Sie sind auf Seite 1von 14

VIRUS INFORMATICOS

MARIA CAMILA LARA PAZ


DIANA LUCIA PEREZ NARVÁEZ

SAN JUAN DE PASTO


I.E.M MARIA GORETTI
2009-2010

1
VIRUS INFORMATICOS

MARIA CAMILA LARA PAZ


DIANA LUCIA PEREZ NARVÁEZ
GRADO: 11-9

PRESENTADO A: ROCIO PAREDES

SAN JUAN DE PASTO


I.E.M MARIA GORETTI
2009-2010

2
TABLA DE CONTENIDO

1. Introducción
2. ¿Como nacieron los virus informaticos?
3. ¿Que es un virus informatico?
4. Función de los virus
5. Características de los virus
6. Clases de virus
7. ¿Qué es un antivirus?
8. Consejos para evitar la infección de un virus
9. Conclusiones
10. Webgrafia

3
INTRODUCCION

Nos propusimos profundizar en el estudio de este tema de especial importancia


para tener mayor conocimiento acerca de los virus informaticos, su origen, sus
características y su función. También conocer los programas con los cuales
podemos detectar los virus y algunos consejos para evitar la propagación de los
mismos.

4
¿COMO NACIERON LOS VIRUS INFORMATICOS?

Hacia finales de los años 60, Douglas McIlory, Víctor Vysottsky y Robert Morris
idearon un juego al que llamaron Core War (Guerra en lo Central, aludiendo a la
memoria de la computadora), que se convirtió en el pasatiempo de algunos de los
programadores de los laboratorios Bell de AT&T.

El juego consistía en que dos jugadores escribieran cada uno un programa


llamado organismo, cuyo hábitat fuera la memoria de la computadora. A partir de
una señal, cada programa intentaba forzar al otro a efectuar una instrucción
inválida, ganando el primero que lo consiguiera.

Al término del juego, se borraba de la memoria todo rastro de la batalla, ya que


estas actividades eran severamente sancionadas por los jefes por ser un gran
riesgo dejar un organismo suelto que pudiera acabar con las aplicaciones del día
siguiente. De esta manera surgieron los programas destinados a dañar en la
escena de la computación.

Uno de los primeros registros que se tienen de una infección data del año 1987,
cuando en la Universidad estadounidense de Delaware notaron que tenían un
virus porque comenzaron a ver "© Brain" como etiqueta de los disquetes.

La causa de ello era Brain Computer Services, una casa de computación


paquistaní que, desde 1986, vendía copias ilegales de software comercial
infectadas para, según los responsables de la firma, dar una lección a los piratas.

Ellos habían notado que el sector de booteo de un disquete contenía código


ejecutable, y que dicho código se ejecutaba cada vez que la máquina se
inicializaba desde un disquete.

Lograron reemplazar ese código por su propio programa, residente, y que este
instalara una réplica de sí mismo en cada disquete que fuera utilizado de ahí en
más.

También en 1986, un programador llamado Ralf Burger se dio cuenta de que un


archivo podía ser creado para copiarse a sí mismo, adosando una copia de él a
otros archivos. Escribió una demostración de este efecto a la que llamó VIRDEM,
que podía infectar cualquier archivo con extensión .COM.

5
¿QUE ES UN VIRUS INFORMATICO?

Los virus informáticos son pequeños programas de software diseñados para


propagarse de un equipo a otro y para interferir en el funcionamiento del equipo.

Un virus puede dañar o eliminar datos del equipo, usar el programa de correo
electrónico para propagarse a otros equipos o incluso borrar todo el contenido del
disco duro.

Los virus se propagan más fácilmente mediante datos adjuntos incluidos en


mensajes de correo electrónico o de mensajería instantánea. Por este motivo es
fundamental no abrir nunca los datos adjuntos de correo electrónico a menos que
sepa de quién proceden y los esté esperando.

Los virus se pueden disfrazar como datos adjuntos de imágenes divertidas,


tarjetas de felicitación o archivos de audio y video.

Los virus también se propagan como descargas en Internet. Se pueden ocultar en


software ilícito u otros archivos o programas que puede descargar.

Para prevenirse contra los virus, es fundamental que mantenga el equipo


actualizado con las actualizaciones y herramientas antivirus más recientes, que
esté informado acerca de las últimas amenazas y que siga unas reglas básicas
cuando explore la Web, descargue archivos o abra archivos adjuntos.

Si un virus infecta su equipo, el tipo al que pertenece y el método usado para


adquirir acceso al equipo no son cuestiones tan importantes como su rápida
eliminación y la interrupción de su propagación.

6
FUNCION DE LOS VIRUS

El funcionamiento de los virus coincide en sus líneas esenciales con el de los


demás programas ejecutables, toma el control del ordenador y desde allí procede
a la ejecución de aquello para lo que ha sido programado.

