Virus Iformatico

Virus Informatico
CETIs77 “Hermanos Aldama”

Maria Del Rocio Velazquez Velazquez
Sistemas Operativos
Virus
Grado y Grupo:5°-L
Viernes 20 de Octubre de 2017























Virus Informatico
¿Que es el virus informático?
Los virus son programas informáticos que tienen como objetivo alterar el  funcionamiento del computador, sin que el usuario se de cuenta. Estos, por lo general, infectan otros archivos del sistema con la intensión de modificarlos para destruir de manera intencionada archivos o datos almacenados en tu computador. Aunque no todos son tan dañinos. Existen unos un poco más inofensivos que se caracterizan únicamente por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo  Gusano informático (Worm), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.


Virus Informatico
¿Que es el virus informático?
Los virus son programas informáticos que tienen como objetivo alterar el  funcionamiento del computador, sin que el usuario se de cuenta. Estos, por lo general, infectan otros archivos del sistema con la intensión de modificarlos para destruir de manera intencionada archivos o datos almacenados en tu computador. Aunque no todos son tan dañinos. Existen unos un poco más inofensivos que se caracterizan únicamente por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo  Gusano informático (Worm), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.


Virus Informatico
¿Que es el virus informático?
Los virus son programas informáticos que tienen como objetivo alterar el  funcionamiento del computador, sin que el usuario se de cuenta. Estos, por lo general, infectan otros archivos del sistema con la intensión de modificarlos para destruir de manera intencionada archivos o datos almacenados en tu computador. Aunque no todos son tan dañinos. Existen unos un poco más inofensivos que se caracterizan únicamente por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo  Gusano informático (Worm), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.

Evolución del virus informático
  • 1983
El investigador de virus Fred Cohen acuña el término "virus de computadora" en un trabajo investigativo
  • 1987
Aparece BRAIN, el primer virus de computadora, que infecta el sector de arranque de los discos flexibles de 360KB y utiliza técnicas de enmascaramiento para hacer que la computadora no se percate de su presencia. Aparece STONED (el primer virus en infectar el Master Boot Record). Desordena el MBR del disco duro, lo que impide que el sistema puede ser iniciado.
  • 1988
Un programador indonesio presenta el primer software antivirus. Este programa detecta el virus BRAIN, lo extrae de la computadora e inmuniza el sistema contra otros posibles ataques del mismo virus. El Gusano de la Internet es lanzado dentro de la incipiente web y afecta a unas 6000 computadoras.

  • 1989
Aparece el DARK AVENGER. Este infecta los programas rápidamente pero el daño subsiguiente se produce lentamente, lo que permite que el virus pase sin ser detectado durante largo tiempo.
  • 1990
Algunos tipos más avanzados de virus tales como los polimórficos ( que se modifican a si mismos a medida que van diseminándose) y los multipartitos (que infectan varios puntos de una PC) hacen su aparición. Las tablillas de mensajes para intercambiar información se tornan métodos populares entre los escritores de virus como un medio para intercambiar códigos fuentes.
  • 1991
Juegos para la construcción de virus, que permiten casi a cualquier persona crear un virus fácilmente, aparecen las tablillas de mensajes para intercambio de información.

