VIRUS INFORMATICOS
Tercer semestre
¿Qué son los virus?
En la Real Academia nos encontramos con la siguiente definición
del termino virus: “Programa introducido subrepticiamente en la memoria de un
ordenador que, al activarse, destruye total o parcialmente la información
almacenada”. De una forma más coloquial y quizás más correcta podríamos decir
que un virus informático es programa que se copia automáticamente (sin
conocimiento ni permiso del usuario), ya sea por medios de almacenamiento o por
Internet, y que tiene por objeto alterar el normal funcionamiento del
ordenador, que puede ir desde una simple broma; acceso a tus datos
confidenciales; uso de tu ordenador como una maquina zombie; borrado de los
datos; etc. En un principio estos programas eran diseñados casi exclusivamente
por los hackers y crackers que tenían su auge en los Estados Unidos y que
hacían temblar a las grandes compañías. Tal vez esas personas lo hacían con la
necesidad de demostrar su creatividad y su dominio de las computadoras, por
diversión o como una forma de manifestar su repudio a la sociedad que los
oprimía. Hoy en día, resultan un buen medio para el sabotaje corporativo,
espionaje industrial y daños a material de una empresa en particular. Un virus
puede ser o no, muy peligroso, pero independientemente de dicho grado, si el
sistema a comprometer es crítico, un virus de bajo grado de peligrosidad podrá
causar graves daños. Si por el contrario dicho virus es muy peligroso y afecta
a una computadora familiar sus daños serán mínimos. Por ello desde el punto de vista
de una empresa o gran corporación, un virus sea cual sea, debe ser considerado
siempre como peligroso.
Características comunes
•
Dañino: Todo virus causa daño, ya sea de forma implícita, borrando archivos o
modificando información, o bien disminuyendo el rendimiento del sistema. A
pesar de esto, existen virus cuyo fin es simplemente algún tipo de broma.
• Autoreproductor: La característica que más
diferencia a los virus es ésta, ya que ningún otro programa tiene la capacidad
de autoreplicarse en el sistema.
• Subrepticio: Característica que le permite
ocultarse al usuario mediante diferentes técnicas, como puede ser mostrarse
como una imagen, incrustarse en librerías o en programas.
TIPOS DE VIRUS DEPENDIENDO DEL LUGAR EN
DONDE SE ALOJAN:
VIRUS DE BOOT: utilizan el sector de arranque,
el cual contiene información sobre el tipo de disco, numero de pistas,
sectores, caras, tamaño de la FAT, sector de comienzo, etc. A todo ello hay que
sumarle un pequeño programa de arranque que verifica si el disco puede cargar
el sistema operativo.
Los virus de BOOT utilizan este sector de
arranque para ubicarse, guardando el sector original en otra parte del disco:
En muchas ocasiones el virus marca los sectores donde guarda BOOT original como
defectuosos; de esta forma impiden que sean borrados. En el caso de los discos
duros pueden utilizar también la tabla de particiones como ubicación suelen
quedar residentes en memoria al hacer cualquier operación en un disco
infectado, a la espera de replicarse en otros, como ejemplo tenemos el BRAIN.
VIRUS
DE FICHERO: infectan archivos y tradicionalmente los tipos ejecutables COM y
EXE han sido los más afectados, aunque en estos momentos son los ficheros de
documentos (DOC, XLS, SAM....) los que están en boga gracias a los virus de
macro. Normalmente insertan el código del virus al principio o al final del
archivo, manteniendo intacto el programa infectado. Cuando se ejecuta, el virus
puede hacerse residente en memoria y luego devuelve el control al programa
original para que Virus informático Salvador Climent Serrano continúe de modo
normal: El viernes trece es un ejemplo de virus de este tipo.
DENTRO
DE LOS VIRUS DE FICHEROS:
VIRUS DE ACCIÓN DIRECTA: son aquellos que no
quedan residentes en memoria y que se replican en el momento de ejecutarse un
fichero infectado.
VIRUS
DE SOBREESCRITURA: corrompen el fichero donde se ubican al sobreescribirlo.
VIRUS DE COMPAÑÍA: aprovecha una
característica del DOS, gracias a la cual si llamamos a un archivo para
ejecutarlo sin indicar la extensión del sistema operativo buscara en primer
lugar el tipo COM. Este tipo de virus no modifica el programa original, sino
que cuando encuentra un fichero EXE crea otro de igual nombre conteniendo el
virus con extensión COM. De manera que cuando tecleamos el nombre ejecutaremos
en primer lugar el virus y posteriormente éste pasara el control a la
aplicación original.
VIRUS
DE MACRO: están programados usando el lenguaje de macros Word Basic, gracias al
cual pueden infectar y replicarse a través de los ficheros MS-Word (DOC). En la
actualidad se han extendido a otras aplicaciones como Excel y a otros lenguajes
de macros como es el caso de los ficheros SAM del procesador de textos de
Lotus. Se ha de destacar que son multiplataforma en cuanto a sistemas
operativos ya que dependen únicamente de la aplicación. Un ejemplo de este
virus es el Concep que lo incorporo accidentalmente en un CD la compañía
Microsoft.
VIRUS
BAT: empleando ordenes DOS en archivos de proceso por lotes consiguen
replicarse y efectuar efectos dañinos como cualquier otro virus.
Los virus informáticos son programas dañinos para el sistema operativo, el cual su función es dañar sistema operativo y para convertirlo es necesario contar con un buen antivirus y sobre todo actualizado.
ResponderEliminar