Virus informáticu
Un virus ye un software que tien por oxetivu d'alteriar el funcionamientu normal de cualquier tipu de dispositivu informáticu, ensin el permisu o la conocencia del usuariu, principalmente pa llograr fines maliciosos sobre tal dispositivu. Los virus, davezu, reemplacen archivos ejecutables por otros infestaos col códigu d'este. Los virus pueden destruyir, de manera intencional, los datos almacenaos nun ordenador, anque tamién esisten otros más inofensivos, que solo producen molesties. Los virus informáticos tienen básicamente la función d'arrobinase al traviés d'un software, son bien nocivos y dalgunos contienen amás una carga dañible (payload) con distintos oxetivos, dende una simple chancia hasta realizar daños importantes nos sistemes, o bloquiar les redes informátiques xenerando tráficu inútil. El funcionamientu d'un virus informáticu ye conceptualmente simple. Execútase un programa que ta infestáu, na mayoría de les ocasiones, por desconocimientu del usuariu. El códigu del virus queda residente (agospiáu) na memoria RAM del ordenador, inclusive cuando'l programa que lu contenía terminara d'executar. El virus toma entós el control de los servicios básicos del sistema operativu, infestando, de manera posterior, archivos ejecutables que sían llamaos pa la so execución. Finalmente añader el códigu del virus al programa infestáu y grábase nel discu, colo cual el procesu de retrucáu complétase. El primer virus atacó a una máquina IBM Serie 360 (y reconocíu como tal). Foi llamáu Creeper, (ENMS) creáu en 1972. Esti programa emitía dacuando na pantalla'l mensaxe: «I'm the creeper... catch me if you can!» («¡Soi una enredadera... píllame si puedes!»). Pa esaniciar esti problema creóse'l primer programa antivirus denomináu Reaper (segador). Sicasí, el términu virus nun s'adoptaría hasta 1984, pero éstos yá esistíen dende antes. Victor Vyssotsky, Robert Morris Sr. y Doug McIlroy, investigadores de Bell Labs (cítase equivocadamente a Dennis Ritchie o Ken Thompson como cuartu coautor) desenvolvieron un xuegu d'ordenador llamáu Darwin (del que va derivar Core Wars) que consiste n'esaniciar al programa adversariu ocupando tola RAM.[1] Dempués de 1984, los virus tuvieron una gran espansión, dende los qu'ataquen los sectores d'arranque de disquetes hasta los que s'axunten nun corréu electrónicu. Virus informáticos y sistemes operativosLos virus informáticos afecten en mayor o menor midida a casi tolos sistemes más conocíos y usaos na actualidá. Cabo esclariar qu'un virus informáticu mayoritariamente va atacar solo'l sistema operativu pal que foi desenvueltu, anque hubo dellos casos de virus multiplataforma. MS-Windows y AndroidLes mayores incidencies dar nel sistema operativu Windows y Android debíu, ente otres causes:
Unix y derivaosN'otros sistemes operativos como les distribuciones GNU/Linux, BSD, Solaris, Mac OS X iOS y otros basaos en Unix les incidencies y ataques son raros. Esto debe principalmente a:
Otros sistemes operativosLa mayoría d'equipos con sistema operativu de discu de la década de 1990 (equipos de 8, 16 y 32 bits) sufrieron de les distintes variantes de virus, principalmente de sector d'arranque y de ficheros infestaos.[2] La única esceición paecen ser les versiones de CP/M, CP/M-86 y DOS Plus, pero non asina'l so descendiente DR-DOS. Nos direutorios de BBS y l'incipiente Internet, siempres ta presente un apartáu de antivirus. Sicasí les versiones más actualizaes d'estos sistemes operativos solo contemplar como daqué históricu, al nun haber desarrollos específicos pal OS (lo que nun esanicia, por ex., los ataques al traviés de navegación web). Esta pujanza básase sobremanera en videoxuegos que precisen tener el disquete desarimáu d'escritura p'almacenar puntuaciones o estaos del xuegu, o en determinaes proteiciones. Dellos tán asitiaos en ROM, polo que nun ye posible infestar al sistema en sí, pero al precisar cargar parte dende'l disquete, nun se realiza comprobación.
CarauterístiquesYá que una carauterística de los virus ye'l consumu de recursos, los virus causen problemes tales como: perda de productividá, cortes nos sistemes d'información o daños a nivel de datos. Una de les carauterístiques ye la posibilidá que tienen de tremase per mediu de retruques y copies. Les redes na actualidá ayuden a dicha espardimientu cuando éstes nun tienen la seguridá fayadiza. Otros daños que los virus producen a los sistemes informáticos son la perda d'información, hores de parada granible, tiempu de reinstalación, etc. Hai que tener en cuenta que cada virus plantega una situación distinta. Métodos d'espardimientuEsisten dos grandes clases d'andada. Na primera, l'usuariu, nun momentu dau, executa o acepta de forma inalvertida la instalación del virus. Na segunda, el programa maliciosu actúa retrucar al traviés de les redes. Nesti casu falar de viérbenes. En cualesquier de los dos casos, el sistema operativu infestáu empieza a sufrir una serie de comportamientos anómalos o imprevistos. Dichos comportamientos pueden dar una pista del problema y dexar la recuperación del mesmu. Dientro de les contaminaciones más frecuentes por interacción del usuariu tán les siguientes:
Nel sistema Windows puede dase'l casu de que l'ordenador pueda infestase ensin nengún tipu d'intervención del usuariu (versión Windows 2000, XP y Server 2003) por virus como Blaster, Sasser y les sos variantes pol simple fechu de tar la máquina coneutada a una rede o a Internet. Esti tipu de virus aprovechen una vulnerabilidá de llena de buffer y puertos de rede pa infiltrarse y arimar l'equipu, causar inestabilidá nel sistema, amosar mensaxes d'error, reenviarse a otres máquines por aciu la rede llocal o Internet y hasta reiniciar el sistema, ente otros daños. Nes últimes versiones de Windows 2000, XP y Server 2003 corrixóse esti problema na so mayoría. Métodos de proteiciónLos métodos pa menguar o amenorgar los riesgos acomuñaos a los virus pueden ser los denominaos activos o pasivos. Activos
PasivosPa nun infestar un dispositivu, hai que:
Tipos de virusEsisten diversos tipos de virus, varien según la so función o la manera en qu'esti executar nel nuesu ordenador alteriando l'actividá de la mesma, ente los más comunes tán:
Otros tipos por distintes carauterístiques son los que se rellacionen de siguío:
La carauterística principal d'estos virus ye que se despinten na memoria RAM de forma permanente o residente. D'esta miente, pueden controlar ya interceptar toles operaciones llevaes a cabu pol sistema operativu, infestando toos aquellos ficheros y/o programes que sían executaos, abiertos, zarraos, renombraos, copiaos. Dellos exemplos d'esti tipu de virus son: Randex, CMJ, Meve, MrKlunky.
Al contrariu que los residentes, estos virus nun permanecen en memoria. Por tanto, el so oxetivu prioritariu ye reproducise y actuar nel mesmu momentu de ser executaos. Al cumplise una determinada condición, actívense y busquen los ficheros allugaos dientro del so mesmu direutoriu p'arimalos.
Estos virus carauterizar por destruyir la información contenida nos ficheros qu'infesten. Cuando infesten un ficheru, escriben dientro del so conteníu, faciendo que queden total o parcialmente inservibles.
Los términos boot o sector d'arranque faen referencia a una seición bien importante d'un discu o unidá d'almacenamientu CD, DVD, memories USB, etc. Nella guarda la información esencial sobre les carauterístiques del discu y atópase un programa que dexa arrincar l'ordenador. Esti tipu de virus nun infesta ficheros, sinón los discos que los contienen. Actúen infestando en primer llugar el sector d'arranque de los dispositivos d'almacenamientu. Cuando un ordenador poner en marcha con un dispositivu d'almacenamientu, el virus de boot va infestar de la mesma el discu duru. Los virus de boot nun pueden afectar al ordenador mientres nun s'intente poner en marcha a esti postreru con un discu infestáu. Poro, la meyor manera de defendese contra ellos ye protexer los dispositivos d'almacenamientu contra escritura y nun arrincar nunca l'ordenador con unu d'estos dispositivos desconocíu nel ordenador. Dellos exemplos d'esti tipu de virus son: Polyboot.B, AntiEXE.
Los ficheros allugar en determinaes direiciones (compuestes básicamente por unidá de discu y direutoriu), que'l sistema operativu conoz pa poder alcontralos y trabayar con ellos. Los virus d'enllaz o direutoriu alterien les direiciones qu'indiquen onde s'almacenen los ficheros. D'esta miente, al intentar executar un programa (ficheru con estensión EXE o COM) infestáu por un virus d'enllaz, lo que se fai en realidá ye executar el virus, una y bones ésti modificaría la direición onde s'atopaba orixinalmente'l programa, asitiándose nel so llugar. Una vegada producida la infeición, resulta imposible alcontrar y trabayar colos ficheros orixinales.
Más qu'un tipu de virus, tratar d'una téunica utilizada por dalgunos d'ellos, que de la mesma pueden pertenecer a otres clasificaciones. Estos virus cifrar a sigo mesmos pa nun ser detectaos polos programes antivirus. Pa realizar les sos actividaes, el virus descifrar a sigo mesmu y, cuando remató, vuelve cifrase.
Son virus qu'en cada infeición que realicen cifrar d'una forma distinta (utilizando distintos algoritmos y claves de cifráu). D'esta forma, xeneren una elevada cantidá de copies de sigo mesmos y torguen que los antivirus alcontrar al traviés de la busca de cadenes o firmes, polo que suelen ser los virus más costosos de detectar.
