Los Virus Informáticos
Los virus son un problemas que esta agobiando a los
usuarios de la informática ya que estos se filtran sin que el usuario se de
cuenta. En seguida comienzas las fallas de nuestro sistema se convierte
en un sistema inestable.
A pensar que nuestra maquina esta protegida con algún antivirus, pero esto no garantiza
que nuestra computadora este a salvado de virus. No existe ningún
antivirus seguro.
¿Qué es un virus informático?
Un virus
informático es un programa de computadora que tiene la capacidad de causar daño y
su característica más relevante es que puede replicarse a sí mismo y propagarse
a otras computadoras. Infecta "entidades ejecutables": cualquier archivo o
sector de las unidades de almacenamiento que
contenga códigos de instrucción que el procesador valla
a ejecutar. Se programa en lenguaje ensamblador y
por lo tanto, requiere algunos conocimientos del funcionamiento interno de la
computadora.
Cómo se producen las infecciones
Los virus informáticos se difunden cuando las instrucciones —o código ejecutable—
que hacen funcionar los programas pasan de un ordenador a otro. Una vez que un
virus está activado, puede reproducirse copiándose en discos flexibles, en el disco duro,
en programas informáticos legítimos o a través de redes informáticas. Estas
infecciones son mucho más frecuentes en PC que en sistemas profesionales de
grandes computadoras, porque los programas de los PC se intercambian
fundamentalmente a través de discos flexibles o de redes informáticas no
reguladas.
Los virus funcionan, se reproducen y liberan sus cargas activas sólo cuando
se ejecutan. Por eso, si un ordenador está simplemente conectado a una red
informática infectada o se limita a cargar un programa infectado, no se
infectará necesariamente. Normalmente, un usuario no ejecuta conscientemente un
código informático potencialmente nocivo; sin embargo, los virus engañan
frecuentemente al sistema
operativo de la computadora o al usuario informático para que
ejecute el programa viral.
Algunos virus tienen la capacidad de adherirse a programas legítimos. Esta
adhesión puede producirse cuando se crea, abre o modifica el programa legítimo.
Cuando se ejecuta dicho programa, lo mismo ocurre con el virus. Los virus
también pueden residir en las partes del disco duro o flexible que cargan y
ejecutan el sistema operativo cuando se arranca el ordenador, por lo que dichos
virus se ejecutan automáticamente. En las redes informáticas, algunos virus se
ocultan en el software que permite al usuario conectarse al
sistema
¿Qué son los antivirus?
Los Antivirus

Los programas antivirus son una herramienta específica para combatir el
problema virus, pero es muy importante saber como funcionan y conocer bien sus
limitaciones para obtener eficiencia en
el combate contra los virus.
Cuando se
piensa en comprar un antivirus, no debe perderse de vista que, como todo
programa, para funcionar correctamente, debe estar bien configurado. Además, un
antivirus es una solución para minimizar los riesgos y
nunca será una solución definitiva, lo principal es mantenerlo actualizado.
La única forma de mantener su sistema seguro es
mantener su antivirus actualizado y estar constantemente leyendo sobre los
virus y las nuevas tecnologías. La función de
un programa antivirus es detectar, de alguna manera, la presencia o el accionar
de un virus informático en una computadora. Éste es el aspecto más importante
de un antivirus, pero, las empresas deben buscar identificar también las
características administrativas que el antivirus ofrece. La instalación y administración de
un antivirus en una red es una función muy compleja si el producto no
lo hace automáticamente. Es importante tener en claro la diferencia entre
"detectar" e "identificar" un virus en una computadora. La
detección es la determinación de la presencia de un virus, la identificación es
la determinación de qué virus es. Aunque parezca contradictorio, lo mejor que
debe tener un antivirus es su capacidad de detección, pues las capacidades de
identificación están expuestas a muchos errores y sólo funcionan con virus
conocidos.
A continuación se
detallan los distintos tipos de
virus de computadoras hasta ahora conocidos:
Virus de Boot
Uno de los primeros
tipos de virus conocido, el virus de boot infecta la partición de
inicialización del sistema operativo. El virus se activa cuando
la computadora es encendida y el sistema operativo se carga.
Time Bomb o Bomba
de Tiempo
Los virus del tipo
"bomba de tiempo" son programados para que se
activen en determinados momentos, definido por su creador. Una vez
infectado un determinado sistema, el virus solamente se activará y causará
algún tipo de daño el día o el instante previamente definido. Algunos virus se
hicieron famosos, como el "Viernes 13" y el "Michelangelo".
