Hola y bienvenidos a Informaticos Oscuros; un blog creado por Victor y Edu, aquí encontrareis bastante informacion, espero que os guste..

Virus

martes, 25 de marzo de 2008

La función principal de un antivirus es detener los archivos infectados por virus. Un virus es un programa maligno que tiene como función expandirse, fastidiar el ordenador y ocupar un alto puesto en la lista de virus más destructivos.

Tipos de virus

- Worms : Se alojan en la memoria directamente y pueden destruir los archivos en ella.

- Troyanos : Suelen ser los más peligrosos, ya que no hay muchas maneras de eliminarlos.Lo que hacen es enviar información personal a la persona que lo envió, también son capaces de mostrar pantallas con palabras. Funcionan igual que el caballo de troya atacando al ser activados . También atraen otros virus.También tienen la capacidad de congelar complétamente las funciones de windows.

- Jokes o virus broma : Son virus que crean mensajes de broma en la pantalla. También pueden acceder al lector de CD/DVD, abriéndolo y cerrándolo, o controlar el propio ratón, incluso el teclado, siempre con un fin de diversión y nunca de destrucción o daño para el contenido del ordenador, aunque a veces pueden llegar a ser molestos.

-Adware "Advertising-Supported software (Programa apoyado con propaganda) : Se trata de programas que muestran publicidad y suelen venir con un programa Shareware y cuando aceptas sus terminos legales te instalas el Adware

- Hoaxes o falsos virus : Son mensajes con una información falsa. Normalmente son difundidos mediante el correo electrónico, a veces con fin de crear confusión entre la gente que recibe este tipo de mensajes o con un fin aun peor en el que quieren perjudicar a alguien o atacar al ordenador mediante ingeniería social. Mensajes como borre este archivo del equipo es un virus muy potente pudiendo ser archivos del sistema necesarios para el arranque u otras partes importante de este...

- Virus de marcos : Un macro es una secuencia de ordenes de teclado y mouse asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciéndose pasar por una macro y actuaran hasta que el archivo se abra o utilice.

- Virus de sector de arranque (boot sector) : Residen en las primeras pistas del disco duro o de los disquetes. Su función destructora suele consistir en inutilizar la FAT (tabla de asignación de direcciones de los ficheros). La reproducción del virus de este tipo se suele producir en el intercambio de disquetes.

- Parásitos : Se unen a ficheros ejecutables de tal forma que el virus se ejecuta antes de que se comience a ejecutar el propio programa. Estos virus pueden ser de acción directa, si seleccionan el programa que quieran infectar, o bien pueden ser residentes, si se mantienen activos en la memoria del ordenador y consiguen infectar cada uno de los programas que se ejecutan.

- Multipartitos : Estos virus combinan las capacidades de los parásitos y del virus de sector de arranque inicial. Infectan ficheros ejecutables y sectores de arranque inicial.

- Acompañantes: Los virus acompañantes no modifican los ficheros, sino que crean un nuevo programa con el mismo nombre, engañando al sistema operativo para que lo pueda ejecutar. A veces ocultan la copia, utilizando los propios parámetros del sistema operativo, para evitar que sea descubierta; es decir, si existe un programa con extensión .EXE, crean un .COM con el código del virus y lo ocultan. Cuando el sistema operativo se encuentra con los dos programas, ejecuta el .COM en vez del .EXE.

- Virus de vínculo: Los virus de vínculo modifican la forma en que el sistema operativo encuentra los programas, y lo engañan para que ejecute primero el virus y luego el programa deseado. Un virus de vínculo puede infectar todo un directorio.

- Virus de fichero de datos o de macro: Estos tipos de virus infectan programas que contienen lenguajes de macros potentes. Un lenguaje de macros permite realizar todas las acciones posibles con un procesador de textos. El virus podrá abrir, manipular y cerrar ficheros de datos.

- Virus de tipo gusano: Si estamos conectados a Internet y utilizamos el correo, entonces estaremos expuestos a este tipo de virus. Los virus de tipo gusano se transmiten con los mensajes de correo y se activan al abrir el fichero anexo. . La propagación es muy rápida y difícilmente controlable.

Top Five los virus para el pasado mes de febrero:

Puesto 1: el INF/Autorun continua en la primera posición, pero ahora pasa del 7,68 % de enero al 9,43 % del total de detecciones de febrero. Este tipo de código malicioso es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.

Puesto 2: lo ocupa el Win32/Adware.SearchAid con el 8,05 %. Este adware ejecuta pop-ups publicitarios en distintos navegadores y suele acompañar a aplicaciones legales, instalándose en forma opcional según los requerimientos de la instalación. Este tipo de infecciones aprovecha la distracción del usuario cuando instala un programa y simplemente acepta la configuración propuesta, haciendo clic mecánicamente en el botón “Siguiente”.

Puesto 3: el Win32/Toolbar.MyWebSearch completa el podio con más del 3,10 % del total de detecciones y es un malware calificado como potencialmente no deseado, ya que se instala sin el consentimiento del usuario. Este adware instala una barra de herramientas con la función de búsqueda a través del sitio MyWebSearch.com.

Puesto 4: con el 2,09 % del total, el Win32/Adware.Virtumonde desciende a la cuarta posición. Esta amenaza es un adware utilizado para enviar publicidad de distintos productos y servicios a los usuarios infectados.

Puesto 5: aquí continúa en el mismo puesto el Win32/Adware.Virtumonde.FP con el 1,69 % de las detecciones. Este adware es una variante modificada del Virtumonde que durante su ejecución despliega ventanas emergentes con diferentes tipos de publicidad

0 comentarios: