Trabajo Practico NTICX: Virus.
1. Un virus informático es un programa o un fragmento de código que se carga en el equipo sin su conocimiento o permiso. Algunos virus son
simplemente molestos, pero la mayoría de los virus son destructivos y están diseñados para infectar y tomar el control de sistemas vulnerables.
2. Son ejecutables, ya sea ejecutandose asi mismos o uniendo su codigo a otro archivo para ser ejecutado.
Se replican. Un virus infecta otros programas usualmente uniendo su codigo a dichos programas.
Los virus pueden transmitirse desde una computadora a otra mediante un archivo infectado o una unidad de memoria infectada. Algunos son
capaces de transmitirse a si mismos atravez de redes e incluso eludiendo sistemas de seguridad.
Existen diferentes tipos de virus con diferentes capacidades y limitaciones.
Muchas veces utilizan mecanismos de encriptación e incluso cambian su clave de encriptación pasando al pasar desde un huesped a otro.
Los virus son dañinos ya sea intencionalmente o no. Los llamados virus inofensivos parecen serlo pero como ya vimos anteriormente para ser
denominados virus tienen que tener la capacidad de replicarse y esto de por si ya es dañino.
No actuan inmediatamente. Algunos virus, como los troyanos, esperan pacientemente como programas benignos hasta que son ejecutados.
3. El matemático John von Neumann a fines de la década del cuarenta y en un informe publicado en 1966, Teoría del autómata autorreproductor. Fue
un experimento de pensamiento en el que se especulaba sobre la posibilidad de que un organismo "mecánico" (como un código informático) causara
daño en equipos, se replicara e infectara nuevos equipos host, de la misma manera que un virus biológico. Y en 1971 se crearia el programa Creeper
por Bob Thomas considerado el primer virus, para comprobar si era posible crear un programa capaz de replicarse el mensaje que mostraba este
programa era “I'M THE CREEPER. CATCH ME IF YOU CAN! ".
4. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente
(alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el
control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución.
Finalmente se añade el código del virus al del programa infectado y se graba en disco, con lo cual el proceso de replicado se completa.
5. Troyanos: Este malware simula ser software legítimo inocuo o se introduce en él a fin de engañar al usuario para abrir la puerta a otros tipos de
malware que infectan el PC.
Spyware: Tiene el objetivo de espiar a los usuarios, guardar sus contraseñas, datos de tarjetas de crédito, otros datos personales y patrones de
comportamiento en línea para después enviarlo todo al desarrollador que lo programó.
Gusanos: Este tipo de malware ataca redes enteras de dispositivos saltando de una computadora a otra.
Ransomware: Esta variedad de malware secuestra archivos (y, a veces, el disco duro entero), los cifra y exige dinero a la víctima a cambio de una clave
de descifrado.
Adware: Inunda las pantallas de las víctimas de anuncios no deseados y crea vulnerabilidades de seguridad para que otra clase de malware se pueda
introducir subrepticiamente.
Bombas lógicas: Son programas que se activan al producirse acontecimiento determinado. La condición suele ser una fecha (bombas de tiempo), una
combinación de teclas, o ciertas condiciones técnicas (bombas lógicas). Si no se produce la condición permanece oculto al usuario.
Virus residente: La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente. De este modo,
pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que
sean ejecutados, abiertos, cerrados, renombrados, copiados.
Virus de acción directa: Al contrario que los residentes, estos virus no permanecen en memoria. Por tanto, su objetivo prioritario es reproducirse y
actuar en el mismo momento de ser ejecutados. Al cumplirse una determinada condición, se activan y buscan los ficheros ubicados dentro de su
mismo directorio para contagiarlos.
Virus de sobreescritura: Estos virus se caracterizan por destruir la información contenida en los ficheros que infectan. Cuando infectan un fichero,
escriben dentro de su contenido, haciendo que queden total o parcialmente inservibles.
Virus de boot o de arranque: Este tipo de virus no infecta ficheros, sino los discos que los contienen. Actúan infectando en primer lugar el sector de
arranque de los dispositivos de almacenamiento. Cuando un ordenador se pone en marcha con un dispositivo de almacenamiento, el virus de boot
infectará a su vez el disco duro.
Virus de enlace o directorio: Los virus de enlace o directorio alteran las direcciones que indican donde se almacenan los ficheros. De este modo, al
intentar ejecutar un programa infectado por un virus de enlace, lo que se hace en realidad es ejecutar el virus, ya que este habrá modificado la
dirección donde se encontraba originalmente el programa, colocándose en su lugar.
Virus polimórficos: Son virus que en cada infección que realizan se cifran de una forma distinta (utilizando diferentes algoritmos y claves de cifrado).
De esta forma, generan una elevada cantidad de copias de sí mismos e impiden que los antivirus los localicen a través de la búsqueda de cadenas o
firmas, por lo que suelen ser los virus más costosos de detectar.
Virus hijackers: Son programas que secuestran navegadores de internet principalmente el explorer. Los hijackers alteran las páginas iniciales del
navegador e impide que el usuario pueda cambiarla, muestra publicidad en pops ups. Instala nuevas herramientas en la barra del navegador y a veces
impiden al usuario acceder a ciertas páginas web.
Virus Keylogger: Este virus se encarga de registrar cada tecla que sea pulsada, en algunos casos también registran los clics. Son virus que quedan
escondidos en el sistema operativo de manera que la víctima no tiene como saber que está siendo monitorizada. Los keyloggers se utilizan
usualmente para robar contraseñas de cuentas bancarias, obtener contraseñas personales como las del E-mail, Facebook, etc.
Virus de FAT: Los virus que atacan a esta sección del disco son especialmente peligrosos, ya que impedirán el acceso a ciertas partes del disco, donde
se almacenan los ficheros críticos para el normal funcionamiento del ordenador.
6. Existen dos grandes clases de contagio. En la primera, el usuario, en un momento dado, ejecuta o acepta de forma inadvertida la instalación del virus.
En la segunda, el programa malicioso actúa replicándose a través de las redes. En este caso se habla de gusanos.
7. No. Los virus informáticos no pueden causar un daño directo sobre el hardware. No existen instrucciones que derritan la unidad de disco rígido o que
hagan estallar el monitor. Sin embargo, un virus puede hacer ejecutar operaciones que reduzcan la vida útil de los dispositivos. Por ejemplo: hacer
que la placa de sonido envíe señales de frecuencias variadas con un volumen muy alto para averiar los parlantes.
8. Mediante un escaneo con tu antivirus de preferencia. Pero no siempre es 100% efectivo ya que muchas veces no detectan el virus o dan falsos
positivos a programas inofensivos.
9. Teniendo los ultimas actualizaciones de tu sistema operativo (Linux, Windows o MacOS). Utilizar un antivirus y hacer escaneos periodicamente. No
instalar software de dudosa procedencia. Utilizar Adblocks para denegar la aparición de Pop-ups. Utilizar VMs (maquinas virtuales) al probar
programas desconocidos y que podrian ser virus. Revisar el remitente de tu E-mail antes de abrirlos para no caer en tecnicas de pishing.
10. En conclusión los virus informaticos son fascinantes y con el potencial de hacernos la vida dificil al usar la PC si no somos precavidos con lo que
descargamos en internet, o tener un SO desactualizado, al igual de servir como analogia con los virus biologicos y el ser humano si lo vemos como una
PC.