse con un virus simplemente visitando ciertos
tipos de páginas web que utilizan un componente llamado ActiveX o Java Apple.
Además, usted puede ser infectado por un virus simplemente leyendo un e-mail dentro
de ciertos tipos de programas de e-mail como Outlook o Outlook Express.

QUE HACEN LOS VIRUS: Cuando un virus lleva a cabo la acción para la que había
sido creado, se dice que se ejecuta la carga (payload). Cuando se inicia la carga, la
mayoría de los virus son inofensivos, y no hacen más que mostrar mensajes de
diferentes tipos. Pero otros pueden ser bastante maliciosos e intentan producir daños
al ordenador borrando ficheros, dañando el sector de arranque principal (master boot
record - MBR), o incluso sobrescribiendo la BIOS, y dejando el equipo inutilizable.



[Escribir texto]
POR QUE LA GENTE CREA LOS VIRUS: Algunos virus se crean por el desafío que
implica crear una amenaza que sea única, no detectable, o simplemente devastadora
para su víctima. El creador espera que el virus se propague de tal manera que le haga
famoso. La notoriedad aumenta cuando el virus es considerado tal amenaza que los
fabricantes de antivirus tienen que diseñar una solución.


COMO SE SI TENGO UN VIRUS: Te efectúas las siguientes preguntas y tu respuesta
es "SI “aunque sea a una de ellas, tienes muchas posibilidades de que tu
computadora.

Tu computadora está muy lenta: Un síntoma común de un virus es hacer que la
velocidad de la computadora sea más lenta de lo normal. Sin embargo, puede haber
otras razones para una baja performance, como un disco rígido que necesita ser
fragmentado, una computadora que necesita más memoria (RAM), o la existencia
de spyware o adware.

Emergen mensajes inesperados, o se inician programas automáticamente: Algunos virus
pueden causar daños en Windows o a algunos programas. Los resultados de esos
daños pueden incluir mensajes mostrados inesperadamente, programas iniciados o
cerrados automáticamente o el cierre repentino de Windows.

Cómo puedo evitar ser infectado por un virus: La mejor herramienta para combatir
virus es saber cómo actúan, infectan y se propagan. No obstante, le recomendamos lo
siguiente:

1. El correo electrónico es el medio de transmisión preferido por los virus, por lo que
hay que tener especial cuidado en su utilización. Cualquier correo recibido puede
contener virus aunque no le acompañe el símbolo de datos adjuntos (el habitual "clip").
Además, no es necesario ejecutar el archivo adjunto de un mensaje de correo para ser
infectado. Por ejemplo, en versiones antiguas y no actualizadas del MS Internet
Explorer basta únicamente con abrir el mensaje, o visualizarlo mediante la 'vista
previa'. Para prevenir esto, lo mejor es verificar los mensajes no esperados a ver si
son reales antes de abrirlos. Un indicativo de posible virus es la existencia en el asunto
del mensaje de palabras en un idioma diferente (generalmente inglés).


2. Muchas páginas de Internet permiten la descarga de programas y archivos a los
ordenadores de los usuarios. Cabe la posibilidad de que estos archivos estén
infectados                                con                                   virus.
3. Como no existen indicadores claros que garanticen su fiabilidad, debemos evitar la
descarga de programas gratis. Por lo general, son sitios seguros aquellos que
muestran una información clara acerca de su actividad y los productos o servicios que
ofrecen; también los avalados por organizaciones tales como editoriales, organismos
oficiales, etc.


4. Gracias a Internet es posible intercambiar información y conversar en tiempo real
sobre temas muy diversos mediante los chats. Un amplio número de virus utiliza
precisamente estos chats para propagarse. Lo hacen enviando ficheros adjuntos
(generalmente con nombres muy sugerentes). En general, si desconocemos el usuario
que nos envía el archivo, debemos de rechazarlo.


5. Una muy buena forma de minimizar el impacto de un virus, tanto a nivel corporativo
como particular, es respaldar correctamente con copias de seguridad de nuestra
información.


6. Realizar copias periódicas y frecuentes de nuestra información más importante es
una magnífica política de seguridad. De esta manera, una pérdida de datos, causada
por ejemplo por un virus, puede ser superada mediante la restauración de la última
copia.