  • 1992
Aparece MICHELANGELO ( primer virus que originó un frenesí en la prensa), que está configurado para reescribir partes del disco duro infectado, precisamente el día 6 de Marzo en que se celebra el aniversario del nacimiento del famoso artista del Renacimiento. Las ventas de los softwares antivirus se incrementan considerablemente, aunque solo se reportan pocos casos de infección.
  • 1994
El autor de un virus llamado PATHOGEN, en Inglaterra, es circulado, localizado y sentenciado a 18 meses de prisión por la policia británica de Scotland Yard. Este acontecimiento va a marcar la primera ocasión en la que un escritor de viruses encausado legalmente por promulgar un código malicioso.
  • 1995
Aparece CONCEPT, el primer virus de macro. Escrito en el lenguaje Word Basic de Microsoft, puede ejecutarse solamente en una plataforma que utilice Word en una PC o Macintosh. CONCEPT desencadenará una explosión en el número de virus escritos, debido a que los virus de macro resultan más fáciles de crar y diseminar.
  • 1999
El virus CHERNOBYL, que hace todo el disco duro y la información del usuario totalmente inaccesible, ataca en el mes de abril. Aunque CHERNOBYL infecta solo algunas pocas PC en EEUU, infringe grandes daños en los restantes continenetes. China sufre daños por más de $291 millones, Turquía y Corea del Sur son también afectadas.
El virus MELISSA ataca a cientos de miles de computadoras en todo el mundo. MELISSA utiliza a Microsoft Outlook para enviarse a sí misma a 50 personas en el directorio del usuario afectado primeramente, haciéndose de esta forma capaz de saltar de una computadora a hacia la otra por sus propios medios.
  • 2000
El virus LOVE LETTER, lanzado desde la Filipinas, barre gran parte de Europa y EEUU en solo 6 horas. Infecta a 2,5 a 3 millones de máquinas, con un estimado de $ 8700 millones en daños.

  • Los virus no han experimentado una evolución reseñable, ya que hoy en día se siguen creando con el mismo objetivo: infectar ficheros. Mediante la creación de virus, los ciberdelincuentes no obtienen ningún tipo de beneficio económico, que es el principal objetivo que persiguen en la actualidad. De hecho, la tendencia de esta categoría, sobre todo a partir del año 2005 ha sido a la baja, como se puede observar en la siguiente gráfica:
  • A pesar de que el objetivo de los virus no ha cambiado desde sus comienzos, donde sí se ha notado una evolución es en los medios a través de los que se distribuyen los archivos infectados.
  • En los primeros años de existencia de los virus, su propagación estaba limitada por el entorno en el que estaban los propios ordenadores: el hecho de que la mayoría no estuvieran conectados en red implica que para que un fichero infectado llega a un nuevo ordenador, éste tenía que llegar físicamente, por lo que la vía habitual de infección era a través de disquetes. De hecho, para que un virus creado en una ciudad infecta ordenadores de la ciudad vecina podía llevar semanas. Sin embargo, la popularización de Internet, permite que puedan llegar de una punta del mundo a otra en apenas unos segundos.
  • Actualmente y a nivel mundial, el porcentaje del tráfico de Malware que representan los virus es: Adware: 20.26%


Virus Comunes…
Invasivos. Los efectos de los virus pueden ser muy molestos para los usuarios ya que la infección de un fichero puede provocar la ralentización del ordenador o la modificación en su comportamiento y funcionamiento.
Según explica Luis Prado Reyes, gerente general de Innovatech y experto en manejo de redes y sistemas, los ataques de virus están catalogados y divididos por la forma en la que infectan y los daños que causan; aunque luego, dentro de cada “grupo” puede haber variantes, ya que manifiesta que los ciberdelincuentes los van modificando ligeramente para que estos no puedan ser detectados por los antivirus. A Continuación, el experto nos indica cuáles son esos virus que suelen interferir en nuestros sistemas. .
Virus comunes en Windows.
Los virus pueden causar auténticos destrozos en los ordenadores. Hay una gran variedad de tipos de virus, y cada uno suele dedicarse a una tarea específica. Algunos van directamente a borrar los archivos de los usuarios, mientras que otros van a por los datos bancarios que puedan obtener del ordenador para sacar el mayor rédito posible a la infección. Por ello, vamos a recopilar los siete tipos de virus más comunes de la red. Recordamos que los virus son distintos de los troyanos (donde han ganado mucha popularidad los ransomware), gusanos y bots, por lo que éstos no aparecen en esta recopilación.
  • Virus del sector de arranque
Estos virus atacan directamente al sector de arranque del ordenador, haciendo que sea imposible iniciar el sistema operativo y sean los más difíciles de reparar por antivirus ya que no se puede ejecutar para eliminarlo. Suelen requerir formatear el ordenador, ya que normalmente el sector de arranque queda cifrado o con su código excesivamente dañado.




La única manera de recuperar los datos es ejecutar un live USB con una distro de Linux, porque si lo hacemos con una de Windows corremos el riesgo de infectar nuevamente el ordenador. Por ello, con una distro de Linux como Ubuntu podemos poner a salvo nuestros archivos, o al menos un listado de los mismos. Estos virus se suelen transmitir por memorias USB y por email, y en los últimos años se han reducido gracias al aumento de la arquitectura y seguridad del BIOS en los últimos años.

  •   Virus de acción directa
Este tipo de virus no se instala como tal, y permanece escondido en la memoria del ordenador. Normalmente se unen a archivos ejecutables .EXE o .COM, y cuando se ejecuta, el virus se transmite a otros archivos similares que encuentre en el ordenador.
El punto ‘positivo’ de estos virus es que no suelen eliminar archivos ni afectan al rendimiento del ordenador. Algunos archivos o dispositivos enteros pueden quedar sin uso mientras el virus está en actuación, pero no suele afectar al usuario y se pueden eliminar fácilmente con un antivirus.
  • Virus residente
Estos virus, a diferencia de los de acción directa, se instalan en el ordenador. De esta manera, pueden funcionar incluso aunque el código fuente original haya sido eliminado, por lo que son más peligrosos que los anteriores, ya que incluso pueden asociarse al antivirus. Hay dos tipos de virus residentes en función de su velocidad de inyección. Los de inyección rápida causan el mayor daño en el menor tiempo posible, pero se detectan más fácilmente por los antivirus. En el caso de los lentos, sus efectos se notan de manera más lenta.

  • Virus multipartitos
A diferencia de otros virus, los multipartitos se distribuyen por muchos métodos y despliegan varios tipos de infecciones en el ordenador, adaptándose incluso a la versión del sistema operativo que esté usando el usuario. Estos virus pueden infectar a la vez tanto el sector de arranque como archivos ejecutables del ordenador.



  • Virus polimórficos
Este tipo de virus son los que menos les gustan a las empresas de antivirus. Los virus polimórficos son de lo más difícil de detectar para un antivirus, ya que a las empresas de seguridad les puede llevar días e incluso meses en detectar las rutinas y patrones del virus para encontrar cómo funcionan y poder eliminarlo.Esto es debido a que los antivirus pueden bloquear una variante de un virus, y un virus polimórfico cambia su firma (su patrón binario)

  • Virus de sobreescritura
Este tipo de virus son los más molestos de cara al usuario, y por tanto uno de los más peligrosos con los que puede verse infectado un ordenador. Esto es debido a que los virus de sobreescritura eliminan el contenido de cualquier archivo que infecta, por lo que la única forma de eliminar el virus es eliminar el archivo, perdiendo todos los datos que éste contiene.
Los virus de sobreescritura pueden infectar archivos individuales y programas enteros. Se suelen transmitir a través de email, y tuvieron una gran prevalencia entre en lanzamiento de Windows 98 y Windows XP, aunque todavía suele haber algunos de ellos.
  • Virus CIH
Este tipo de virus son de los más inteligentes, ya que buscan cualquier hueco en el que alojarse dentro de un archivo, ya que éstos suelen tener huecos vacíos. De esta manera, permite infectar un programa sin dañar el código original del mismo o incrementar el tamaño del archivo, sin necesidad de implementar métodos antidetección. Por suerte, este tipo de virus suele ser poco común, y suelen verse en archivos ejecutables.

   

Virus comunes en Mac-OS
Los virus que afectan a los sistemas operativos Mac (ya sea en su versión móvil, iOS, como en sus ordenadores, Mac OS) se han cuadruplicado desde 2012 hasta hoy. Si hace cuatro años había alrededor de 500 programas maliciosos para estos sistemas operativos, en 2015 ya eran más de 2.200, según los datos que hemos recabado en Panda Security.
Al ser una tecnología que utiliza cada vez más gente, los sistemas operativos de Apple son cada vez más “interesantes” para los desarrolladores de malware. Esto es porque a cuanta más gente pueda atacar, más “rentable” les resulta el tiempo que “invierten” en crear sus virus y aplicaciones maliciosas.
Según Luis Corrons, director de Pandalabs, “el mito de que no hay virus para Mac es historia. Sólo en 2015 hemos detectado el doble de malware para estos sistemas operativos que el que detectamos un año antes. Por eso, si ves que tu Mac o tus dispositivos móviles o wearables de Apple comienzan a funcionar de forma excesivamente lenta, o si observas un consumo elevado de la CPU, de la memoria, del disco o de la red, deberías sospechar que tu dispositivo podría haber sido infectado”.
  • WireLurker
Ha sido detectado este año y es el malware más peligroso de todo los que hemos detectado últimamente. Se propaga vía USB a dispositivos iOS e instala apps maliciosas. El engaño es que parecen apps normales del Apple Store pero realmente están modificadas para que puedan tomar el control de tu iPhone o iPad para secuestrar lo hacerse con tus claves. Lo más curioso y peligroso de WireLirker es que no requiere de un jailbreak en iOS para poder infectarlo.

  • KeRanger
En 2015 apareció el RansomCrypt, que es el primer ransomware funcional para MacOSX. Se trata de un ransomware para secuestrar tus dispositivos Apple. Directamente te corta el acceso a todo tipo de datos y te pide un rescate por ellos.
  • Yontoo
Se trata de una extensión que se instala en tu navegador para inyectar publicidad maliciosa. Parece una aplicación inofensiva para descargar vídeos de forma súper rápida desde YouTube, pero al instalarse en tu equipo, además comienza a inyectar publicidad sin parar a sitios comprometidos.
  • Codgost
Es otro troyano diseñado para robar información de tu Mac. Como la mayoría del malware para Mac OS X suelen llegar a los dispositivos por medio de descargas que no son oficiales.
  • MacVX
Más que un virus, MacVX es un complemento para navegadores que te ayuda a ver ver videos con mayor calidad a mayor velocidad. Sin embargo, MAcVx está catalogado como adware y como Programa Potencialmente no Deseado (PUP) ya que inunda tu navegador de anuncios. Afecta a casi todos los navegadores y la mayoría de la publicidad que ofrece es falsa o maliciosa.
  • CoinThief 2014
Se trata de un troyano para Mac OS X que infecta equipos instalando complementos maliciosos en tu navegador. Una vez está en tu ordenador, lo usa para para robar las credenciales de varios sitios dedicados al intercambio de bitcoins y webs que los admiten como medio de pago. Si tienes “suerte” solo usarán tu equipo como mula para robarle a un tercero. Si tienes mala suerte y estás acostumbrado a usar bitcoins, podrían robarte tus ahorros.
  • iWorm 2014
Este malware instala una “puerta trasera” en tu equipo que permite que se instalen en él, ya sea Mac OS X o iOS, aplicaciones que podrían dar acceso de tus datos a terceros. Desde tus contraseñas de email o redes sociales hasta tus cuentas corrientes. Sin embargo, este virus se usa más para conectar tu dispositivo a una red con la que hacer un ataque por Denegación de Servicios Distribuidos (DDoS).
  • Janicab
Es un malware que saca “pantallazos” y graba audio de lo que ves en YouTube o cualquier otra plataforma de vídeo. De este modo, pueden hacerse con tus contraseñas y las de otros muchos usuarios para hacer ataques por Denegación de Servicio a otras webs; secuestrar tus datos personales, o emitir publicidad de forma ilegal.
  • LaoShu
Es tan sencillo como peligroso. Te llega un mail falso de una empresa de mensajería en la que te avisan de que no han podido entregarte un paquete. Al pinchar en el enlace llegas a una web que distingue si usas Windows o Mac para apoderarse de tu sistema operativo.
  • MacInstaller
Se trata de una de las estafas para usuarios de Mac más antiguas y aun así, sigue siendo una amenaza a día de hoy. En forma de publicidad en sitios web legítimos, te lleva a otros que son falsos en los que supuestamente te informan de que tu ordenador está infectado con algún tipo de virus. Te ofrecen un supuesto software “antivirus” gratis llamado “Mac Defender” para librarte del virus. Sin embargo, se trata de un malware capaz de obtener la información de tus tarjetas de crédito o secuestrar tu email y redes sociales.


Virus comunes en Linux
Realizar virus en Linux no es sencillo, se necesitan conocimientos altos del sistema. Dependiendo del caso en que se base el Software viral puede ser arreglado antes de que pueda hacer un ataque. Linux al igual que Windows y MacOS X tienen fallos de seguridad, los que pueden ser explotados por programas maliciosos. Por lo tanto Linux también es vulnerable a los virus, como Windows pero en una menor medida.
Muchos usuarios novatos, incluso expertos responden con una negativa pero Linux como cualquier otro software, libre o no, está expuesto a posibles infecciones de otro software conocidos como virus. Por otra parte hay que reconocer que realizar virus en Linux no es sencillo, se necesitan conocimientos altos del sistema, dependiendo del caso en que se base el Software viral puede ser arreglado antes de que pueda hacer un ataque.
Con el tiempo habrá más virus en Linux pero las posibilidades de infección es que no existen dos Linux iguales y son altamente personalizables.

El Slapper Word utiliza los servidores infectados para crear una red P2P (uno a uno) maligna que esta en condiciones de iniciar ataques de denegación de servicios en servidores DNS. Este gusano llegó a infectar en septiembre del 2002, 6000 servidores Apaches que funcionan en las versiones Redhat, SUsE, Debían, Mandrake, Slackware. Para propagarse, el código maligno explota la vulnerabilidad en el módulo Open SSL de Apache.
El gusano establece una comunicación entre las máquinas, desborda los servidores DNS con información, de forma que queden fuera de servicio y que los usuarios pierdan la posibilidad de abrir Sitios Web.
  • Exploit
Exploit es otro nombre mencionado entre los virus que atacan a Linux, pero este no es realmente un virus, es un código escrito en HTMLque se aprovecha de un agujero de seguridad en ciertas versiones de Microsoft Internet, Outlook Express. Este hueco es aprovechado por Web pornos juegos de azar. Su peligrosidad es baja.
En forma de archivo ejecutable el ELF FAKEPACH.A., obtiene información de la red y de la computadora infectada. Recopila información sobre la red y el sistema y la envía por correo con un mensaje de virtual atacante, para después de dejar abierta una interface que permite a quien posea la información adecuada, de manera segura correr comandos y acceder a información resguardada por el sistema.
  • El usuario root
Para que el sistema se infecte el virus debe ser ejecutado por el usuario root o tener permisos de Root, si no es así a lo mas que llegaría a infectar son los archivos del usuario que lo ejecutó, puede ser que por ello los virus en un sistema unix como Linux no tienen mucho sentido.
Dichos virus (Blaster por ejemplo) para poder conseguir permisos de root tendría que tener un Bug pero eso puede variar mucho de una distribución a la otra. Redhat puede tenerlo pero Slackware no.
Además es necesario tener el Bug y la versión específica también. Es por ello que no se debe usar la cuenta de root sino para cosas altamente específicas. Es recomendable que si utilizas una distribución determinada e instalas software que esté mantenido y soportado de manera oficial esa misma distribución no tendrás problemas. Si instalas provenientes de destinos independientes, la probabilidad de contagio es proporcional a la habilidad del programador del paquete instalado.
  • Elk Cloner (Año 1982)
Hecho por un joven de 15 años llamado Rich Skrenta, se dice que fue el primer virus de la historia en salir de su entorno de creación donde fue programado, distribuyendose en forma libre entre las computadoras Apple II. Entraba a través de unidades extraíbles de arranque, grabándose en la memoria interna desde donde además podía infectar a otras unidades portables que estaban limpias y se conectarán al equipo.
  • WM/Concept (Año 1995)
