29 noviembre, 2010
"¿Que no se considera un viiirus?"
Hay muchos programas que sin llegar a ser virus informáticos le pueden ocasionar efectos devastadores a los usuarios de computadoras. No se consideran virus porque no cuentan con las características comunes de los virus como por ejemplo ser dañinos o auto reproductores.
Es importante tener claro que no todo lo que hace que funcione mal un sistema de información no necesariamente es un virus informático. Hay que mencionar que un sistema de información puede estar funcionando inestablemente por varios factores entre los que se puede destacar: fallas en el sistema eléctrico, deterioro por depreciación, incompatibilidad de programas, errores de programación o "bugs", entre otros.
Síntomas que indican la presencia de Virus:
· Cambios en la longitud de los programas
· Cambios en la fecha y/u hora de los archivos
· Retardos al cargar un programa
· Operación más lenta del sistema
· Reducción de la capacidad en memoria y/o disco rígido
· Sectores defectuosos en los disquetes
· Mensajes de error inusuales
· Actividad extraña en la pantalla
· Fallas en la ejecución de los programas
· Fallas al bootear el equipo
Escrituras fuera de tiempo en el disco
" Ultimas noticias en el mundo "
Irán frustra ataque de virus informático contra planta nuclear
El virus penetró en la central nuclear de Bushehr hace un año y medio, pero los investigadores nucleares iraníes lograron bloquearlo. Su objetivo es espiar y reprogramar los sistemas industriales. Anteriormente, la República Islámica declaró que el virus informático Stuxnet había infectado 30.000 direcciones de IP en Irán
El virus informático Stuxnet podría ser el problema del retraso del plan nuclear iraní |
Irán ha estado experimentando problemas con los equipos usados en sus labores de enriquecimiento de uranio. El virus Stuxnet podría ser uno de los factores. |
" Firewall "
• Cortafuegos (o firewall en inglés):
Es un elemento de hardware o software utilizado en una red de computadoras para prevenir algunos tipos de comunicaciones prohibidas por las políticas de red, las cuales se fundamentan en las necesidades del usuario. Un uso típico es situarlo entre una red local y la red Internet, como dispositivo de seguridad para evitar que los intrusos puedan acceder a información confidencial.
"Clasificación de virus"
• Virus uniformes, producen una replica idéntica a sí mismos.
• Virus encriptados, cifran parte de su código para que sea más complicado su análisis. A su vez pueden emplear:
Encriptación fija, empleando la misma clave.
Encriptación variable, haciendo que cada copia de si mismo esté encriptada con una clave distinta. De ésta forma reducen el tamaño del código fijo usado para su detección.
Encriptación variable, haciendo que cada copia de si mismo esté encriptada con una clave distinta. De ésta forma reducen el tamaño del código fijo usado para su detección.
• Virus oligomórficos, que poseen un conjunto reducido de funciones de encriptación y eligen una de ellas aleatoriamente. Requieren distintos patrones para su detección.
• Virus polimórficos, en su replica producen una rutina de encriptación completamente variable, tanto en la fórmula como en la forma del algoritmo.
• Virus metamórficos, reconstruyen todo su cuerpo en cada generación, haciendo que varíe por completo. De esta forma se llevan las técnicas avanzadas de detección al límite; esta categoría es muy rara y sólo se encuentran en laboratorio.
• Sobreescritura, cuando el virus sobreescribe a los programas infectados con su propio cuerpo.
• Stealth o silencioso, cuando el virus oculta síntomas de la infección.
24 noviembre, 2010
"segun lo infectado.."
Clasificación
Según algunos autores, fundamentalmente existen dos tipos
de virus: aquellos que infectan archivos y los que infectan el sector de arranque.
de virus: aquellos que infectan archivos y los que infectan el sector de arranque.
A su vez, estos se clasifican en:
• Virus de acción directa: En el momento en el que se ejecutan, infectan a otros programas.
• Virus residentes: Al ser ejecutados, se instalan en la memoria del ordenador. Infectan a los demás programas a medida que se accede a ellos. Por ejemplo, al ser ejecutados.
Los que infectan el sector de arranque: Recordemos que el sector de arranque es el primero leído por el computador cuando es encendido. Estos virus son residentes en memoria.
"historia del virus"
1949: Se da el primer indicio de definicion de virus. John Von Neumann (considerado el Julio Verne de la informática), expone su “Teoría y organización de un automata complicado”.
Nadie podia sospechar de la repercusión de dicho articulo.
1959: En los laboratorios AT&T Bell, se inventa el juego “Guerra Nuclear” (Core Wars) o guerra de núcleos de ferrita. Consistía en una batalla entre los códigos de dos programadores, en la que cada jugador desarrollaba un
programa cuya misión era la de acaparar la máxima memoria posible mediante la reproducción de si mismo.
programa cuya misión era la de acaparar la máxima memoria posible mediante la reproducción de si mismo.
1970: El Creeper es difundido por la red ARPANET. El virus mostraba el mensaje “SOY CREEPER…ATRAPAME SI PUEDES!”. Ese mismo año es creado su antídoto: el antivirus Reaper cuya misión era buscar y destruir al Creeper.
1974: El virus Rabbit hacía una copia de si mismo y lo situaba dos veces en la cola de ejecución del ASP de IBM lo que causaba un bloqueo del sistema.
"acciones de los virus"
Algunas de las acciones de algunos virus son:
§ Unirse a un programa instalado en el ordenador permitiendo su propagación.
§ Mostrar en la pantalla mensajes o imágenes humorísticas, generalmente molestas.
§ Ralentizar o bloquear el ordenador.
§ Destruir la información almacenada en el disco, en algunos casos vital para el sistema, que impedirá el funcionamiento del equipo.
