2.
Antes de empezar, primero tenemos que conocer que
es lo que originó la creación de las vacunas y los
antivirus ya que estos como bien se sabe son
herramientas útiles para la protección y cuidado de
nuestro equipo u ordenador.
INTRODUCCIÓN :
3. Los virus son programas informáticos que tienen como objetivo
alterar el funcionamiento del ordenador, sin que el usuario se
de cuenta, algunos virus solo causan efectos ligeramente
molestos mientras que otros pueden dañar el hardware,
software o archivos.
Los virus, habitualmente, reemplazan Archivos ejecutables por
otros infectados con el código de este. Los virus pueden
destruir, de manera intencionada, los datos almacenados en
una computadora
El código del virus queda residente (alojado) en la memoria
RAM de la computadora, incluso cuando el programa que lo
contenía haya terminado de ejecutarse. El virus toma entonces
el control de los servicios básicos del sistema operativo
¿Qué es un virus?
4. Worm o gusano informático: es un malware que reside en la memoria de la computadora
y se caracteriza por duplicarse en ella, sin la asistencia de un usuario. Consumen banda
ancha o memoria del sistema en gran medida.
Caballo de Troya: este virus se esconde en un programa legítimo que, al ejecutarlo,
comienza a dañar la computadora. Afecta a la seguridad de la PC, dejándola indefensa y
también capta datos que envía a otros sitios, como por ejemplo contraseñas.
Bombas lógicas o de tiempo: se activan tras un hecho puntual, como por ejemplo con la
combinación de ciertas teclas o bien en una fecha específica. Si este hecho no se da, el virus
permanecerá oculto.
Hoax: carecen de la posibilidad de reproducirse por sí mismos y no son verdaderos virus.
Son mensajes cuyo contenido no es cierto y que incentivan a los usuarios a que los reenvíen
a sus contactos. El objetivo de estos falsos virus es que se sobrecargue el flujo de
información mediante el e-mail y las redes. Aquellos e-mails que hablan sobre la existencia
de nuevos virus o la desaparición de alguna persona suelen pertenecer a este tipo de
mensajes.
De enlace: estos virus cambian las direcciones con las que se accede a los archivos de la
computadora por aquella en la que residen. Lo que ocasionan es la imposibilidad de ubicar
los archivos almacenados.
De sobre escritura: este clase de virus genera la pérdida del contenido de los archivos a los
que ataca. Esto lo logra sobre escribiendo su interior.
Tipos de virus:
6. Las vacunas antivirus escanean el disco duro en
busca de virus concretos que pueda presentar el
ordenador. Cuando los localizan, los tratan de
eliminar o los ponen en cuarentena para que no
den más problemas.
Vacunas y su función:
7. Sólo detección: Son vacunas que solo actualizan archivos infectados sin
embargo no pueden eliminarlos o desinfectarlos.
Detección y desinfección: son vacunas que detectan archivos infectados y que
pueden desinfectarlos.
Detección y aborto de la acción: son vacunas que detectan archivos infectados
y detienen las acciones que causa el virus
Comparación por firmas: son vacunas que comparan las firmas de archivos
sospechosos para saber si están infectados.
Comparación de firmas de archivo: son vacunas que comparan las firmas de
los atributos guardados en tu equipo.
Por métodos heurísticos: son vacunas que usan métodos heurísticos para
comparar archivos.
Invocado por el usuario: son vacunas que se activan instantáneamente con el
usuario.
Invocado por la actividad del sistema: son vacunas que se activan
instantáneamente por la actividad del sistema operativo.
Tipos de Vacunas:
8. Los antivirus tienen el objetivo de detectar, eliminar y
desinfectar los virus en el procesador y bloquearlos para
que no entren.
Detectan las vías de posibles infececciones, y notifican al
usuario que zonas en la internet tienen infecciones y que
documentos tienen virus.
Un antivirus tiene tres principales funciones y
componentes:
La vacuna es un programa que instalado residente en la
memoria, actúa como "filtro" de los programas que son
ejecutados, abiertos para ser leídos o copiados, en tiempo
real, detector y eliminador.
Características de las
vacunas:
9. Surge en la misma época en que comenzaron a detectarse y
difundirse los primeros virus informáticos, también llamados "Virus
de PC". El desarrollo y la venta del software antivirus empezó a
principio de la década de 1990.
