lunes, 29 de noviembre de 2010

Clasificación y ejemplos de virus

AMENAZAS

Bombas lógicas o de tiempo: Una Bomba lógica es una parte de código insertada intencionalmente en un programa informático que permanece oculto hasta cumplirse una o más condiciones pre programadas, en ese momento se ejecuta una acción maliciosa
Caballos de troya (troyanos): software malioso que se presenta al usuario como un programa aparentemente legítimo e inofensivo pero al ejecutarlo ocasiona daños. Los troyanos pueden realizar diferentes tareas, pero, en la mayoría de los casos crean una puerta trasera que permite la administración remota a un usuario no autorizado. Un troyano no es estrictamente un virus informático, y la principal diferencia es que los troyanos no propagan la infección a otros sistemas por sí mismos
Gusanos: es un malware que tiene la propiedad de duplicarse a sí mismo. Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
Fantasmas: Estos virus basan su principio en que DOS, al tener dos archivos con el mismo nombre, ejecuta primero el archivo COM y luego el EXE, siempre y cuando, claro está, ambos archivos se encuentren en el mismo directorio. Al infectar la computadora, el virus crea un archivo COM con el mismo nombre y en el mismo lugar que el EXE a infectar. De este modo, se asegura que durante la próxima ejecución, el sistema operativo arrancará el nuevo archivo COM creado por el virus y conteniendo el código viral, para luego ceder el control archivo EXE.
Residentes: Cuando se ponen en marcha, la primera acción que realizan consiste en comprobar si se cumplen todas las condiciones para atacar (fecha, hora,... etc.). De no ser así, se colocan en una zona de la memoria principal, esperando que se ejecute algún programa. Si en alguna de las operaciones que realiza el sistema operativo se trabajase con un fichero ejecutable (programa) no infectado el virus lo infectará. Para ello, el virus se añadirá al programa que infecta, añadiendo su código al propio código del fichero ejecutable (programa).
Reto-virus: Virus q son capaces de auto duplicarse dentro del SO.
es decir, supongamos que bajas e instalas, inconscientemente, el virus
lo instalas y se hace una copia de su ejecutable en la carpeta de los temporales del SO, asegurándose así q aun que tu elimines el q está instalado, se podrá auto instalar en un futuro.

IMITACIONES
Hoax: Una falsa alarma de virus informático es un mensaje de advertencia al destinatario de un inexistente virus informático amenaza. The message is usually a chain e-mail that tells the recipient to forward it to everyone they know. El mensaje suele ser una cadena de correo electrónico que le indica al receptor que lo transmita a todos sus conocidos
Jake: Reacción de un programa antivirus
Es muy probable que reconozca un joke como un malware. En muchas ocasiones no permite ejecutarlo, en tal caso, si se desea ejecutar el joke, se debe desactivar el antivirus antes de ello, o, si el antivirus da la posibilidad, permitir al joke acceder al ordenador.
Distintos efectos del joke
Los joke producen efectos muy variados:
  • Hay una gran cantidad de jokes que hacen efectos sobre el cursor. Por ejemplo, tambalearlo o cambiar su icono cada pocos segundos
  • Otros juegan directamente con la imagen del monitor, haciéndola girar o dando un efecto de temblor
  • También hay algunos que abren y cierran constantemente la bandeja de CD o DVD, a la vez que muestran mensajes humorísticos en el monitor
  • En ocasiones un joke puede producir efectos que al principio pueden asustar, colocando en el monitor una imagen en la que, por ejemplo, parezca que el ordenador ha sido totalmente formateado.
  • En ocasiones pueden haber jokes que hagan aparecer en pantalla una pregunta con una única respuesta, y posteriormente mostrar un molesto mensaje por toda la pantalla.
  • También los hay que hacen aparecer algún elemento molesto en la pantalla, como una mosca o una rana
  • Por último, encontramos jokes que hacen aparecer una cantidad exagerada de ventanas que el usuario se ve obligado a cerrar una a una
  • Igualmente, se pueden crear jokes de cualquier tipo, todo depende de la imaginación de su creador
  • De interés: Cualquier joke puede ser cerrado con el Administrador de Tareas (Windows) o el Monitor del Sistema (Linux-Gnome)

No hay comentarios:

Publicar un comentario