Está en la página 1de 23

Malware

<<software malicioso>>. El malware es


cualquier programa o mensaje que puede
resultar perjudicial para un ordenador, tanto por
causar prdida de datos como por prdida de
productividad. Algunos ejemplos son los dialers,
spam, programas espa, etc.
Qu es un virus informtico?
Es un programa que se copia automticamente
y que tiene por objeto alterar el normal
funcionamiento del ordenador, sin el permiso o
el conocimiento del usuario Bsicamente.
Cmo funciona?
Se ejecuta un programa que est infectado.
El cdigo del virus queda residente (alojado) en la
memoria RAM del ordenador.
El virus toma entonces el control de los servicios
bsicos del sistema operativo, infectando archivos
ejecutables.
Finalmente se aade el cdigo del virus al del
programa infectado y se graba en disco, con lo
cual el proceso de replicado se completa.
Tipos de Virus
Virus de accin directa: En el momento en el que se
ejecutan, infectan a otros programas.
Virus residentes Al ser ejecutados, se instalan en la
memoria de la computadora.
Los que infectan el sector de arranque, (virus de
boot).
Existe una tercera categora llamada multipartite,
corresponde a los virus que infectan archivos y al
sector de arranque.
Ejemplos

Troyanos:
suelen ser los ms peligrosos, ya que no hay
muchas maneras de eliminarlos. Funcionan
de modo similar al caballo de Troya; ayudan
al atacante a entrar al sistema infectado,
hacindose pasar como contenido genuino
(salvapantallas, juegos, msica). En
ocasiones descargan otros virus para
agravar la condicin del equipo.
Ejemplos

Worms o gusanos:
se registran para correr cuando inicia el
sistema operativo ocupando la memoria y
volviendo lento al ordenador, pero no se
adhieren a otros archivos ejecutables.
Utilizan medios masivos como el correo
electrnico para esparcirse de manera
global.
Ejemplos

Jokes o virus de broma:


no son realmente virus, fines de diversin,
nunca de destruccin, aunque pueden llegar
a ser muy molestos.
Ejemplos

Hoaxes o falsos virus:


son mensajes con una informacin falsa; con
fin de crear confusin entre la gente que
recibe este tipo de mensajes.
Ejemplos

Virus de macros:
un macro es una secuencia de ordenes de
teclado y mouse asignadas a una sola tecla,
smbolo o comando.
Clasificacin de malware
Adware y Pop-ups-
Software que durante su funcionamiento
despliega publicidad de distintos productos o
servicios. Utilizan ventanas emergentes o
barras que aparecen en la pantalla.
Clasificacin de malware
Virus, gusanos, troyanos y backdoors
Son programas habitualmente ocultos dentro
de otro programa, e-mail, fichero, etc. Se
ejecutan automticamente, haciendo copias
de si mismo dentro de otros programas a los
que infectan. Dependiendo del modo en que
atacan y se propagan reciben un nombre.
Clasificacin de malware
Intrusos, hacker, cracker y keylogger
Utilizan herramientas de hacking para poder
acceder a un ordenador desde otro equipo,
obtener informacin confidencial, lanzar
ataques, etc
Clasificacin de malware
Spam
Correo basura no solicitado con el que se
bombardea a los e-mails. Suelen estar
relacionados con la publicidad.
Clasificacin de malware

Spyware
Software que, de forma encubierta, utiliza la
conexin a internet para extraer datos e
informacin
sobre el contenido del ordenador,
pginas visitadas, programas, etc.
Clasificacin de malware
Dialers
Cuelgan la conexin telefnica utilizada y
establecen otra utilizando una conexin de
tarificacin especial, que se reflejar en la
factura telefnica.
Clasificacin de malware
Scareware
No son virus sino mensajes con falsas
advertencias de virus, o de cualquier otro tipo
de alerta o de cadena distribuida por correo
electrnico.
Mtodos de contagio
Contaminaciones ms frecuentes por interaccin del
usuario:

Mensajes que ejecutan automticamente programas


(como el programa de correo que abre directamente
un archivo adjunto).
Ingeniera social, mensajes como ejecute este
programa y gane un premio.
Entrada de informacin en discos de otros usuarios
infectados.
Instalacin de software pirata o de baja calidad
Como surgieron?
El primer virus que atac a
una mquina IBM Serie 360
(y reconocido como tal), fue
llamado Creeper, creado en
1972 por Robert Thomas
Morris.
Este programa emita
peridicamente en la
pantalla el mensaje: "I'm a
creeper... catch me if you
can!" (soy una enredadera,
agrrenme si pueden).
Para eliminar este problema
se cre el primer programa
antivirus denominado
Reaper (segadora).
Sin embargo, el trmino virus no se adoptara hasta
1984, pero stos ya existan desde antes. Sus inicios
fueron en los laboratorios de Bell Computers. Cuatro
programadores (H. Douglas Mellory, Robert Morris,
Victor Vysottsky y Ken Thompson) desarrollaron un
juego llamado Core Wars, el cual consista en ocupar
toda la memoria RAM del equipo contrario en el menor
tiempo posible.
Despus de 1984, los virus han tenido una gran
expansin, desde los que atacan los sectores de
arranque de disquetes hasta los que se adjuntan en un
correo electrnico.
En el sistema Windows puede darse el caso de que el
ordenador pueda infectarse sin ningn tipo de
intervencin del usuario (versiones Windows 2000, XP
y Server 2003) por virus como Blaster, Sasser y sus
variantes, por el simple hecho de estar, la mquina
conectada a una red o a Internet. En las ltimas
versiones de Windows 2000, XP seven y Server 2003
se ha corregido este problema en su mayora. De
manera frecuente, el usuario deber descargar
actualizaciones y parches de seguridad.
Mtodos de proteccin

Activos

Antivirus:
los llamados programas antivirus tratan de descubrir
las trazas que ha dejado un software malicioso, para
detectarlo y eliminarlo, y en algunos casos contener
o parar la contaminacin
Filtros de ficheros:
consiste en generar filtros de ficheros dainos si el
ordenador est conectado a una red. Estos filtros
pueden usarse, por ejemplo, en el sistema de
correos o usando tcnicas de firewall.
Pasivos
Copias de seguridad:
Estudiar:
Desconfiar:
Hacer reenvos seguros de email:
Informar a nuestros contactos:
Limpiar y eliminar el virus:
Restauracin completa

También podría gustarte