Fue el primer virus que se aprovechó de la funcionalidad de macros en el procesador de texto Microsoft Word, afectando tanto al sistema operativo Windows como a los Mac. Lo peor fue el error que cometió Microsoft al incluir documentos infectados en dos CDs oficiales de ellos que se distribuyeron a fabricantes de computadoras con software de la compañía, lo que ayudó a expandir este malware.
  • Sevendust “666” (Año 1998)
Fue uno de los más destructivos y bien le hacía honor a su nombre, tanto por el daño que causaba como por el curioso hecho de que dejaba un único archivo en el disco duro con el nombre “666”. Y es que en muchas de sus variantes, Sevendust eliminaba todos los archivos del disco duro que no fueran aplicaciones, causando un gran trauma en el usuario que marcó la forma en que las personas veían a los virus de computadora.
  • OSX/Leap-A (Año 2006)
Pasó Sevendust, Apple entró a la era de Mac OS X en 1999 y muchos años más tarde, apareció el primer virus de la historia para esta plataforma. También conocido como OSX/Oompa-A, se distribuyó mediante el cliente de mensajería instantánea iChat, haciéndose pasar por una fotografía JPG que al descubierto se llamaba latestpics.tgz.
  • OS X/iWorkS-A (Año 2009)
Hasta ese momento, muchos usuarios de Apple creían que podían descargar software pirata sin consecuencias como las vistas en Windows, donde esta clase de programas muchas veces viene con un virus anclado. Pero llegó OSX/iWorkS-A y todo cambió, siendo un punto de inflexión en la construcción de esta opinión.
Pasó que la suite ofimática iWork ’09 fue infectada y posteriormente distribuida por redes accesibles mediante BitTorrent, dejando a muchos con su computadora afectada por los síntomas de este malware, el que abría conexiones para que los hackers robasen información confidencial del usuario registrando sus documentos, páginas web visitadas y cualquier cosa que escribieran en el teclado gracias a un keylogger.

  • Flashback (Año 2012)
Finalmente, durante estos últimos días hemos visto cómo el tema de los virus en Mac ha salido a flote nuevamente con la llegada de Flashback, un troyano que llegó a infectar a más de medio millón de computadoras Mac, 13 mil de las cuales estaban en América Latina.
Entra a través de una vulnerabilidad en Java para Mac que Oracle, quien crea Java, había arreglado tiempo atrás y no fue implementada dadas las políticas de centralización de actualizaciones automáticas gestionadas por Apple, que no soltó el parche a tiempo.

  

Cuadro de síntomas de virus comunes….
  • Reducción del espacio libre en la memoria o disco duro.
  • Un virus, cuando entra en un ordenador, debe situarse obligatoriamente en la memoria RAM , y por ello ocupa una porción de ella. Por tanto, el tamaño útil operativo de la memoria se reduce en la misma cuantía que tiene el código del virus.
  • Aparición de mensajes de error no comunes.
  • Fallos en la ejecución de  programas.
  • Frecuentes caídas del sistema
  • Tiempos de carga mayores.
  • Las operaciones rutinarias se realizan con más lentitud.
  • Aparición de programas residentes en memoria desconocidos.
  • Actividad y comportamientos inusuales de la pantalla.
  •  Muchos de los virus eligen el sistema de vídeo para notificar al usuario su presencia en el ordenador. Cualquier desajuste de la pantalla, o de los caracteres de esta nos puede notificar la presencia de un virus.
  • El disco duro aparece con sectores en mal estado
  •  Algunos virus usan sectores del disco para camuflarse, lo que hace que aparezcan como dañados o inoperativos.
  • Cambios en las características de los ficheros ejecutables
  • Casi todos los virus de fichero, aumentan el tamaño de un fichero ejecutable cuando lo infectan. También puede pasar, si el virus no ha sido programado por un experto, que cambien la fecha del fichero a la fecha de infección.
  • Aparición de anomalías en el teclado



