-
Clases de virus
-
Virus de Boot
- Infecta la particion de inicializacion del sistema operativo, este se activa cuando el equipo es encendido y el sistema operativo cargado.
-
Time bomb o Bomba de tiempo
- Son programados para que se activen en determinado momento, o haciendo la mezcla de unas cuantas teclas o en una fecha determinada . En caso de no ocurrir ninguna de las anteriores opciones este virus seguirá escondido del usuario
-
Lombrices, worm o gusanos
- El objetivo de este virus es propagarse sin causar graves daños al sistema operativo. Una version de este virus es que al atacar a un ordenador no solo se replica sino que se propaga por internet llegando a los e-mails que están registrados con la cuenta del usuario, hay otros gusanos que son destructores los cuales borran o dañan los archivos y otros se diseminan en gran cantidad provocando atascos en las redes de computación.
-
Troyanos o Caballo de Troya
- Este virus utiliza un comando independiente el cual concede ingreso y permite la recoleccion de datos confidenciales y contraseñas bancarias y enviarlos vía internet a un desconocido.
-
Virus de enlace
- Transforman las direcciones con las que es posible entrar a los archivos de la computadora generando inviabilidad de situar los archivos guardados
-
Virus de sobreescritura
- Estos virus causan la eliminación del contenido de los archivos en los que se introduce para atacarlos. Esto lo consiguen con la sobreescritura que se realiza en su parte interna.
-
Virus residente
- Este virus permanece en la memoria del ordenador esperando que el usuario abra un archivo o un progrmama para lograr contaminarlo
-
Otros tipos de virus
-
Hijacker
- Secuestran navegadores en especial Internet Explorer
-
Keylogger
- Capturador de treclas, quedan escondidos en el sistema operativo de tal manera que el usuario del computador no sabe que está siendo monitorizado principalmente para el robo de contraseñas bancarias
-
Zombie
- Este virus controla el computador remotamente, esto ocurre cuando el firewall o el sistema operativo está desactualizado
-
Backdoors
- Programa similar al caballo de troya o troyano,, abren una puerta de comunicación escondida en el sistema que permite la comunciación del computador infectado con el intruso.
-
Clasificación de virus informáticos
-
Virus que infectan archivos
- Estos virus que afectan archivos corresponeden a los llamados virus de acción directa los cuales afectan a otros programas en el momento que son ejecutados
- Otro tipo de virus son los virus residentes , los cuales cuando son ejecutados toman una porcion de la memoria RAM del equipo esperando a que el usuario ingrese al programa para ser infectado.
-
Virus que afectan el sector de arranque del ordenador
- Son virus que pueden alojarse en el sector de arranque de nuestro disco duro y desde allí lanzar sus rutinas de ejecución
-
Virus de multipartite
- Son aquellos que infectan los archivos y el sector de arranque indistantemente
-
Deteccion de virus
- Tomar nota de la velocidad del computador,la velocidad es lenta cuando está infectado y los programas toman mas tiempo del regular al arrancar
- Leer los mensaje de error que se reciban. Cuando hay un virus aparecen mensajes de error, estos mensajes suelen salir cuando se está apagando o reiniciando el ordenador.
- Comprobar los archivos del computador, si se sospecha de un virus n el computador hay que revisar el hostorial del equipo y ver si los archivos o carpetas recientes se han modificado sin consentimiento
- Ejecutar un análisis utilizando el software antivirus, se debe seleccionar un análisis completo de todos los archivos, luego de detectado el virus se puede eliminar o ponerlo en cuarentena
-
Programas antivirus utilizados en Windows y Linux
-
Linux - Ubuntu
-
CalmAV
- No posee una interfaz gráfica está disponible en el repositorio de Ubuntu
-
Sophos
- Software libre
-
Comodo
- Software libre
-
CalmTK
- Software libre
-
F-PROT
- Software libre
-
Windows 10
-
Avira Antivirus Pro 15.0
- Software comercial
-
BitDefender Internet Security 23.0
- Software comercial
-
Bullguard Internet Security 19.0
- Software libre
-
McAfee Internet Security 22.1
- Software comercial
-
Norton Security 22.16
- Software comercial
-
Comportamiento de los virus informáticos
-
Virus de tipo uniforme
- Son aquellos que se replican a sí mismos en forma idéntica
-
Virus de tipo de sobreescrutura
- Actúa infectando y sobreescribiendo los archivos y programas mediante el uso de su propio código
-
Virus de tipo stealth o furtivo
- Tienen la capacidad de ocultar al usuario los sintomas de infección
-
Virus de encriptación
-
Estos virus cifran todo o parte de su código entorpeciendo la labor de análisis utilizan dos tipos de encriptación
-
Encriptación fija
- Emplea la misma clave para todas las copias realizadas
-
Encriptación variable
- El virus encripta cada copia con una clave diferente
-
Virus oligofórmicos
- Poseen una reducida cantidad de funciones de encriptación y puede elegir de forma aleatoria cual de ellas puede utilizar
-
Virus polifórmicos
- Son aquellos viru que para replicarse utilian una rutina de replicación de tipo completamente variable, es decir que se replican y encriptan van cambiando de forma secuencial
-
Virus metamórficos
- Son aquellos que poseen la singularidad de reconstruir todo su código cada vez que se replican.