Virus..... que hacemos
jueves, 7 de octubre de 2010
Publicado por
Maritza Regalado
en
20:30
0
comentarios
Detección de virus

- Aumentan el tamaño de los ficheros
- Reducen la memoria disponible
- Borran archivos del disco duro
- Modifican programas
- Hace mas lento el computador
- Envian mensajes..
Tipos de virus
Gusanos informáticos: Es un código maligno cuya principal misión es reenviarse a si mismo,por ello los gusanos no afectan la información de los sistemas que contagian ,aunque si consumen amplios recursos de los mismos y los utilizarn como lanzadera para infectar otros equipos, se contagian por medio de el correo electrónico como mas habitual.
Caballos de Troya
Los caballos de troya no llegan a ser realmente virus porque no tienen la capacidad de autoreproducirse. Se esconden dentro del código de archivos ejecutables y no ejecutables pasando inadvertidos por los controles de muchos antivirus. Existen diferentes caballos de troya que se centrarán en distintos puntos de ataque. Su objetivo será el de robar las contraseñas que el usuario tenga en sus archivos o las contraseñas para el acceso a redes, incluyendo a Internet. Después de que el virus obtenga la contraseña que deseaba, la enviará por correo electrónico a la dirección que tenga registrada como la de la persona que lo envió a realizar esa tarea. Hoy en día se usan estos métodos para el robo de contraseñas para el acceso a Internet de usuarios hogareños. Un caballo de troya que infecta la red de una empresa representa un gran riesgo para la seguridad, ya que está facilitando enormemente el acceso de los intrusos. Muchos caballos de troya utilizados para espionaje industrial están programados para autodestruirse una vez que cumplan el objetivo para el que fueron programados, destruyendo toda la evidencia
Goteros Son programas diseñados para evitar la detección de antivirus , por lo general medianta la codificación que impide al software antivirus notarlos. Las funciones de los goteros son transportar e instalar virus. Esperan en el sistema un evento especifico para activarse e infectar el sistema con el virus que contienen.
Retro-virus o Virus antivirus
Un retro-virus intenta como método de defensa atacar directamente al programa antivirus incluido en la computadora.
Para los programadores de virus esta no es una información difícil de obtener ya que pueden conseguir cualquier copia de antivirus que hay en el mercado. Con un poco de tiempo pueden descubrir cuáles son los puntos débiles del programa y buscar una buena forma de aprovecharse de ello.
Generalmente los retro-virus buscan el archivo de definición de virus y lo eliminan, imposibilitando al antivirus la identificación de sus enemigos. Suelen hacer lo mismo con el registro del comprobador de integridad.
Publicado por
Maritza Regalado
en
20:10
0
comentarios
Programas Antivirus

Identificación
Identificar un virus supone, primero, lograr su detección y luego poder determinar de qué virus se trata exactamente. A esta técnica se la conoce con el nombre de scanning .El programa antivirus posee una base de datos con ciertas strings propias de cada virus.La técnica de scanning no resulta ser la solución definitiva, ni tampoco la más eficiente, pero continúa siendo la más utilizada debido a que permite identificar con cierta rapidez los virus más conocidos, que en definitiva son los que lograron adquirir mayor dispersión.
Teniendo en cuenta los puntos débiles de la técnica de scanning surgió la necesidad de incorporar otros métodos que complementaran al primero. Como ya se mencionó la detección consiste en reconocer el accionar de un virus por los conocimientos sobre comportamiento que se tienen sobre ellos, sin importar demasiado su identificación exacta.
La eliminación de un virus implica extraer el código del archivo infectado y reparar de la mejor manera el daño causado en este. A pesar de que los programas antivirus pueden detectar miles de virus, no siempre pueden erradicar la misma cantidad, por lo general pueden quitar los virus conocidos y más difundidos de los cuales pudo realizarse un análisis profundo de su código y de su comportamiento.
Publicado por
Maritza Regalado
en
20:00
0
comentarios
Definiciones de antivirus
Publicado por
Maritza Regalado
en
19:58
0
comentarios


