Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Autores: Ja !er Mu"o Da#!e$a V!e!ra A#%r&s Mo'o$$(# Da#!e$a H!#o)osa Da*a#a Sa$a"ar Fra#+!s+o Ma%r!% Do+e#te: Patr!+!o Lara A,o $e+t! o -./01-./2
Mtodos de infeccin
Ha* 4u+;as 5or4as +o# $as 7ue u# +o43uta%or 3ue%es e<3o#erse o !#5e+tarse +o# !rus: Vea4os a$'u#as %e e$$as:
-: E$ ar+;! o 4a$!+!oso se a$o)a e# $a 4e4or!a RAM %e $a +o43uta%ora: AsB e$ 3ro'ra4a ;a*a ter4!#a%o %e !#sta$arse:
0: Cua#%o se ue$ e a 3re#%er e$ +o43uta%or9 e$ !rus se +ar'a #ue a4e#te e# $a 4e4or!a RAM * to4a +o#tro$ %e a$'u#os ser !+!os %e$ s!ste4a o3erat! o9 $o 7ue ;a+e 46s 56+!$ su re3$!+a+!(# 3ara +o#ta4!#ar +ua$7u!er ar+;! o 7ue se e#+ue#tre a su 3aso:
>
Mdulo de reproduccin - Es el encargado de manejar las rutinas de "parasitacin" de entidades ejecutables (o archivos de datos, en el caso de los virus macro) a fin de ue el virus pueda ejecutarse de forma oculta intentando pasar desapercibido ante el usuario! "udiendo, de esta forma, tomar control del sistema e infectar otras entidades permitiendo la posibilidad de traslado de un ordenador a otro a trav#s de algunos de estos archivos!
>
Mdulo de ataque - Este mdulo es optativo! En caso de estar presente es el encargado de manejar las rutinas de da$o adicional del virus! "or ejemplo, algunos virus, adems de los procesos da$inos ue reali%an, poseen un mdulo de ata ue ue por ejemplo se activa un determinado d&a! 'a activacin de este mdulo, implica la ejecucin de una rutina ue implica da$os dispares en nuestro ordenador!
>
Mdulo de defensa - Este mdulo, como su nombre indica tiene la misin de proteger al virus! (u presencia en la estructura del virus es optativa, al igual ue el mdulo de ata ue! (us rutinas apuntan a evitar todo a uello ue provo ue la eliminacin del virus ) retardar, en todo lo posible, su deteccin!
Ejemplos de virus ) sus acciones > Happy99: "rograma enviado por mail, abre una ventana con fuegos artificiales! *anipula la conectividad con +nternet! > Melissa: *acrovirus de ,ord! (e env&a a s& mismo por mail! -a$a todos los archivos !doc > Chernobyl (W95.CIH): .orra el primer *b del /-, donde se encuentra la 012! 3bliga a formatear el /-! 1dems intenta rescribir el .+3( de la "4 lo ue obliga a cambiar el mother! (e activa el 56 de abril! > Michelangelo: 7irus de boot sector! (e activa el 6 de mar%o! (obre escribe la 012, dejando el disco inutili%able!
>
WinWord.Concept: *acrovirus ue infecta la plantilla 8ormal!dot! /ace aparecer mensajes en la pantalla ) mal funcionamiento del ,ord!
>
FormatC: 2ro)ano ue infecta el ,ord, al abrir un archivo infectado formatea el disco r&gido!
>
Bac !ri"ice#$$$ (B!#%): 0uncionalmente es un virus ) sirve para el robo de informacin! "ermite tomar control remoto de la "4 o del servidor infectados, con la posibilidad de robar informacin ) alterar datos!
>
&B'(B)bbleboy: 2ro)ano ue se ejecuta sin necesidad de abrir un attachment, ) se activa inmediatamente despu#s de ue el usuario abra el mail! 8o genera problemas serios!
>
9n virus es un ata ue intencionado ue puede tener mu) diversas motivaciones! Entre ellas podemos citar las siguientes: > -eseo de ser admirado, aun ue sea ocultamente! Este tipo de autor se siente satisfecho por el hecho de ver su marca personal en la e;tensin del virus creado! > -eseo de e;perimentacin! -e hecho, los hac<ers pueden ser considerados como personas interesadas en conocer, e;perimentar ) e;plotar todas las caracter&sticas ofrecidas por los ordenadores! > -eseo de producir da$o a una entidad o persona espec&fica! "or ejemplo a una empresa de la ue ha sido despedido o a los ordenadores ue utili%an una herramienta antivirus en particular! > *otivaciones pol&ticas o terroristas! (e pueden crear ciertos virus con intencin de infectar instalaciones de ciertos pa&ses o de activarse en d& Por que se hace un virus ?
> as significativos! > 4omo medio de propaganda o difusin de sus uejas o ideas radicales!
Una categora con una larga trayectoria que permanece al margen de la nueva dinmica del mal are!
funcionamiento ) el virus sigue e;tendi#ndose!