Lombrices, worm o gusanos
Con el interés de
hacer un virus pueda esparcirse de la forma más amplia posible, sus creadores a
veces, dejaron de lado el hecho de dañar el sistema de los usuarios infectados
y pasaron a programar sus virus de
forma que sólo se repliquen, sin el objetivo de causar graves daños al sistema. De esta forma, sus autores tratan de hacer sus creaciones
más conocidas en internet. Este tipo de virus pasó a ser llamado gusano o worm. Son cada vez más perfectos, hay una versión que al atacar
la computadora, no sólo se replica, sino que también se propaga por internet
enviandose a los e-mail que están registrados en el cliente de e-mail,
infectando las computadoras que abran aquel e-mail, reiniciando el ciclo.
Troyanos o
caballos de Troya
Ciertos virus traen
en su interior un código aparte, que le permite a una persona
acceder a la computadora infectada o recolectar datos y enviarlos por Internet
a un desconocido, sin que el
usuario se de cuenta de esto. Estos códigos son denominados Troyanos o caballos de Troya.
Inicialmente, los
caballos de Troya permitían que la computadora infectada pudiera recibir
comandos externos, sin el conocimiento del usuario. De esta forma el invasor
podría leer, copiar, borrar y alterar datos del sistema. Actualmente los caballos de Troya buscan robar
datos confidenciales del usuario, como contraseñas bancarias.
Los virus eran en
el pasado, los mayores responsables por la instalación de los caballos de
Troya, como parte de su acción, pues ellos no tienen la capacidad de
replicarse. Actualmente, los caballos de Troya ya no llegan exclusivamente
transportados por virus, ahora son instalados cuando
el usuario baja un archivo de Internet y lo ejecuta. Práctica eficaz debido a la enorme cantidad de e-mails
fraudulentos que llegan a los buzones de los usuarios. Tales e-mails contienen una dirección
en la web para que la víctima baje, sin saber, el caballo de Troya, en vez del archivo que el mensaje dice que es. Esta práctica se denomina phishing, expresión derivada del verbo to fish, "pescar" en
inglés. Actualmente, la mayoría de los caballos de Troya simulan webs
bancarias, "pescando" la contraseña tecleada por los usuarios de las
computadoras infectadas. Existen distintas
Hijackers
Los hijackers son programas o scripts que
"secuestran" navegadores de Internet, principalmente
el Internet Explorer. Cuando eso pasa, el hijacker altera la página inicial del
navegador e impide al usuario cambiarla, muestra publicidad en pop-ups o
ventanas nuevas, instala barras de herramientas en el navegador y pueden
impedir el acceso a determinadas webs (como webs de software antivírus).
Keylogger
El KeyLogger es una
de las especies de virus existentes, el significado de los términos en inglés
que más se adapta al contexto sería: Capturador de teclas. Luego que son ejecutados, normalmente los keyloggers quedan escondidos en el
sistema operativo, de manera que la víctima no tiene como saber que está siendo
monitorizada. Actualmente los keyloggers son desarrollados
para medios ilícitos, como por ejemplo robo de contraseñas bancarias. Son utilizados
también por usuarios con un poco más de conocimiento para poder obtener contraseñas
personales, como de cuentas de email, MSN, entre otros.
Existen tipos de keyloggers que capturan la pantalla de la víctima, de manera
de saber, quien implantó el keylogger, lo que la persona está haciendo en la
computadora.
Zombie
El estado zombie en
una computadora ocurre cuando es infectada
y está siendo controlada por terceros. Pueden usarlo para diseminar virus ,
keyloggers, y procedimientos invasivos en general. Usualmente esta situación ocurre porque la computadora tiene su
Firewall y/o sistema operativo desatualizado. Según estudios, una computadora que está en internet en
esas condiciones tiene casi un 50% de chances de convertirse en una máquina
zombie, pasando a depender de quien la está controlando, casi siempre con fines
criminales.
Virus de Macro
Los virus de macro
(o macro virus) vinculan sus acciones a modelos de documentos y a otros
archivos de modo que, cuando una aplicación carga
el archivo y ejecuta las instrucciones contenidas en el archivo, las primeras
instrucciones ejecutadas serán las del virus.
Los virus de macro
son parecidos a otros virus en varios aspectos: son códigos escritos para que,
bajo ciertas condiciones, este código se "reproduzca", haciendo una
copia de él mismo. Como otros virus, pueden ser desarrollados para causar
daños, presentar un mensaje o hacer cualquier cosa que un programa pueda hacer.