VIRUS Y
ANTIVIRUS
Camila Cortes
Janira Rojas
Jenny
Guerrero
•
Téc. Admi. De Empresas
Introducción
• El virus informático, cuyo propósito es
provocar deficiencia en los
computadores y usuarios de estos
mismos. Pero también existe un
reparador a todos estos daños: el
antivirus, es un programa que ayuda a
eliminar virus o prevenirlos. En el
siguiente trabajo informaremos sobre
virus y antivirus, desde sus orígenes,
hasta como prevenirlos.
• Los Virus informáticos son programas de ordenador
que tienen como objetivo alterar el funcionamiento
LOS VIRUS del computador. se reproducen a sí mismos
evitando su detección e interfieren con el hardware
de una computadora o con su sistema operativo,
sin que el usuario se dé cuenta.
Historia del primer virus
Esta teoría se
En 1949, John von En 1971 por el
comprobó en la En 1983, Fred
Neumann, Ingeniero Robert
década de 1950 Cohen, que
planteó la H. (Bob) Thomas
en los Bell entonces era
posibilidad se creó el primer
Laboratories, estudiante
teórica de que un virus. El programa
donde se universitario,
programa se llamaba
desarrolló un acuñó el término
informático se Creeper
juego llamado "virus"
reprodujera. (enredadera).
Core Wars
TIPOS DE VIRUS
VIRUS POR SU VIRUS POR SUS ACCIONES
DESTINO DE O MODOS DE
INFECCIÓN: ACTIVACIÓN:
-Bombas
-Retro Virus
-Virus lentos
-Infectores de archivos ejecutables -Virus voraces
-Virus multipartitos (Multi-partite) -Sigilosos o Stealth
-Infectores directos -Polimorfos o Mutantes
-Infectores residentes en memoria -Camaleones
-Infectores del sector de arranque -Reproductores
-Macrovirus -Gusanos (Worms)
-De HTML -Backdoors
-Troyanos/Worms -"Virus" Bug-Ware
-Virus de MIRC
-Virus Falsos (Hoax)
¿Cómo se producen las infecciones?
El virus infecta los
El usuario instala un El archivo malicioso se
archivos que se estén
programa infectado en aloja en la memoria RAM
usando en es ese
su computador. de la computadora,
instante.
Los archivos que son
Navegando por Cuando se vuelve a
infectados
internet también se prender el computador,
mayormente por los
puede contagiar los el virus se carga
virus son tales cuyas
ordenadores, sin la nuevamente en la
extensiones son:
necesidad de memoria RAM
.exe, .com, .bat, .sys,
descargar un archivo.
.pif, .dll y .drv.
¿Cómo • La mejor forma de detectar un virus es,
detectar un obviamente con un antivirus, pero en
ocasiones los antivirus pueden fallar en
virus? la detección.
Indicios de que nuestro
equipo tiene un virus:
• Hacen más lento el trabajo del ordenador.
• Aumentan el tamaño de los ficheros.
• La fecha o la hora del fichero es incorrecta.
• Reducen la memoria disponible.
• Hacen que algunos programas no puedan ejecutarse (navegador, lector de
correo, etc,...).
• Aparecen nuevos ficheros con el mismo nombre.
• Reducen el espacio disponible en los discos.
• Los directorios de los discos pueden aparecer deteriorados.
• El sistema de arranque aparece cambiado.
• En algunos ficheros aparece información de otros.
• El ordenador se bloquea.
• El sistema no reconoce alguna unidad de discos.
Medidas de Seguridad:
Hacer una copia
De ser posible, proteja Evite usar cualquier
(backup) de los discos No trabajar con los
todos sus archivos programa de origen
originales del sistema discos originales de los
ejecutables para desconocido en su
operativo de la programas obtenidos.
lectura solamente. computadora.
computadora
Esté alerta de todos los
Evite en lo máximo que programas que
Guarde lo que esté Desarrolle un plan de
otras personas usen su provengan del servicio
trabajando. ataque
computadora personal. de cartelera
electrónica.