  • Royanos o caballos de Troya.
Se oculta en otro programa legítimo, y  produce sus efectos perniciosos al ejecutarse. No es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez,  cuando se activa, provoca pérdidas o incluso robo de datos. Ejemplo de  troyanos: PWSteal.Trojan, Zlob.
  • Gusanos o worm
Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia así mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna. Ejemplos: Worm/Autorun, Net-orm.Win32.Kido.
  • Virus de macro
Infectan documentos de MS-Word o Ami Pro, hojas de cálculo de MS-Excel y archivos de bases de datos en MS-Access. Capacidad de infectar y auto-copiarse en un mismo sistema, o en red, Haciendo uso de las funciones de la interfaz de las librerías MAPI (MS Outlook y Outlook Express.) Ejemplo: Concept, FormatC , Infezione  Irish , Fujimori, Cap, Wazzu , Npad,  DMV, aroux , Colors.
  • Virus de Boot:
Infecta la partición de inicialización del sistema operativo. El virus se activa cuando la computadora es encendida y el sistema operativos carga.
  • Time Bomb
Son programados para que se activen en determinados momentos, definido por su creador. Una vez infectado un determinado sistema, el virus solamente se activará y causará algún tipo de daño el día o el instante previamente definido. Algunos virus se hicieron famosos, como el “Viernes 13” y el “Michelangelo”.

  • Spyware
Son programas que  están “espiando” las actividades de los internautas o capturan informacion de ellos. Pueden estar metidos en softwares desconocidos o que sean bajados automáticamente cuando el internauta visita sitios webs de contenido dudoso. Ejemplos: Gator
Kazaa, Bonzi Buddy.
  • Hijackers
Secuestran” navegadores de Internet, principalmente el Internet Explorer. Cuando eso pasa, el hijacker altera la página inicial del browser e impide al usuario cambiarla, muestra publicidad en pop-ups o ventanas nuevas, instala barras de herramientas en el navegador y pueden impedir el acceso a determinadas webs (como webs de software antivirus, por ejemplo).
  • Keylogger
Pueden venir incrustados en virus, spywares o softwares sospechosos, destinados a capturar todo lo que es tecleado en el teclado. El objetivo principal, en estos casos, es capturar contraseñas.
  • Zombie
Ocurre cuando es infectada y está siendo controlada por terceros. Pueden usarlo para diseminar virus, keyloggers, y procedimientos invasivos en general. Usualmente esta situación ocurre porque la computadora tiene su Firewall y/o sistema operativo desactualizado.
  • Backdoors
“puerta trasera”
Programas similares al caballo de Troya. Abren una puerta de comunicación escondida en el sistema. Esta puerta sirve como un canal entre la máquina afectada y el intruso, que puede, así, introducir archivos maléficos en el sistema o robar información privada de los usuarios.

  • Virus falso o Hoax:
Son cadenas de mensajes distribuídas a través del correo electrónico y las redes, falsos mensajes de alerta sobre virus, Su finalidad es generar alarma y confusión entre los usuarios.
  • Virus polimorfos o mutantes
Poseen la capacidad de encriptar el cuerpo del virus para que no pueda ser detectado fácilmente por un antivirus. Solo deja disponibles unas cuantas rutinas que se encargaran de desencriptar el virus para poder propagarse. Una vez desencriptado el virus intentará alojarse en algún archivo de la computadora.









Comentarios

Entradas más populares de este blog

Analisis Estadisticas de Sistemas Operativos

Correos

Linea del tiempo de windows, android, symbian y os