A lo largo de estos años se han ido consolidando y constituyendo
en el producto básico de la seguridad informática.
Los antivirus se han convertido en compañeros inseparables del
trabajo diario. Hoy en día no se concibe ningún equipo conectado
a Internet que carezca de una buena protección contra programas
malignos (virus, caballos de troya, gusanos, y otras
denominaciones). Las situaciones de riesgo se multiplican cuando
un equipo se conecta a la Red de redes
Surgimiento del
Antivirus:
10.
Cada programa maligno tiene un código de "firma" (como
huellas digitales) que lo identifica, por lo cual es
detectado por el antivirus. Algunos antivirus tiene la
capacidad de detectar programas malignos que no están
en su base de datos. Esto se realiza por medio del
sondeo del sistema en busca de síntomas clásicos de
infección, como por ejemplo fechas extrañas en archivos,
programas residentes en la memoria, una configuración
extraña del sistema. El problema de esto es que puede
dar "falsos positivos" es decir, puede dar por infectado un
fichero que en realidad no lo está.
Antivirus:
11. Gran capacidad de detección y de reacción ante un nuevo virus.
Actualización sistemática.
Detección mínima de falsos positivos o falsos virus.
Respeto por el rendimiento o desempeño normal de los equipos.
Integración perfecta con el programa de correo electrónico.
Alerta sobre una posible infección por las distintas vías de entrada
(Internet, correo electrónico, red o discos flexibles).
Gran capacidad de desinfección.
Presencia de distintos métodos de detección y análisis.
Chequeo del arranque y posibles cambios en el registro de las
aplicaciones.
Creación de discos de emergencia o de rescate.
Disposición de un equipo de soporte técnico capaz de responder en un
tiempo mínimo (ejemplo 48 horas) para orientar al usuario en caso de
infección.
Características:
12. ANTIVIRUS PREVENTORES: este tipo de antivirus se caracteriza por
anticiparse a la infección. De esta manera, permanecen en la memoria de la
computadora, monitoreando ciertas acciones y funciones del sistema.
ANTIVIRUS IDENTIFICADORES: identifica determinados programas
infecciosos que afectan al sistema. También rastrean secuencias de bytes de
códigos específicos vinculados con dichos virus.
ANTIVIRUS DESCONTAMINADORES: comparte características con los
identificadores. Descontamina un sistema que fue infectado, a través de la
eliminación de programas malignos. El objetivo es retornar dicho sistema al
estado en que se encontraba antes de ser atacado. Es por ello que debe contar con
una exactitud en la detección de los programas malignos.
CORTAFUEGOS O FIREWALL: tienen la función de bloquear el acceso a un
determinado sistema, actuando como muro defensivo, impidiendo la ejecución
de toda actividad dudosa.
ANTIESPÍAS O ANTISPYWARE: tiene el objetivo de descubrir y descartar
aquellos programas espías que se ubican en la computadora de manera oculta.
ANTIPOP-UPS: tiene como finalidad impedir que se ejecuten las ventanas pop-
ups o emergentes, es decir a aquellas ventanas que surgen repentinamente sin
que el usuario lo haya decidido, mientras navega por Internet.
Tipos de antivirus:
14. Siempre se recomienda utilizar un cortafuegos. De esta manera, se podrá
frenar las posibles intrusiones externas en el ordenador, que pueden
introducir virus sin que el usuario se percate, y controlar qué programas se
conectan a Internet sin la supervisión del usuario.
Se deben ignorar los archivos adjuntos recibidos a través del correo
electrónico, la mensajería instantánea o los chats que procedan de personas
desconocidas.
Se debe tener también precaución cuando se navega por sitios desconocidos.
En este caso, si se emplea Firefox con la extensión NoScriptt, se puede
asegurar en gran medida la navegación, porque se bloquearán todos los
elementos Javascript de las páginas web, que pueden ser puente para virus
y otros programas maliciosos. Aunque al mismo tiempo también se
perderán contenidos que utilizan los script para fines no perjudiciales.
El sistema operativo también debe estar actualizado, al igual que los
programas instalados, porque así se garantiza que habrán resuelto gran
parte de las vulnerabilidades conocidas hasta el momento.
Para prevenir cualquier pérdida de datos que pueda ocasionar un programa
malicioso resulta recomendable programar copias de seguridad de los datos.
RECOMENDACIONES BÁSICAS PARA
EVITAR PROGRAMAS MALICIOSOS