Está en la página 1de 5

Los Virus y Antivirus Informaticos

¿Qué son los virus informáticos?

Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la
computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, remplazan
archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera
intencionada, los datos almacenados en una computadora, aunque también existen otros más
inofensivos, que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se
replican a sí mismos porque no tienen esa facultad como el gusano informático, son muy nocivos y
algunos contienen además una carga dañina con distintos objetivos, desde una simple broma hasta
realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que
está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus
queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo
contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del
sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su
ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con
lo cual el proceso de replicado se completa.

Tipos de Virus

Existen una variedad de virus en función de su forma de actuar o de su forma de infectar clasificados
de la siguiente manera

Caballo de Troya:
Es un programa dañino que se oculta en otro programa legítimo, y que produce sus efectos perniciosos
al ejecutarse este ultimo. En este caso, no es capaz de infectar otros archivos o soportes, y sólo se
ejecuta una vez, aunque es suficiente, en la mayoría de las ocasiones, para causar su efecto
destructivo.

Gusano o Worm:
Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia asi
mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna.

Virus de Acompañante
Estos virus basan su principio en que MS-DOS, ejecuta el primer archivo COM y EXE del mismo
directorio. El virus crea un archivo COM con el mismo nombre y en el mismo lugar que el EXE a
infectar. Después de ejecutar el nuevo archivo COM creado por el virus y cede el control al archivo
EXE.

Virus de Archivo
Los virus que infectan archivos del tipo *.EXE, *.DRV, *.DLL, *.BIN, *.OVL, *.SYS e incluso BAT. Este
tipo de virus se añade al principio o al final del archivo. Estos se activan cada vez que el archivo
infectado es ejecutado, ejecutando primero su código vírico y luego devuelve el control al programa
infectado pudiendo permanecer residente en la memoria durante mucho tiempo después de que hayan
sido activados.

Este tipo de virus se dividen en dos:


Virus de Acción Directa que son aquellos que no se quedan residentes en memoria y se replican en
el momento de ejecutar el fichero infectado y los virus de Sobrescritura que corrompen el fichero donde
se ubican al sobrescribirlo.

Virus de Bug-ware
Bug-ware es el término dado a programas informáticos legales diseñados para realizar funciones
concretas. Debido a una inadecuada comprobación de errores o a una programación confusa causan
daños al hardware o al software del sistema.

Virus de Macro
A diferencia de otros tipos de virus, los virus macro no son exclusivos de ningún sistema operativo y
se diseminan fácilmente a través de archivos adjuntos de e-mail, disquetes, bajadas de Internet,
transferencia de archivos y aplicaciones compartidas.
Los virus macro son, sin embargo, aplicaciones específicas. Infectan las utilidades macro que
acompañan ciertas aplicaciones como el Microsoft Word y Excel, lo que significa que un Word virus
macro puede infectar un documento Excel y viceversa.
En cambio, los virus macro viajan entre archivos en las aplicaciones y pueden, eventualmente, infectar
miles de archivos.
Los virus macro son escritos en Visual Basic y son muy fáciles de crear. Pueden infectar diferentes
puntos de un archivo en uso, por ejemplo, cuando éste se abre, se graba, se cierra o se borra. Lo
primero que hacen es modificar la plantilla maestra (normal.dot) para ejecutar varias macros insertadas
por el virus, así cada documento que abramos o creemos, se incluirán las macros "víricas". Con la
posibilidad de contener un virus convencional, cambiar un ejecutable o DLL e insertarlo en el sistema.

Virus de MailBomb
Esta clase de virus todavía no esta catalogado como tal pero, os voy a poner un ejemplo de lo que
hacen, y haber que opinarías del este tipo de programas si son o no.
Por lo general todos son iguales, escribes un texto que quieras una dirección de e-mail (victima)
introduces el numero de copias y ya esta.
El programa crea tantos mensajes como el número de copias indicado antes, seguidamente empezara
a enviar mensajes hasta saturar el correo de la victima.

Virus del Mirc


Son la nueva generación de infección, aprovechan las ventajas proporcionadas por la Red y de los
millones de usuarios conectados a cualquier IRC a través del Mirc. Consiste en un script para el cliente
de IRC Mirc. Cuando se accede a un canal de IRC, recibe por DCC un archivo llamado "script.ini". Por
defecto, el subdirectorio donde se descargan los archivos es el mismo donde esta instalado el
programa, esto causa que el "script.ini" original se sobrescrito por el "script.ini" maligno.

Virus de Multi-Partes
Los virus multi-parte pueden infectar tanto el sector de arranque como los archivos ejecutables, suelen
ser una combinación de todos los tipos existentes de virus, su poder de destrucción es muy superior
a los demás y de alto riesgo para nuestros datos, su tamaño es mas grande a cambio de tener muchas
mas opciones de propagarse e infección de cualquier sistema.

Virus de Sector de Arranque


Este tipo de virus infecta el sector de arranque de un disquete y se esparce en el disco duro del usuario,
el cual también puede infectar el sector de arranque del disco duro (MBR). Una vez que el MBR o
sector de arranque esté infectado, el virus intenta infectar cada disquete que se inserte en el sistema,
ya sea una CD-R, una unidad ZIP o cualquier sistema de almacenamiento de datos.
Los virus de arranque trabajan de la siguiente manera: se ocultan en el primer sector de un disco y se
cargan en la memoria antes de que los archivos del sistema se carguen. Esto les permite tomar total
control de las interrupciones del DOS y así, pueden diseminarse y causar daño.
Estos virus, generalmente remplazan los contenidos del MBR o sector de arranque con su propio
contenido y mueven el sector a otra área en el disco. La erradicación de un virus de arranque puede
hacerse inicializando la máquina desde un disquete sin infectar, o encontrando el sector de arranque
original y remplazándolo en el lugar correcto del disco.

Virus de VBS
Debido al auge de Internet los creadores de virus han encontrado una forma de propagación masiva
y espectacular de sus creaciones a través mensajes de correo electrónico, que contienen archivos
Visual Basic Scripts, anexados, los cuales tienen la extensión .VBS
Un Visual Basic Script es un conjunto de instrucciones lógicas, ordenadas secuencialmente para
realizar una determinada acción al iniciar un sistema operativo, al hacer un Login en un Servidor de
Red, o al ejecutar una aplicación, almacenadas bajo un nombre de archivo y extensión adecuada. Los
Scripts pueden ser interpretados y ejecutados por el Sistema Operativo Windows, Novell, etc. o por
una aplicación mIRC, pIRC, AutoCad, etc.

Los gusanos (VBS/Worms)


Todos los gusanos del Chat, siguen el mismo principio de infección. Usando el comando SEND file,
envían automáticamente una copia del SCRIPT.INI a todas las personas conectadas al canal chat,
además de otras instrucciones dentro de un Visual Basic Script. Este script que contiene el código viral
sobre-escribe al original, en el sistema remoto del usuario, logrando infectarlo, así como a todos los
usuarios conectados a la vez, en ese mismo canal.

Virus de Web (active x y java)


Los applets de JAVA y los controles Active X, son unos lenguajes nuevos orientados a Internet, pero
las nuevas tecnologías abren un mundo nuevo a explotar por los creadores de virus.
De momento no son muy utilizados pero a partir del 2000, superaran en número a los virus de macro.

Virus Residentes:
Se colocan automáticamente en la memoria de la computadora y desde ella esperan la ejecución de
algún programa o la utilización de algún archivo.

Virus de enlace o directorio:


Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes,
y como consecuencia no es posible localizarlos y trabajar con ellos.

Virus mutantes o polimórficos:


Son virus que mutan, es decir cambian ciertas partes de su código fuente haciendo uso de procesos
de encriptación y de la misma tecnología que utilizan los antivirus. Debido a estas mutaciones, cada
generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación.

Los Antivirus
¿Qué es el software antivirus?

El software antivirus es un programa de computación que detecta, previene y toma medidas para
desarmar o eliminar programas de software malintencionados, como virus y gusanos. Puede ayudar
a proteger su computadora de virus usando software antivirus, como por ejemplo Microsoft Security
Essentials.
Los virus informáticos son programas de software diseñados intencionalmente para interferir con el
funcionamiento de la computadora; registrar, corromper, o eliminar datos; o propagarse a otras
computadoras y por toda Internet.
Para ayudar a evitar los virus más recientes, debe actualizar el software antivirus con regularidad.
Puede configurar la mayoría de los programas de software antivirus para que se actualicen
automáticamente.
Para obtener protección a pedido, el escáner de seguridad de Windows Live le permite visitar un sitio
web y analizar su computadora en busca de virus y software malintencionado de manera gratuita.

Tipos de antivirus informáticos


Los antivirus informáticos son programas cuya finalidad consiste en la detectación, bloqueo y/o
eliminación de un virus de las mismas características.

Una forma de clasificar los antivirus es:

ANTIVIRUS PREVENTORES: como su nombre lo indica, este tipo de antivirus se caracteriza por
anticiparse a la infección, previniéndola. De esta manera, permanecen en la memoria de la
computadora, monitoreando ciertas acciones y funciones del sistema.

ANTIVIRUS IDENTIFICADORES: esta clase de antivirus tiene la función de identificar determinados


programas infecciosos que afectan al sistema. Los virus identificadores también rastrean secuencias
de bytes de códigos específicos vinculados con dichos virus.

ANTIVIRUS DESCONTAMINADORES: comparte una serie de características con los identificadores.


Sin embargo, su principal diferencia radica en el hecho de que el propósito de esta clase de antivirus
es descontaminar un sistema que fue infectado, a través de la eliminación de programas malignos. El
objetivo es retornar dicho sistema al estado en que se encontraba antes de ser atacado. Es por ello
que debe contar con una exactitud en la detección de los programas malignos.

Otra manera de clasificar a los antivirus es la que se detalla a continuación:

CORTAFUEGOS O FIREWALL: estos programas tienen la función de bloquear el acceso a un


determinado sistema, actuando como muro defensivo. Tienen bajo su control el tráfico de entrada y
salida de una computadora, impidiendo la ejecución de toda actividad dudosa.
ANTIESPÍAS O ANTISPYWARE: esta clase de antivrus tiene el objetivo de descubrir y descartar
aquellos programas espías que se ubican en la computadora de manera oculta.

ANTIPOP-UPS: tiene como finalidad impedir que se ejecuten las ventanas pop-ups o emergentes, es
decir a aquellas ventanas que surgen repentinamente sin que el usuario lo haya decidido, mientras
navega por Internet.

ANTISPAM: se denomina spam a los mensajes basura, no deseados o que son enviados desde una
dirección desconocida por el usuario. Los antispam tienen el objetivo de detectar esta clase de
mensajes y eliminarlos de forma automática

Fuente: http://www.tiposde.org/informatica/418-tipos-de-antivirus-informaticos/#ixzz5DV9ofSZl