Generalmente están diseñados para copiarse la mayor cantidad de veces posible,


bien sobre el mismo programa ya infectado o sobre otros todavía no
contaminados, siempre de forma que al usuario le sea imposible o muy difícil
darse cuenta de la amenaza que está creciendo en su sistema. El efecto que
produce un virus puede comprender acciones tales como un simple mensaje en la
pantalla, disminución de la velocidad de proceso del ordenador o pérdida total de
la información contenida en su equipo.

En la actuación de un virus se pueden distinguir tres fases:

1. El contagio: El contagio inicial o los contagios posteriores se realizan


cuando el programa contaminado está en la memoria para su ejecución.
Las vías por las que puede producirse la infección de su sistema son
disquetes, redes de ordenadores y cualquier otro medio de transmisión de
información.

2. El virus activo: Cuando se dice que un virus se activa significa que el virus
toma el control del sistema, y a la vez que deja funcionar normalmente a los
programas que se ejecutan, realiza actividades no deseadas que pueden
causar daños a los datos o a los programas.

3. El ataque: Mientras que se van copiando en otros programas, los virus


comprueban si determinada condición se ha cumplido para atacar, por
ejemplo que sea cinco de enero en el caso del conocido virus Barrotes. Es
importante tener en cuenta que los virus son diseñados con la intención de
no ser descubiertos por el usuario y generalmente, sin programas antivirus,
no es descubierto hasta que la tercera fase del ciclo de funcionamiento del
virus se produce el daño con la consiguiente pérdida de información.

7
CARACTERÍSTICAS DE LOS VIRUS

Aquí enumeramos una lista de algunas propiedades que los virus de computadora
pueden presentar y los efectos que producen. No todos los virus presentarán
estas características.

1.- Los virus pueden infectar múltiples archivos de la computadora infectada (y la


red a la que pertenece): Debido a que algunos virus residen en la memoria, tan
pronto como un disquete o programa es cargado en la misma, el virus se “suma” o
“adhiere” a la memoria misma y luego es capaz de infectar cualquier archivo de la
computadora a la que tuvo acceso.

2.- Pueden ser Polimórficos: Algunos virus tienen la capacidad de modificar su


código, lo que significa que un virus puede tener múltiples variantes similares,
haciéndolos difíciles de detectar.

3.- Pueden ser residentes en la memoria o no: Como lo mencionamos antes, un


virus es capaz de ser residente, es decir que primero se carga en la memoria y
luego infecta la computadora. También puede ser "no residente", cuando el código
del virus es ejecutado solamente cada vez que un archivo es abierto.

4.- Pueden ser furtivos: Los virus furtivos (stealth) primero se adjuntarán ellos
mismos a archivos de la computadora y luego atacarán el ordenador, esto causa
que el virus se esparza más rápidamente.

5.- Los virus pueden traer otros virus: Un virus puede acarrear otro virus
haciéndolo mucho mas letal y ayudarse mutuamente a ocultarse o incluso asistirlo
para que infecte una sección particular de la computadora.

6.- Pueden hacer que el sistema nunca muestre signos de infección: Algunos virus
pueden ocultar los cambios que hacen, haciendo mucho más difícil que el virus
sea detectado.
7.- Pueden permanecer en la computadora aún si el disco duro es formateado: Si
bien son muy pocos los casos, algunos virus tienen la capacidad de infectar
diferentes porciones de la computadora como el CMOS o alojarse en el MBR
(sector de buteo).

8
CLASES DE VIRUS

Todos los virus tienen en común una característica, y es que crean efectos
perniciosos. A continuación te presentamos la clasificación de los virus
informaticos, basada en el daño que causan y efectos que provocan.

Caballo de Troya:
Es un programa dañino que se oculta en otro programa legítimo, y que produce
sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de
infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente,
en la mayoría de las ocasiones, para causar su efecto destructivo.

Gusano o Worm:
Es un programa cuya única finalidad es la de ir consumiendo la memoria del
sistema, se copia asì mismo sucesivamente, hasta que desborda la RAM, siendo
ésta su única acción maligna.

Virus de macros:
Un macro es una secuencia de ordenes de teclado y mouse asignadas a una sola
tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se
necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que
los contienen, haciéndose pasar por una macro y actuaran hasta que el archivo se
abra o utilice.

Virus de sobre escritura:


Sobrescriben en el interior de los archivos atacados, haciendo que se pierda el
contenido de los mismos.

Virus de Programa:
Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV,
.BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente por que
se utilizan mas.

Virus de Boot:
Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y
el sector de arranque maestro (Master Boot Record) de los discos duros; también
pueden infectar las tablas de particiones de los discos.

9
Virus Residentes:
Se colocan automáticamente en la memoria de la computadora y desde ella
esperan la ejecución de algún programa o la utilización de algún archivo.

Virus de enlace o directorio:


Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los
archivos existentes, y como consecuencia no es posible localizarlos y trabajar con
ellos.

