Un virus es un programa o secuencia
de instrucciones que un ordenador es capaz de interpretar y ejecutar,
todo virus ha de ser programado y realizado por expertos informáticos.
Su misión principal es introducirse, lo más discretamente
posible en un sistema informático y permanecer en un estado
de latencia hasta que se cumple la condición necesaria
para activarse.
Las posibles vías de transmisión de los virus son:
los discos, el cable de una red y el cable telefónico.
Lo primero que hace un virus típico, cuando se ejecuta
el programa infectado, es situar su propio código en una
parte de la memoria permaneciendo residente en ella. Todo lo que
ocurra a partir de este momento depende enteramente de la especie
a la que pertenezca el virus en cuestión.
Los virus más simples se autorreplican en los ficheros
ejecutables disponibles en los diferentes discos duros del sistema,
incrementando ligeramente el tamaño de los mismos (incremento
correspondiente al tamaño real del virus).
Especies de Virus
Caballos de Troya:
Los caballos de troya no llegan a ser realmente virus porque no
tienen la capacidad de autoreproducirse. Se esconden dentro del
código de archivos ejecutables y no ejecutables pasando
inadvertidos por los controles de muchos antivirus. Posee subrutinas
que permitirán que se ejecute en el momento oportuno. Existen
diferentes caballos de troya que se centrarán en distintos
puntos de ataque. Su objetivo será el de robar las contraseñas
que el usuario tenga en sus archivos o las contraseñas
para el acceso a redes, incluyendo a Internet. Después
de que el virus obtenga la contraseña que deseaba, la enviará
por correo electrónico a la dirección que tenga
registrada como la de la persona que lo envió a realizar
esa tarea. Hoy en día se usan estos métodos para
el robo de contraseñas para el acceso a Internet de usuarios
hogareños. Un caballo de troya que infecta la red de una
empresa representa un gran riesgo para la seguridad, ya que está
facilitando enormemente el acceso de los intrusos. Muchos caballos
de troya utilizados para espionaje industrial están programados
para autodestruirse una vez que cumplan el objetivo para el que
fueron programados, destruyendo toda la evidencia.
Camaleones: Son una variedad de similar a los
Caballos de Troya, pero actúan como otros programas comerciales,
en los que el usuario confía, mientras que en realidad
están haciendo algún tipo de daño. Cuando
están correctamente programados, los camaleones pueden
realizar todas las funciones de los programas legítimos
a los que sustituyen (actúan como programas de demostración
de productos, los cuales son simulaciones de programas reales).
Un software camaleón podría, por ejemplo, emular
un programa de acceso a sistemas remotos (rlogin, telnet) realizando
todas las acciones que ellos realizan, pero como tarea adicional
(y oculta a los usuarios) va almacenando en algún archivo
los diferentes logins y passwords para que posteriormente puedan
ser recuperados y utilizados ilegalmente por el creador del virus
camaleón.
Virus sigiloso o stealth: El virus sigiloso posee
un módulo de defensa bastante sofisticado. Este intentará
permanecer oculto tapando todas las modificaciones que haga y
observando cómo el sistema operativo trabaja con los archivos
y con el sector de booteo. Subvirtiendo algunas líneas
de código el virus logra apuntar el flujo de ejecución
hacia donde se encuentra la zona que infectada.
Retro-virus o Virus antivirus: Un retro-virus
intenta como método de defensa atacar directamente al programa
antivirus incluido en la computadora. Para los programadores de
virus esta no es una información difícil de obtener
ya que pueden conseguir cualquier copia de antivirus que hay en
el mercado. Con un poco de tiempo pueden descubrir cuáles
son los puntos débiles del programa y buscar una buena
forma de aprovecharse de ello. Generalmente los retro-virus buscan
el archivo de definición de virus y lo eliminan, imposibilitando
al antivirus la identificación de sus enemigos. Suelen
hacer lo mismo con el registro del comprobador de integridad.
.
Virus voraces: Estos virus alteran el contenido
de los archivos de forma indiscriminada. Generalmente uno de estos
virus sustituirá el programa ejecutable por su propio código.
Son muy peligrosos porque se dedican a destruir completamente
los datos que puedan encontrar.
Bombas de tiempo: Son virus convencionales y
pueden tener una o más de las características de
los demás tipos de virus pero la diferencia está
dada por el trigger de su módulo de ataque que se disparará
en una fecha determinada. No siempre pretenden crear un daño
específico. Por lo general muestran mensajes en la pantalla
en alguna fecha que representa un evento importante para el programador.
Macro-virus: Los macro-virus representan una
de las amenazas más importantes para una red. Actualmente
son los virus que más se están extendiendo a través
de Internet. Representan una amenaza tanto para las redes informáticas
como para los ordenadores independientes. Su máximo peligro
está en que son completamente independientes del sistema
operativo o de la plataforma. Es más, ni siquiera son programas
ejecutables.
Cualquiera de estos virus son peligrosos
para la salud de su ordenador. En MERLIN CANTABRIA cuidamos de
su PC y por ello tenemos la técnicas mas avanzadas de detección
y eliminación de cualquier tipo de virus.