§ Reducir el espacio en el disco.
§ Molestar al usuario cerrando ventanas, moviendo el ratón...
"tipos de virus"
Existen diversos tipos de virus, varían según su función o la manera en que éste se ejecuta en nuestra computadora alterando la actividad de la misma, entre los más comunes están:
§ Troyano: Consiste en robar información o alterar el sistema del hardware o en un caso extremo permite que un usuario externo pueda controlar el equipo.
§ Gusano: Tiene la propiedad de duplicarse a sí mismo. Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente so invisibles
§ Bombas lógicas o de tiempo: Son programas que se activan al producirse un acontecimiento determinado. La condición suele ser una fecha (Bombas de Tiempo), una combinación de teclas, o ciertas condiciones técnicas (Bombas Lógicas). Si no se produce la condición permanece oculto al usuario.
§ Hoax: Los hoax no son virus ni tienen capacidad de reproducirse por si solos. Son mensajes de contenido falso que incitan al usuario a hacer copias y enviarla a sus contactos
• CreatextRange (Troyano)
• Nodelm.A(Backdoor)
• Gurong.A(Worm)
VIRUS MAS CONOCIDOS
- Blaster(Worm)
- Sasser(Worm)
• CreatextRange (Troyano)
• Nodelm.A(Backdoor)
• Gurong.A(Worm)
23 noviembre, 2010
"métodos de propagación"
Existen dos grandes clases de contagio: en el primero, el usuario, en un momento dado, ejecuta o acepta de forma inadvertida la instalación del virus;en el segundo, el programa malicioso actúa replicándose a través de las redes. En este caso son los llamados " gusanos"
En cualquiera de los dos casos, el sistema operativo infectado comienza a sufrir una serie de comportamientos anómalos o imprevistos. Dichos comportamientos pueden dar una pista del problema y permitir la recuperación del mismo.
Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:
§ Mensajes que ejecutan automáticamente programas
§ Ingenieria social: mensajes como ejecute este programa y gane un premio, o, más comunmente:Haz 2 clics y gana 2 tonos para móvil gratis..
§ Entrada de información en discos de otros usuarios infectados.
§ Instalación de software modificado
"unix y sus derivados"
En otros sistemas operativos como las distribuciones GNU/Linux, BSD, OpenSolaris, Solaris, Mac OS X y otros basados en Unix los ataques son prácticamente inexistentes. Esto se debe a:
- · Los directorios o carpetas que contienen los archivos vitales del sistema operativo cuentan con permisos especiales de acceso, por lo que no cualquier usuario o programa puede acceder a ellos para modificarlos o borrarlos
- · A diferencia de los usuarios de Windows, la mayoría de los usuarios de sistemas basados en Unix no pueden normalmente iniciar sesiones como usuarios "administradores' o por el superusuario root, excepto para instalar o configurar software, teniendo como resultado que, incluso si un usuario no administrador ejecuta un virus o algún software malicioso, éste no dañaría completamente el sistema operativo ya que Unix limita el entorno de ejecución a un espacio o directorio reservado llamado comúnmente home.
- · Estos sistemas, a diferencia de Windows, son usados para tareas más complejas como servidores que por lo general están fuertemente protegidos, razón que los hace menos atractivos para un desarrollo de virus o software malicioso.
16 noviembre, 2010
"virus informaticos"
Los virus informáticos afectan en mayor o menor medida a casi todos los sistemas más conocidos y usados en la actualidad.Queda aclarar que un virus informático sólo atacará el sistema operativo para el que fue desarrollado.
Las mayores incidencias se dan en el sistema operativo Windows debido, entre otras causas, a:
- Su gran popularidad, como sistema operativo, entre los ordenadores personales, PC.
- Falta de seguridad en esta plataforma (situación a la que Microsoft está dando en los últimos años mayor prioridad e importancia que en el pasado). Al ser un sistema muy permisivo con la instalación de programas ajenos a éste.
- · Software como Internet Explorer y Outlook Express, desarrollados por Microsoft e incluidos de forma predeterminada en las últimas versiones de Windows, son conocidos por ser vulnerables a los virus.
· La escasa formación de un número importante de usuarios de este sistema, lo que provoca que no se tomen medidas preventivas por parte de estos, ya que este sistema está dirigido de manera mayoritaria a los usuarios no expertos en informática.
10 noviembre, 2010
"funcionamiento de antivirus"
Los antivirus son una herramienta simple cuyo objetivo es detectar y eliminar virus informáticos; nacieron durante la década de 1980.
Con el transcurso del tiempo, la aparición de sistemas operativos más avanzados e Internet, ha hecho que los antivirus hayan evolucionado hacia programas más avanzados que no sólo buscan detectar virus informáticos, sino bloquearlos, desinfectarlos y prevenir una infección de los mismos, y actualmente ya son capaces de reconocer otros tipos de malware, como spyware, rootkits, etc...
FUNCIONAMIENTO
El funcionamiento de un antivirus varía de uno a otro, aunque su comportamiento normal se basa en contar con una lista de virus conocidos y su formas de reconocerlos (las llamadas firmas o vacunas), y analizar contra esa lista los archivos almacenados o transmitidos desde y hacia un ordenador.
Normalmente, un antivirus tiene uno o varios componentes residentes en memoria que se encargan de analizar y verificar todos los archivos abiertos, creados, modificados, ejecutados y transmitidos en tiempo real, es decir, mientras el ordenador está en uso.
Por eso, cuentan con un componente de análisis bajo demanda (los conocidos scanners, exploradores, etc.) y módulos de protección de correo electrónico, Internet, etc...
Suscribirse a:
Entradas (Atom)