Antes de meter tus
Mantén actualizado tu Al descargar un fichero
datos en una web,
sistema operativo y tus no hagas clic en
comprueba que ésta
programas. “habilitar contenido”.
comienza por https://
ESTRATEGIAS DE INFECCIÓN
USADAS POR LOS VIRUS
Añadidura o
empalme
Reorientación Sustitución
Polimorfismo
Inserción
Encriptación o
Stealth: auto
encriptación
TÉCNICAS DE
Anti-
PROGRAMACIÓ debuggers:
Polimorfismo:
N DE VIRUS
Residentes en
Tunneling: Memoria o
TSR:
Efectos no destructivos
Emisión de mensajes en pantalla:
Borrado a cambio de la pantalla:
Efectos destructivos
EFECTOS DE Desaparición de ficheros:
LOS VIRUS EN Modificación de programas para que dejen de funcionar:
LAS Acabar con el espacio libre en el disco rígido
COMPUTADOR Hacer que el sistema funcione más lentamente
AS Robo de información confidencial
Borrado del BIOS
Quemado del procesador por falsa información del censor de temperatura
Modificación de programas para que funcionen erróneamente
Formateo de discos duros
Morris (1988)
CIH/Chernobyl (1998)
3.- Melissa (1999)
VIRUS MAS I love you (2000)
DESTACADOS 5.- Mydoom (2004)
6.- Conficker (2008)
7.- WannaCry (2017)
VIRUS MÁS AMENAZADOR EN AMÉRICA LATINA:
W32.Beagle.AV@mm
ANTIVIRUS
• Los antivirus informáticos son piezas de
software de aplicación cuyo objetivo es
detectar y eliminar de un sistema
computarizado los virus informáticos.
Creación del • El primer antivirus fue el Reaper
primer conocido popularmente como
"segadora", lanzado en 1972. Fue
antivirus creado para buscar y eliminar al virus
de red Creeper.
Tipos de antivirus
TÉCNICAS DE DETECCIÓN:
TIPOS DE ANTIVIRUS TIPOS DE ANTIVIRUS ANÁLISIS HEURÍSTICO,
TIPOS DE ANTIVIRUS TIPOS DE ANTIVIRUS
SEGÚN SU FINALIDAD: SEGÚN SU FUNCIÓN: ELIMINACIÓN,
SEGÚN SU OBJETIVO SEGÚN SU CATEGORÍA:
Antivirus preventores:, Eliminadores-reparadores, COMPROBACIÓN DE
ESPECÍFICO: Firewall, Antivirus pasivo, Antivirus
Antivirus identificadores: , Detectores, INTEGRIDAD, PROTEGER
Antispyware, Antipop-ups, activo, Antivirus online,
Antivirus Inmunizadores, ÁREAS SENSIBLES, LOS
Antispam:, Antimalware: Antivirus offline
descontaminadores: Heurísticos, Residentes TSR, APLICAR
CUARENTENA
ESTRATEGIA DE SEGURIDAD CONTRA LOS VIRUS, TÁCTICAS ANTIVÍRICAS
1. Preparación y 2. Detección de 3. Contención y
prevención virus recuperación
Desactivar arranque
Analizar con el antivirus
desde disquete en el Desactivar compartir
todo archivo recibido por
CETUR para que no se archivos e impresoras.
e-mail antes de abrirlo.
ejecuten virus de boot.
Ser cuidadoso al bajar
Activar la protección
Medidas
archivos de Internet
Actualizar el antivirus. contra macro virus del
(Analice si vale el riesgo
Word y el Excel.
y si el sitio es seguro)
antivirus son:
Cuando realice una
No comparta discos con transacción asegúrese de Proteja contra escritura
otros usuarios. utilizar una conexión el archivo Normal.dot
bajo SSL
Distribuya archivos RTF
Realice backups
en vez de documentos.
Antivirus mas
destacados
• 1 - Norton Internet Security:
• 2 - Kaspersky Internet Security
• 3 - AVG Internet Security
• 4 - PC Tool Internet Security
• 5 - BitDefender Internet Security
• 6 - Alwil Avast Internet Security
• 7 - McAfee Internet Security
• 8 - Panda Internet Security
• 9 - Webroot Internet Security
• 10 - Trend Micro Internet Security
CONCLUSIONES
• Es muy difícil detectar la propagación de los virus y a qué grado afectara, de ahí la importancia de saber cómo
funcionan y tener en cuenta los métodos de protección adecuados para evitarlos. La mejor forma de prevenir una
infección es mediante la educación previa de los usuarios del sistema. Es importante saber qué hacer para frenar
un avance que podría agravarse. En la era de la información es importante tomar en cuenta los riesgos a los que el
software y hardware están expuestos y aún más importante, informarse sobre las opciones en el mercado para
prevenir los daños que se puedan producir como efecto de riesgos como los virus y el malware. Es recomendable
estar seguro de los sitios que se están visitando mientras se navega en internet y también acerca de los
dispositivos que son ingresados al computador. Los virus han evolucionado al ritmo de la computación actual,
renovando sus sistemas y métodos de infección estando acordes a la actualidad.