lunes, 15 de octubre de 2012

VIRUS Y SOFTWARE. ANTIVIRUS.

"CONCEPTO DE VIRUS Y SOFTWARE. ANTIVIRUS."

Los virus informáticos representan una verdadera amenaza para los usuarios de equipos de cómputo, cuyas consecuencias pueden llegar a ser desastrosas. Por desgracia, los virus se multiplican a gran velocidad y no hay oportunidad de prever cuándo cesará de hacerlo. Aprender a detectarlos y comprender su funcionamiento es importante para estar protegido contra ellos, así como tener siempre en consideración algunas reglas básicas para mantener protegido el equipo.

El término virus se utiliza en informática por su analogía con los virus biológicos. Las similitudes entre ambos tipos son evidentes, si comparamos su forma de propagación y los efectos que producen. A diferencia de los virus biológicos, los informáticos no se encuentran en estado latente, pero tienen la particularidad de ser contagiosos y de reproducirse rápidamente.

Un virus de computadora es un programa que se copia a sí mismo en un equipo informático e infecta a otros programas, interrumpe el funcionamiento normal del sistema y se infiltra en una red para afectar el rendimiento de las computadoras que están conectadas a ella.


                                                             

                                                 

Las características de los virus más comunes corresponden a una o varias formas de la siguiente clasificación:

VIRUS LATENTE: espera una fecha determinada o algún otro evento para activarse.

VIRUS ACTIVO: se activa desde el momento de introducirse en una computadora.

 VIRUS MUTANTE: puede activarse a sí mismo y sufrir una transformación para adaptarse a las condiciones de la computadora donde se propaga.

VIRUS MORTAL: se trata de un tipo de virus destructivo que borra los programas o datos contenidos en el disco duro o en los dispositivos de almacenamiento externo, e interrumpe el funcionamiento de la computadora o de la red a la que está conectada.




Asimismo, podemos catalogar los tipos de virus, según la forma en que se propagan:


CABALLO DE TROYA (TROYANO): se trata de un programa que se esconde tras la apariencia de una utilería o un juego. Al ejecutarse el programa, el virus se propaga de inmediato para alterar o, incluso, destruir archivos y directorios. No se reproduce infectados, ni se propaga haciendo copias de sí mismo.

LARVA O GUSANO: este tipo de programa utiliza los recursos del sistema para multilicarse disimuladamente en la red. Por lo general, al introducirse causa un deterioro en el rendimiento del sistema e incluso puede provocar una falla total de la computadora. No necesita infectar otros ficheros para reproducirse, ya que se limita a realizar copias de sí mismo.

BOMBA LÓGICA: se trata de una función destructiva insertada en una utilería. La devastación se activa bajo condiciones específícas, es decir, después de un periodo determinado en una fecha establecida, después de cierto número de ejecuciones del programa o luego de tener acceso a un dato en particular.


                                     

Actualmente existen otro tipo de programas de malware que no tienen fines tan destructivo como los virus, pero que usan casi todas sus características con otros propósitos, como puede ser la propagación de información o provocar problemas con nuestros sistemas haciéndolo inoperable. Algunos de estos programas son:

SPAM: programas que se dedican a recopilar información de las computadoras, sin el consentimiento del usuario.

ADWARE: programas cuya finalidad es desplegar publicidad de diferentes productos o servicios, en especial pornografía.

DIALERS: programas que hacen uso de la línea telefónica para entrar con o sin consentimiento del usuario a páginas pornográficas o juegos.

SPYWARE: programas que hacen uso de la lista de contactos de los correos electrónicos para enviar publicidad o para infectar con algún virus otras máquinas.


                                                               

"DEFINICIÓN DE ANTIVIRUS."

Un antivirus es un programa de computadora especializado en la detección y eliminación de virus informáticos; el primero fue creado en la década de 1980. Actualmente se está perdiendo la definición de antivirus, debido a la diversidad de software malintencionados que circulan por Internet. En respuesta a esta situación, las compañías dedicadas a la comercialización y venta de programas antivirus no solo se concentran en la creación y el mantenimiento de aplicaciones para evitar su propagación o entrada a los sitemas.

Los antivirus, no importa cuál sea la empresa que los fabrica y la efectividad que tengan, posee características similares, como son:

  • LIMPIEZA: cuenta con un programa que se dedica a buscar y limpiar la computadora de virus, asi como de programas malintencionados.
  • AGENTE: cuenta con un programa que se ejecuta constantemente en la memoria principal; busca y limpia los procesos del sistema operativo.
  • MURO DE FUEGO (FIREWALL): programa que se ejecuta junto con el sistema operativo, restringiendo el acceso a una computadora por medio de una red.
  • CONTROL PATERNO: algunos paquetes de antivirus ofrecen la restricción de páginas de Internet con contenido no deseado. Como no existe una clasificación en la creación de estas páginas que nos garantice que su contenido es deseado o no, algunos programas hacen una búsqueda en el texto del contenido de  la página, bloqueando aquellas que contengan palabras como guerra, pornografía, sexo, violencia, etc.
  • ANTISPAM: programas dedicados a controlar los correos electrónicos. Si envías o recibes un correo electrónico, el programa detecta si es publicidad no deseada. Obviamente este tipo de programas trata de ser automático, pero debido a las necesidades de los usuarios se requiere cierta interacción para decidir si un correo es o no deseado. 

Como podemos apreciar, los virus y el malware utilizan todos los medios de intercambio de información para entrar y salir de una computadora. Por estas razón, es importante conocer las vías de entrada y salida de los virus y además amenazas informáticas, con el objetivo de evitar las infecciones propias y su propagación a terceros. Las formas de infección más comunes son: 

INTERNET:
  • Mensajes de correo electrónico.
  • Navegación por páginas web.
  • Newsgroups.
  • Protocolo de Transferencia de Ficheros (FTD).
REDES DE COMPUTADORAS:
  • Discos compartidos.
  • Estaciones de trabajo.
  • Servidores.
UNIDADES DE DISCO O MEMORIAS:
  • DVD y DC-ROM.
  • Unidades de disco duro extraíbles.
  • Memorias flash.
  • Tarjeta de memorias.
  • Discos compartidos en red.
  • Disquetes.