Virus bien avanzaos, que pueden realizar múltiples infeiciones, combinando distintes téuniques pa ello. El so oxetivu ye cualquier elementu que pueda ser infestáu: archivos, programes, macros, discos, etc.
Infesten programes o ficheros ejecutables (ficheros con estensiones EXE y COM). Al executase'l programa infestáu, el virus actívase, produciendo distintos efeutos.
La tabla de asignación de ficheros o FAT (del inglés File Allocation Table) ye la seición d'un discu utilizada pa enllazar la información contenida nésti. Trátase d'un elementu fundamental nel sistema. Los virus qu'ataquen a esti elementu son especialmente peligrosos, yá que van torgar l'accesu a ciertes partes del discu, onde s'almacenen los ficheros críticos pal normal funcionamientu del ordenador.
Son programes que secuestren navegadores d'internet principalmente'l explorer. Los hijackers alterien les páxines iniciales del navegador y torga que l'usuariu pueda camudala, amuesa publicidá en pops ups. Instala nueves ferramientes na barra del navegador y dacuando torguen al usuariu aportar a ciertes páxines web. Un exemplu puede ser nun poder aportar a una páxina de antivirus.
Son programes que secuestren ordenadores de forma que ye controlada por terceros. Utilizar pa tremar virus, keyloggers y procedimientos invasivos polo xeneral. Esto puede asoceder cuando l'ordenador tien el firewall y el so sistema operativu desactualizado.
Esti virus encargar de rexistrar cada tecla que sía pulsiada, en dellos casos tamién rexistren los clics. Son virus que queden escondíos nel sistema operativu de manera que la víctima nun tien como saber que ta siendo monitorizada. Los keyloggers utilícense usualmente pa robar contraseñes de cuentes bancaries, llograr contraseñes personales como les del E-mail, Facebook, etc. Aiciones de los virusDalgunes de les aiciones de dellos virus son:
Apagando o reiniciando'l so dispositivu * Faciendo llamaes a los tos contactos o otros númberos con mayor costu
OrixeOríxenes teóricos: hasta 1985El primer trabayu académicu na teoría de los programes d'ordenador autu-replicantes[6] foi publicáu por John von Neumann en 1949 quien dio conferencies na Universidá d'Illinois sobre la Teoría y Organización d'Autómates Complicaos (Theory and Organization of Complicated Automata). El trabayu de von Neumann foi publicáu más tarde como la Teoría de los autómates autorreproductivos. Nel so ensayu von Neumann describió cómo un programa d'ordenador puede ser diseñáu pa reproducise a sigo mesmu.[7] El diseñu de Von Neumann d'un programa informáticu capaz de copiase a sigo mesmu considérase'l primer virus d'ordenadores del mundu, y ye consideráu como'l padre teóricu de la viroloxía informática.[8] En 1960 Victor Vyssotsky, Robert Morris Sr. y Doug McIlroy, investigadores de Bell Labs, implementaron un xuegu d'ordenador llamáu Darwin nun mainframe IBM 7090.[1] Nél, dos programes xugadores compiten na arena por controlar el sistema, esaniciando al so enemigu, intentáu sobreescribir o inutilizar toles sos copies. Una versión ameyorada del mesmu conoceráse como Core Wars. Munchos de los conceutos d'esti basar nun artículu d'Alexander Dewdney na columna Computer Recreations de la revista Scientific American. En 1972 Veith Risak publica l'artículu "Selbstreproduzierende Automaten mit minimaler Informationsübertragung" (autómata autu reproducible con mínimu intercambiu d'información).[9] L'artículu describe un virus por escritu con fines d'investigación. Este contenía tolos componentes esenciales. Foi programáu en Llinguaxe ensamblador pal equipu SIEMENS 4004/35 y corrió ensin problemes. En 1975 l'autor Inglés John Brunner publica la novela El caballeru de la onda de shock, na qu'antemana'l riesgu de virus d'Internet. Thomas Joseph Ryan describió 1979 en The Adolescence of P-1 (l'adolescencia de P-1), como una Intelixencia Artificial arrobinar de forma similar a un virus na rede informática nacional. En 1980, Jürgen Kraus escribió una tesis na Universidá téunica de Dortmund, na que compara a dellos programes colos virus biolóxicos.[10] En 1982 Rich Skrenta, un estudiante d'institutu de 15 años, programa'l Elk Cloner pa los Apple II, el primer virus informáticu conocíu que tuvo una espansión real y non como un conceutu de llaboratoriu. Puede ser descritu como'l primer virus de sector d'arranque.[11] En 1984 Leonard M. Adleman utilizó nuna conversación con Fred Cohen per primer vegada'l términu «virus informáticu». Ver tamién
Referencies
Bibliografía
Enllaces esternos
|
Portal di Ensiklopedia Dunia