QUE ES UN BULO: Un bulo, (también conocidos como "Hoax" en inglés) infundio o
noticia falsa, es un intento de hacer creer a un grupo de personas que algo falso o
ilusivo es real o verdadero.1 En el idioma castellano el término se popularizó
principalmente al referirse a engaños masivos por medios electrónicos
(especialmente Internet).
A diferencia del fraude el cual tiene normalmente una o varias víctimas específicas y
es cometido con propósitos delictivos y de lucro ilícito, el bulo tiene como objetivo el
ser divulgado de manera masiva, para ello haciendo uso de la prensa oral o escrita así
como de otros medios de comunicación, siendo Internet el más popular de ellos en la
actualidad, y encontrando su máxima expresión e impacto en los foros, en redes
sociales y en las cadenas de mensajes de los correos electrónicos. Los bulos no
suelen tener fines lucrativos o al menos ese no es su fin primario, aunque sin embargo
pueden llegar a resultar muy destructivos.




[Escribir texto]

Curso informatica forense

  • 1.
    UDES BUCARAMANGA PROFESOR: ALUMNO: ARLEYOSWALDO TORRES GARCIA 08272012 CURSO INFORMATICA FORENSE QUE SON LOS VIRUS INFORMATICOS: Los Virus Informáticos son sencillamente programas maliciosos que “infectan” a otros archivos del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el interior del archivo “víctima” (normalmente un ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección. Su nombre lo adoptan de la similitud que tienen con los virus biológicos que afectan a los humanos, donde los antibióticos en este caso serían los programas Antivirus. QUE ES UN CABALLO DE TROYA: En informática, se Denomina troyano o caballo de Troya (traducción literal del inglés Trojan horse) a un software malicioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero al ejecutarlo ocasiona daños.1 2 El término troyano proviene de la historia del caballo de Troya mencionado en la Odisea de Homero. Los troyanos pueden realizar diferentes tareas, pero, en la mayoría de los casos crean una puerta trasera (en inglés backdoor) que permite la administración a un usuario no autorizado.3Un troyano no es de por sí, un informático, aún cuando teóricamente pueda ser distribuido y funcionar como tal. La diferencia fundamental entre un troyano y un virus, consiste en su finalidad. Para que un programa sea un "troyano" sólo tiene que acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo una apariencia inocua (derivado del latín significa "no hace daño"). Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños porque no es su objetivo. CUALES SON LOS PRINCIPALES TIPOS DE VIRUS: Todos los virus tiene en común una característica, y es que crean efectos perniciosos. A continuación te presentamos la clasificación de los virus informáticos, basada en el daño que causan y efectos que provocan. Caballo de Troya:Es un programa dañino que se oculta en otro programa legítimo, y que produce sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente, en la mayoría de las ocasiones, para causar su efecto destructivo. Gusano o Worm: Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia asi mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna. Virus de macros: Un macro es una secuencia de ordenes de teclado y mouse asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y
  • 2.
    plantillas que loscontienen, haciéndose pasar por una macro y actuaran hasta que el archivo se abra o utilice. Virus de sobre escritura: Sobre escriben en el interior de los archivos atacados, haciendo que se pierda el contenido de los mismos. Virus de Programa: Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se utilizan mas. Virus de Boot: Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y el sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las tablas de particiones de los discos. Virus Residentes: Sé colocan automáticamente en la memoria de la computadora y desde ella esperan la ejecución de algún programa o la utilización de algún archivo. Virus de enlace o directorio: Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos. Virus mutantes o polimórficos: Son virus que mutan, es decir cambian ciertas partes de su código fuente haciendo uso de procesos de encriptación y de la misma tecnología que utilizan los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación. Virus falso o Hoax: Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes distribuidas a través del correo electrónico y las redes. Estos mensajes normalmente informan acerca de peligros de infección de virus, los cuales mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información a través de las redes y el correo electrónico de todo el mundo. Virus Múltiples: Son virus que infectan archivos ejecutables y sectores de booteo simultáneamente, combinando en ellos la acción de los virus de programa y de los virus de sector de arranque. Para obtener información de antivirus para eliminar los diferentes tipos de virus presentados anteriormente visita software antivirus. COMO SE TRASMITEN LOS VIRUS: La forma más común en que se transmiten los virus es por transferencia de archivos, descarga o ejecución de archivos adjuntos a correos. También usted puede encontrarse con un virus simplemente visitando ciertos tipos de páginas web que utilizan un componente llamado ActiveX o Java Apple. Además, usted puede ser infectado por un virus simplemente leyendo un e-mail dentro de ciertos tipos de programas de e-mail como Outlook o Outlook Express. QUE HACEN LOS VIRUS: Cuando un virus lleva a cabo la acción para la que había sido creado, se dice que se ejecuta la carga (payload). Cuando se inicia la carga, la mayoría de los virus son inofensivos, y no hacen más que mostrar mensajes de diferentes tipos. Pero otros pueden ser bastante maliciosos e intentan producir daños al ordenador borrando ficheros, dañando el sector de arranque principal (master boot record - MBR), o incluso sobrescribiendo la BIOS, y dejando el equipo inutilizable. [Escribir texto]