1 pesar de ue el o&%etivo de los virus no ha cam&iado desde sus comien-os , donde s& se ha notado una evolucin es en los medios a trav#s de los ue se distribu)en los archivos infectados! En los primeros a$os de e;istencia de los virus, su propagacin estaba limitada por el entorno en el ue estaban los propios ordenadores: el hecho de ue la ma)or&a no estuvieran conectados en red implicaba ue para ue un fichero infectado llegara a un nuevo ordenador, #ste ten&a ue llegar f&sicamente, por lo ue la v&a habitual de infeccin era a trav#s de dis uetes! -e hecho, para ue un virus creado en una ciudad infectara ordenadores de la ciudad vecina pod&a llevar semanas! (in embargo, la populari%acin de +nternet, permite ue puedan llegar de una punta del mundo a otra en apenas unos segundos! 1ctualmente ) a nivel mundial, el porcenta%e del trfico de *al@are ue representan los virus es: .d are/ *+!*01
(e ejecuta un programa ue est infectado, en la ma)or&a de las ocasiones, por desconocimiento del usuario! El cdigo del virus ueda residente (alojado) en la memoria C1* de la computadora, aun cuando el programa ue lo conten&a ha)a terminado de ejecutarse! El virus toma entonces el control de los servicios bsicos del sistema operativo, infectando, de manera posterior, archivos ejecutables (!e;e!, !com, !scr, etc) ue sean llamados para su ejecucin! 0inalmente se a$ade el cdigo del virus al programa infectado ) se graba en el disco, con lo cual el proceso de replicado se completa!
>
>
>
Cedes (ociales! (itios @ebs fraudulentos! Cedes "5" (descargas con regalo) -ispositivos 9(.D4-sD-7-s infectados! (itios @ebs leg&timos pero infectados! 1djuntos en 4orreos no solicitados ((pam)
(i sospecha haber sido v&ctima de un virus o mal@ares en su e uipo, le recomendamos seguir nuestra 34ua de deteccin y eliminacin de Mal ares *+556 paso a paso ) si no consigue solucionarlo, puede solicitarnos a)uda de forma gratuita, directamente en nuestro 7oro de $nfo8py are!
> ! > Cmo protegernos de los virus informticos? > 'a prevencin consiste en un punto vital a la hora de proteger nuestros e uipos ante la posible infeccin de alg>n tipo de virus ) para esto ha) tres puntos vitales ue son:
> > >
> ! >
A a7ue$$os 3ro'ra4as 7ue so# +rea%os +o# e$ 5!# %e %a,ar +o43uta%oras se $os +o#o+e 8a)o e$ #o48re %e virus: Estos 3e7ue,os 3ro'ra4as a+t=a# s!# e$ +o#se#t!4!e#to #! +o#o+!4!e#to %e $os usuar!os * $o 7ue ;a+e# es 4o%!5!+ar e$ 5u#+!o#a4!e#to %e $as 467u!#as9 8orrar !#5or4a+!(# o arru!#ar$a9 +o#su4!r 4e4or!a9 e#tre otras a++!o#es: De a+uer%o a $os %a,os 7ue +ausa# e# $as +o43uta%oras9 e<!ste# $os s!'u!e#tes t!3os %e !rus: Worm o gusano informtico: es u# 4a$?are 7ue res!%e e# $a 4e4or!a %e $a +o43uta%ora * se +ara+ter!"a 3or %u3$!+arse e# e$$a9 s!# $a as!ste#+!a %e u# usuar!o: Co#su4e# 8a#%a a#+;a o 4e4or!a %e$ s!ste4a e# 'ra# 4e%!%a:
Caballo de Troya: este !rus se es+o#%e e# u# 3ro'ra4a $e'Bt!4o 7ue9 a$ e)e+utar$o9 +o4!e#"a a %a,ar $a +o43uta%ora: A5e+ta a $a se'ur!%a% %e $a PC9 %e)6#%o$a !#%e5e#sa * ta48!&# +a3ta %atos 7ue e# Ba a otros s!t!os9 +o4o 3or e)e43$o +o#trase,as: Bombas lgicas o de tiempo: se a+t! a# tras u# ;e+;o 3u#tua$9 +o4o 3or e)e43$o +o# $a +o48!#a+!(# %e +!ertas te+$as o 8!e# e# u#a 5e+;a es3e+B5!+a: S! este ;e+;o #o se %a9 e$ !rus 3er4a#e+er6 o+u$to: Hoax: +are+e# %e $a 3os!8!$!%a% %e re3ro%u+!rse 3or sB 4!s4os * #o so# er%a%eros !rus: So# 4e#sa)es +u*o +o#te#!%o #o es +!erto * 7ue !#+e#t! a# a $os usuar!os a 7ue $os ree# Be# a sus +o#ta+tos: E$ o8)et! o %e estos 5a$sos !rus es 7ue se so8re+ar'ue e$ 5$u)o %e !#5or4a+!(# 4e%!a#te e$ e14a!$ * $as re%es: A7ue$$os e14a!$s 7ue ;a8$a# so8re $a e<!ste#+!a %e #ue os !rus o $a %esa3ar!+!(# %e a$'u#a 3erso#a sue$e# 3erte#e+er a este t!3o %e 4e#sa)es: De enlace: estos !rus +a48!a# $as %!re++!o#es +o# $as 7ue se a++e%e a $os ar+;! os %e $a +o43uta%ora 3or a7ue$$a e# $a 7ue res!%e#: Lo 7ue o+as!o#a# es $a !43os!8!$!%a% %e u8!+ar $os ar+;! os a$4a+e#a%os: De sobreescritura: este +$ase %e !rus 'e#era $a 3&r%!%a %e$ +o#te#!%o %e $os ar+;! os a $os 7ue ata+a: Esto $o $o'ra so8rees+r!8!e#%o su !#ter!or: Residente: este !rus 3er4a#e+e# e# $a 4e4or!a * %es%e a$$B es3era# a 7ue e$ usuar!o e)e+ute a$'=# ar+;! o o 3ro'ra4a 3ara 3o%er !#5e+tar$o: