|
Created by Mary Callejas
over 8 years ago
|
|
Question | Answer |
VIRUS Y ANTIVIRUS | |
¿QUE ES UN VIRUS INFORMÁTICO? | Son programas maliciosos que infectan a otros archivos del sistema con la intención de modificarlos o dañarlos. Consiste en incrustar su código malicioso en el interior del archivo de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección. |
FUNCIÓN | Los virus informáticos tienen, como función propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo Gusano informático (Worm), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil. |
Funcionamiento básico de los virus | -Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. -El código del virus queda alojado en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. -El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables (.exe., .com, .scr, etc) que sean llamados para su ejecución. -Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa. |
Principales vías de infección | -Redes Sociales. -Sitios webs fraudulentos. -Redes P2P (descargas con regalo) - Dispositivos USB/CDs/DVDs infectados. -Sitios web legítimos pero infectados. -Adjuntos en Correos no solicitados (Spam) |
TIPOS DE VIRUS | |
VIRUS PARÁSITOS | infectan ficheros ejecutables o programas de la computadora. No modifican el contenido del programa huésped, pero se adhieren al huésped de tal forma que el código del virus se ejecuta en primer lugar. |
VIRUS RESIDENTE | Se oculta en la memoria del ordenador e infecta un programa determinado cuando se ejecuta dicho programa. Los virus del residen en la primera parte del disco duro o flexible, y sustituyen los programas que almacenan información sobre el contenido del disco o los programas que arrancan el ordenador. Se difunden mediante el intercambio físico de discos flexibles. |
VIRUS MULTIPARTITOS | Combinan las capacidades de los virus parásitos y de sector de arranque inicial, y pueden infectar tanto ficheros como sectores de arranque inicial. |
VIRUS DE VÍNCULO | Modifican la forma en que el sistema operativo encuentra los programas, y lo engañan para que ejecute primero el virus y luego el programa deseado. Un virus de vínculo puede infectar todo un directorio (sección) de una computadora, y cualquier programa ejecutable al que se acceda en dicho directorio desencadena el virus. |
VIRUS ACOMPAÑANTES | No modifican los ficheros, sino que crean un nuevo programa con el mismo nombre que un programa legítimo y engañan al sistema operativo para que lo ejecute. |
VIRUS DE FICHEROS DE DATOS | Están escritos en lenguajes de macros y se ejecutan automáticamente cuando se abre el programa legítimo. Son independientes de la máquina y del sistema operativo. |
EL MALWARE | |
¿QUE ES? | Malware es la abreviatura de “Malicious software”, término que engloba a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o causar un mal funcionamiento. Dentro de este grupo podemos encontrar términos como: Virus, Troyanos (Trojans), Gusanos (Worm), keyloggers, Botnets, Ransomwares, Spyware, Adware, Hijackers, Keyloggers, FakeAVs,Rootkits, Bootkits, Rogues, etc. |
TIPOS DE MALWARE | Dialer • Backdoor • Hoax • Exploit • DoS • Keylogger • Spyware • Adware • Phishing |
ANTIVIRUS | |
¿QUE ES? | Los antivirus son programas que fueron creados en la década de los 80's con el objetivo de detectar y eliminar virus informáticos. Con el paso del tiempo los sistemas operativos e Internet han evolucionando, lo que ha hecho que los antivirus se actualizen constantemente, convirtiéndose en programas avanzados que no sólo detectan los virus, sino que los bloquean, desinfectan archivos y previenen infecciones de los mismos. Actualmente, los antivirus reconocen diferentes tipos de virus como malaware, spyware, gusanos, troyanos, rootkits, etc. |
CLASIFICACIÓN | Antivirus preventores: Estos antivirus se caracterizan por avisar antes de que se presente la infección. Este tipo, por lo general, permanece en la memoria del computador, monitoreando las acciones y funciones del sistema. |
Antivirus identificadores: Este tipo de antivirus tiene objetivo identificar programas infecciosos que pueden afectar el sistema. Además, rastrean secuencias de códigos específicos vinculados con dichos virus. | Antivirus descontaminadores: Tienen características similares a los identificadores. Sin embargo, se diferencian en que estos antivirus se especializan en descontaminar un sistema que fue infectado, a través de la eliminación de programas malignos. El objetivo principal de este tipo de virus es que el sistema vuelva a estar como en un inicio. |
CORTAFUEGOS O FIREWALL: estos programas tienen la función de bloquear el acceso a un determinado sistema, actuando como muro defensivo. Tienen bajo su control el tráfico de entrada y salida de una computadora, impidiendo la ejecución de toda actividad dudosa. | ANTIESPÍAS O ANTISPYWARE: esta clase de antivrus tiene el objetivo de descubrir y descartar aquellos programas espías que se ubican en la computadora de manera oculta. |
ANTIPOP-UPS: tiene como finalidad impedir que se ejecuten las ventanas pop-ups o emergentes, es decir a aquellas ventanas que surgen repentinamente sin que el usuario lo haya decidido, mientras navega por Internet. | ANTISPAM: Se denomina spam a los mensajes basura, no deseados o que son enviados desde una dirección desconocida por el usuario. Los antispam tienen el objetivo de detectar esta clase de mensajes y eliminarlos de forma automática. |
CARACTERÍSTICAS | -Capacidad de detención de virus -Capacidad de eliminación de infecciones -Capacidad actualización de las bases de datos para detectar nuevos virus -Integración con el correo electrónico -Capacidad de creación de copias de seguridad o back-ups -Capacidad de detención de otros tipos de malware y peligros como Spam, spyware, phishing… -Servicio de atención al cliente y apoyo técnico |
ANTIVIRUS COMERCIALES | -Panda Internet Security 2008: Es una suite de seguridad. Incluye entre otras aplicaciones Antispyware y firewall. -Norton Internet Security: Suite de seguridad, que incluye Antispyware, firewall y otras aplicaciones avanzadas. -Kaspersky Internet Security 7: Suite comercial similar a las anteriores. Bitdefender Interney Security 2008: Completa suite (antivirus, antispyware, firewall) -McAfee Internet Security Suite 2008: Suite antivirus con diversas funcionalidades |
ANTIVIRUS GRATUITAS | AVG Antivirus Free edition: Antivirus completo: protección residente, exploración de correo electrónico y actualización periódica de los patrones (disponible en inglés). Avira Antivir Personal Edition: Incluye escudo residente, detección de virus de macro y asistente de actualización. Disponible en Inglés y en Alemán. Clam AntiVirus: Se distribuye con licencia GNU GPL2 (gratuito, código abierto). Protección permanente.Instalación algo compleja. Avast 4 Home Edition: Gratuito para usuarios domésticos sin animo de lucro. En español. Spybot-S&D: Aplicación gratuita que analiza su PC en busca de software espía, publicitario, modificadores de navegador (hijackers) y otras aplicaciones de software malicioso. -Zonealarm: Cortafuegos muy potente y configurable que permite bloquear los puertos susceptibles de ataque. Dispone de versión de pago y gratuita. |
Want to create your own Flashcards for free with GoConqr? Learn more.