Virus mutantes o polimórficos:


Son virus que mutan, es decir cambian ciertas partes de su código fuente
haciendo uso de procesos de encriptación y de la misma tecnología que utilizan
los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a
la versión anterior, dificultando así su detección y eliminación.

Virus falso o Hoax:


Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes
distribuídas a través del correo electrónico y las redes. Estos mensajes
normalmente informan acerca de peligros de infección de virus, los cuales
mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de
información a través de las redes y el correo electrónico de todo el mundo.

Virus Múltiples:
Son virus que infectan archivos ejecutables y sectores de booteo
simultáneamente, combinando en ellos la acción de los virus de programa y de los
virus de sector de arranque.

10
¿QUE ES UN ANTIVIRUS?

Un antivirus es un programa capaz de detectar virus dentro del sistema y


desinfectarlo.

Existen varios métodos que utilizan los antivirus para detectar virus informáticos:

Búsqueda por Cadena de Caracteres: Una cadena de caracteres es una parte


de código o información que contiene datos únicos que pertenecen a la
codificación de un virus. Los antivirus buscan dentro de los archivos estas
cadenas de caracteres que tienen almacenadas en sus bases de datos. Este
método es el más común entre muchos programas antivirus.

Búsqueda por Algoritmo: Este método inspecciona ciertas características que


aparecen normalmente en archivos infectados y sí existen, determina que el
archivo examinado está infectado. Para esto, los antivirus utilizan una base de
datos que contiene las relaciones entre los virus y sus formas de actuar.

Método de Vacunación: En este caso los antivirus guardan información acerca


de los archivos del disco donde se encuentran instalados, y los chequean para
saber si sufrieron cambios o no, lo que algunas veces se debe a actividad vírica.

Método de Investigación: Consiste de la prueba de las capacidades de un


supuesto virus encontrado en memoria para conocer si el mismo tiene
capacidades de infección.

Método de Anti-Ocultamiento: Sólo puede ser utilizado cuando el virus ya se


encuentra activo. Previene que aplicaciones o virus manipulen los recursos del
sistema para modificar el código original del sistema o aplicación.

Los programa antivirus buscan remover las rutinas maliciosas dentro de los
archivos infectados de lo contrario sugieren al usuario borrar dichos archivos.

11
CONSEJOS PARA EVITAR LA INFECCIÓN DE UN VIRUS

Dada la gran propagación de virus informáticos, no basta con tener un antivirus


instalado para estar protegido de ellos. Por ello, aquí listamos algunos consejos
útiles que ayudarán a los usuarios de computadoras para estar prevenidos de
estos maliciosos programas.
- Tener activada la Protección antivirus en Macros de las aplicaciones del Office
Word, Excel, PowerPoint.
- Mantener constantemente actualizado el antivirus que tengan instalado, para que
sea capaz de detectar los últimos virus.
- No abrir ni ejecutar archivos ejecutables que no hayan sido solicitados por usted
y sean recibidos por correo electrónico, aunque sea desde una fuente confiable. Si
es necesario ejecutarlo, antes sanéelo con un antivirus confiable y actualizado.
- Es indispensable tener un disquete de arranque libre de virus para poder iniciar
la computadora con él en caso de infección.
- Si utiliza disquetes, protéjalos contra escritura antes de utilizarlo en otras
computadoras.
- Realice un resguardo o backup periódico de aquella información que usted
considere indispensable, y no desee perderla.
- Cambie la configuración de la secuencia de arranque, para que el equipo
siempre intente iniciar el sistema en principio desde el disco C. De esta manera se
evitará la acción de cualquier virus de arranque puro que pueda usted tener en
alguna unidad de disco.
- Cuando deba iniciar desde la unidad de disco, tan sólo deberá cambiar
nuevamente la configuración de la secuencia de arranque.
Suscríbase a un servicio de alertas de virus para estar al tanto de los últimos virus
detectados.
- En el caso de servidores es necesario un manejo especial en cuanto a medidas
para no infectarse; se debe de instalar un antivirus el cual filtre la información
entrante, así como también aplicar políticas sobre el tipo de archivos restringidos.
- No reenvíe cualquier alerta de virus que reciba por e-mail que no venga de una
fuente calificada, dado que muchas de ellas son falsas alarmas.

12
CONCLUSIONES

Para evitar la infección de los virus se deben tener en cuenta los consejos
mencionados anteriormente y tener claro los conceptos de los virus y así estar
informados de los virus informáticos que infectan nuestro computador.

13
WEBGRAFIA

http://www.monografias.com/trabajos/estudiovirus/estudiovirus.shtml

http://megavirtual.galeon.com/index3.htm

http://www.microsoft.com/latam/protect/computer/basics/virus.mspx

http://www.cafeonline.com.mx/virus/tipos-virus.html

http://seguridad.internet2.ulsa.mx/files/virinfo011.pdf

14

Das könnte Ihnen auch gefallen