martes, 15 de junio de 2010

Trabajo de virus

TRABAJO DE VIRUS

¿Que es un virus?

Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros, que solo se caracterizan por ser molestos.
Antes los creadores de virus, frabircaban estos para ser reconocidos publicamente, cuanto mas importante fuera el virus, sin embargo, ahora se a vuelto un negocio muy lucrativo y ahora ya no les interesa que se descubra que han sido ellos lo que han introducido esos virus.

Aparatos Afectados

Afectan a todos los aparatos electronicos que tenga un Sistema operativo que pueda entender el fichero malicioso:

- Pc's

- Telefonos móviles

- PDA's

- Consolas

¿Por que hay personas que crean estos programas?

Al principio saber si un ordenador estaba infectado por cualquier tipo de virus era una tarea sencilla por que hacian acciones visibles de las que era facilmente darse cuenta que ocurrian, como borrar ficheros etc...

Ahora las principales razones son:

- Robar informacion del ordenador que ha sido infectado, principalmente contraseñas.

- Crear redes de ordenadores infectados para poder utilizarlos a todos y venderlas a entidades que las utilizaran con fines negativos, como SPAM etc...

- Cifrar archivos de un ordenador y pedir una cantidad de dinero para descifralos.

Tipos de virus

Se diferencian por su capacidad de propagacion y por las acciones que causan en el equipo infectado.

Algunos virus segun la capacidad de propagacion:

Virus:

Infecta ficheros ejecutables (.exe.src, o en versiones antiguas .com, .bat). El virus se activa cuando se ejecuta el archivo pero tambien puede activarse si se cumple una determinada condicion. Cuando se ejecutan suelen infectar otros ficheros que tengan las mismas caracteristicas que ellos.

Gusanos:

Son programas cuya finalidad es hacer mayor cantidad de copias de si mismos y seguir propagandose mediante:

- E-mail.

- Redes P2P

- Mensajeria Instantanea.

- Chats

- Aprobechando vulnerabilidades.

Los gusanos utilizan la ingenieria social para que la victima ejecute el archivo. Al no infectar otros ficheros son mas faciles de eliminar del equipo.

Troyanos:

No tienen una forma rutinaria de transmision, las mas comunes son:

-Siendo descargado por otro programa malicioso.

- Siendo descargado al visitar paginas web peligrosas.

- Fingiendo ser un programa inofensivo.

Algunos virus segun lo que realizan:

Adware:

Programas que introducen publicidad en el equipo.

Bloqueador:

Impide el uso de algunos programas o impide que los antivirus detecten otros programas maliciosos. Tambien pueden impedir que se visiten paginas web.

Joke:

Programa que no hace ninguna accion maliociosa contra el equipo, solo gasta una broma al usuario haciendole creer de que realmente a sido infectado por un virus o que se le van a borrar ciertos archivos etc...

Hoax:

Mensaje electronico que hace creer al usuario cosas que no son verdad, como que a sido infectado por un virus o algo parecido y que para ello debe borrar ciertos archivos.

Keylogger:

Estos programas graba las pulsaciones del teclado del ordenador infectado con el motivo de conseguir contraseñas.

Clicker:

Redirecciona a una pagina web a la que el usuario esta visitando aumentando asi el numero de visitas de dicha pagina.

Ransomware:

Cifra algunos archivos del ordenador y exige a la victima un rescate.

Downloader:

Programa que se dedica a descargar otros programas sin el permiso del usuario, normalmente tambien programas maliciosos.

Spyware:

Roban informacion de los equipos, desde el tiempo de uso y las paginas visitadas, hasta contraseñas bancarias.

Exploit:

Aprobecha una vulnerabilidad de un sistema para acceder a el.

Dropper:

Instala y ejecuta otros programas en el ordenador.

Rootkit:

Toma el control como administrador del equipo para ocultar otros programas maliciosos y para realizar las acciones que se desee.

Cookies Maliciosas

Las cookies son programas pequeños que son creados al visitar paginas web que almacenan información que generalmente sirven para facilitar la navegación del usuario en una pagina web lo más importante no tienen capacidad para consultar información del ordenador en el que están almacenadas.

Pero existe un tipo de cookies que no facilitan este tipo de navegación sino que monitorizan las actividades del usuario.

Como llegan a nuestros equipos y como prevenirlos.

Explotando vulnerabilidades:

Cualquier fallo en un programa puede ser utilizado, por lo que se aconseja tener siempre todos los programas actualizados al maximo.

Ingenieria social:

Estas tecnicas animan al usuario a hacer cierta accion. Mayormente se usa a traves de los coreos phishing por lo que lo mejor es ignorar esta clase de correos.

Por un archivo malicioso: Puede llegar adjunto con un mensaje, descargado de un programa P2P, para ello lo mejor es analizar con el antivirus todos los archivos antes de utilizarlos.

Dispositivos extraíbles:

Muchos gusanos dejan copias en dispositivos de esta clase que cuando son conectados al ordenador se ejecutan automáticamente haciendo una copia en el ordenador. Para evitar este tipo de infecciones debemos deshabilitar el autoarranque de los dispositivos que se conecten al ordenador.

No hay comentarios:

Publicar un comentario