  • 3.
    POR QUE LAGENTE CREA LOS VIRUS: Algunos virus se crean por el desafío que implica crear una amenaza que sea única, no detectable, o simplemente devastadora para su víctima. El creador espera que el virus se propague de tal manera que le haga famoso. La notoriedad aumenta cuando el virus es considerado tal amenaza que los fabricantes de antivirus tienen que diseñar una solución. COMO SE SI TENGO UN VIRUS: Te efectúas las siguientes preguntas y tu respuesta es "SI “aunque sea a una de ellas, tienes muchas posibilidades de que tu computadora. Tu computadora está muy lenta: Un síntoma común de un virus es hacer que la velocidad de la computadora sea más lenta de lo normal. Sin embargo, puede haber otras razones para una baja performance, como un disco rígido que necesita ser fragmentado, una computadora que necesita más memoria (RAM), o la existencia de spyware o adware. Emergen mensajes inesperados, o se inician programas automáticamente: Algunos virus pueden causar daños en Windows o a algunos programas. Los resultados de esos daños pueden incluir mensajes mostrados inesperadamente, programas iniciados o cerrados automáticamente o el cierre repentino de Windows. Cómo puedo evitar ser infectado por un virus: La mejor herramienta para combatir virus es saber cómo actúan, infectan y se propagan. No obstante, le recomendamos lo siguiente: 1. El correo electrónico es el medio de transmisión preferido por los virus, por lo que hay que tener especial cuidado en su utilización. Cualquier correo recibido puede contener virus aunque no le acompañe el símbolo de datos adjuntos (el habitual "clip"). Además, no es necesario ejecutar el archivo adjunto de un mensaje de correo para ser infectado. Por ejemplo, en versiones antiguas y no actualizadas del MS Internet Explorer basta únicamente con abrir el mensaje, o visualizarlo mediante la 'vista previa'. Para prevenir esto, lo mejor es verificar los mensajes no esperados a ver si son reales antes de abrirlos. Un indicativo de posible virus es la existencia en el asunto del mensaje de palabras en un idioma diferente (generalmente inglés). 2. Muchas páginas de Internet permiten la descarga de programas y archivos a los ordenadores de los usuarios. Cabe la posibilidad de que estos archivos estén infectados con virus. 3. Como no existen indicadores claros que garanticen su fiabilidad, debemos evitar la descarga de programas gratis. Por lo general, son sitios seguros aquellos que muestran una información clara acerca de su actividad y los productos o servicios que ofrecen; también los avalados por organizaciones tales como editoriales, organismos oficiales, etc. 4. Gracias a Internet es posible intercambiar información y conversar en tiempo real sobre temas muy diversos mediante los chats. Un amplio número de virus utiliza
  • 4.
    precisamente estos chatspara propagarse. Lo hacen enviando ficheros adjuntos (generalmente con nombres muy sugerentes). En general, si desconocemos el usuario que nos envía el archivo, debemos de rechazarlo. 5. Una muy buena forma de minimizar el impacto de un virus, tanto a nivel corporativo como particular, es respaldar correctamente con copias de seguridad de nuestra información. 6. Realizar copias periódicas y frecuentes de nuestra información más importante es una magnífica política de seguridad. De esta manera, una pérdida de datos, causada por ejemplo por un virus, puede ser superada mediante la restauración de la última copia. QUE ES UN BULO: Un bulo, (también conocidos como "Hoax" en inglés) infundio o noticia falsa, es un intento de hacer creer a un grupo de personas que algo falso o ilusivo es real o verdadero.1 En el idioma castellano el término se popularizó principalmente al referirse a engaños masivos por medios electrónicos (especialmente Internet). A diferencia del fraude el cual tiene normalmente una o varias víctimas específicas y es cometido con propósitos delictivos y de lucro ilícito, el bulo tiene como objetivo el ser divulgado de manera masiva, para ello haciendo uso de la prensa oral o escrita así como de otros medios de comunicación, siendo Internet el más popular de ellos en la actualidad, y encontrando su máxima expresión e impacto en los foros, en redes sociales y en las cadenas de mensajes de los correos electrónicos. Los bulos no suelen tener fines lucrativos o al menos ese no es su fin primario, aunque sin embargo pueden llegar a resultar muy destructivos. [Escribir texto]