Está en la página 1de 10

MALWARE

ING. PEÑA ENRÍQUEZ JOSÉ ANTONIO


¿QUÉ ES EL MALWARE?
Se define como malware al conjunto de software, hardware o técnicas que tienen como fin alterar el
comportamiento normal de una computadora generalmente, con el propósito de que un tercero pueda sacar
provecho de esa situación. Este tercer es conocido como Hacker.
POR LA FORMA EN QUE SE COMPORTA EL MALWARE SE
PUEDE HACER LA SIGUIENTE CLASIFICACIÓN:
VIRUS
Un virus informático se define como un programa o código que modifica el funcionamiento de un
dispositivo y tiene la propiedad de propagarse de un equipo a otro.

La forma en que se propaga un virus es por medio de un programa, documento infectado o inclusive
utilizando el Internet . Una vez activado el virus es capaz de alojarse en la memoria del equipo provocando
el robo de contraseñas, dañar o eliminar archivos, enviar archivos infectados a por correo electrónico, etc.

Los virus se clasifican por la manera en que estos atacan, lo virus más comunes son: Gusano, Troyanos,
virus de arranque, los virus residentes, las bombas de tiempo y Ransomware.
GUSANOS INFORMÁTICOS
Este malware tiene la característica de poder
duplicarse a sí mismo utilizando los recursos del
equipo atacado. A diferencia de los otros virus, un
gusano no infecta archivos si no que utiliza la
memoria del equipo para reproducirse esto con el
objetivo de colapsar equipos o redes de
computadoras.
La forma sencilla para identificar un equipo infectado
con un gusano es si este baja repentinamente su
rendimiento aun cuando no se tienen programas
ejecutando ya que el gusano consume grandes
cantidades de recursos para reproducirse.
TROYANOS
La característica principal de este tipo de
virus es que es capaz de “disfrazarse” de un
archivo o programa legitimo para que el
usuario lo ejecute sin darse cuenta, por
ejemplo el virus puede tener el nombre y el
icono de un archivo mp3 o de video, que al
ser ejecutado, infectara el equipo donde se
abrió.
Una vez que el virus entro al equipo un
hacker puede hacer uso de esté para robar
información como contraseñas o cuentas,
eliminar o modificar datos dentro del equipo
o simplemente bloquear algunas
características o a hacerlo inutilizable.
BOMBAS DE TIEMPO
La principal característica de esta clase de virus, es que la
acción no autorizada se da tiempo después de que el pirata
informático la ha introducido al sistema.

Por otro lado, la activación de ataque puede suceder en una


fecha previamente establecida, cuando se presente alguna
acción puntual en el dispositivo o cuando su creador ingrese un
código específico.

Además de dañar el equipo infectado, este tipo de virus


pueden realizar otro tipo de ataques como robo de cuentas
bancarias o de información personal del usuario.
RANSOMWARE
El ransomware es un programa de software malicioso que
infecta tu computadora y muestra mensajes que exigen el
pago de dinero para restablecer el funcionamiento del
sistema.

Este tipo de malware es un sistema criminal para ganar


dinero que se puede instalar a través de enlaces engañosos
incluidos en un mensaje de correo electrónico, mensaje
instantáneo o sitio web.

El ransomware tiene la capacidad de bloquear la pantalla


de una computadora o cifrar archivos importantes
predeterminados con una contraseña.

Un ejemplo de un ransomware fue el virus WannaCry en


2017.
VIRUS DE ARRANQUE

La característica principal de los virus es que estos infectan el


sector de arranque del sector de arranque del disco duro.

Una vez que los chequeos de memoria, discos, etc. han


concluido, el programa de inicio del sistema lee y busca el
primer sector físico del disco de inicio le pasa el control a este
sector. Al infectar un disco, los virus de inicio sustituyen el
código por el de un programa que adquiere control cuando se
inicia el sistema.

A fin de infectar al sistema, el virus obligará al sistema a leer la


memoria y entregar el control, no al programa de inicio original,
sino al código del virus.
VIRUS RESIDENTES
Los virus residentes son aquellos que se ocultan en la RAM de
una computadora y que afecta a los programas y archivos en el
momento en que se enciende.

Una vez ejecutado el programa portador del virus, se queda en


la memoria de la computadora hasta que se apague la misma.
Mientras tanto va infectando todos aquellos programas
ejecutables que cargue.

Este tipo de virus son de los más peligrosos por su alta tasa de
contagios y agresividad con los equipos infectados.

Estos virus tienen como principal característica la de


permanecer indefinidamente residente en la memoria incluso
después de haber finalizado el programa portador del virus a
diferencia de los virus no residentes que una vez ejecutados,
infectan programas que se encuentran en el disco duro.

También podría gustarte