sábado, 5 de febrero de 2011

Generaciones de virus y Tipos de virus

Primera Generación:

Desde mediados de los 80 hasta 1995. Se transmitían por medio de diskettes y la mayor parte no era capaz de reproducirse mediante la red, el mayor objetivo era la de perturbar y burlarse de sus víctimas. Su forma de ataque era directa y devastadora.

Segunda Generación:

Comienzan en el ’95 con el primer virus de macro, fue el resultado de la aparición de los programas antivirus. El objetivo pasa de ser la burla al mayor daño posible, alterando archivos de datos.

Tercera Generación:

Se inician en el ’99. Estos virus están diseñados para explotar los recursos de la red y distribuirse rápidamente. También se los conoce como Virus de Internet. Surge la técnica de auto-polimorfismo, la cual apunta a que ninguna parte del código del virus permanezca estable. Otra característica es la de PMD+ (Principio de mayor daño potenciado).

Tipos de virus informáticos:

Existen diversos tipos de virus, varían según su función o la manera en que éste se ejecuta en nuestra computadora alterando la actividad de la misma, entre los más comunes están:

Troyano: Consiste en robar información o alterar el sistema del hardware o en un caso extremo permite que un usuario externo pueda controlar el equipo.

  • Utilizar la máquina como parte de una botnet (por ejemplo para realizar ataques de denegación de servicio o envío de spam).    
  • Instalación de otros programas (incluyendo otros programas maliciosos).    
  • Robo de información personal: información bancaria, contraseñas, códigos de seguridad.    
  • Borrado, modificación o transferencia de archivos (descarga o subida).    
  • Ejecutar o terminar procesos.    
  • Apagar o reiniciar el equipo.    
  • Monitorizar las pulsaciones del teclado.    
  • Realizar capturas de pantalla.    
  • Ocupar el espacio libre del disco duro con archivos inútiles.    
  • Borra el disco duro
Gusano: Tiene la propiedad de duplicarse a sí mismo. Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
Los gusanos casi siempre causan problemas en la red (aunque sea simplemente consumiendo ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.
Es algo usual detectar la presencia de gusanos en un sistema cuando, debido a su incontrolada replicación, los recursos del sistema se consumen hasta el punto de que las tareas ordinarias del mismo son excesivamente lentas o simplemente no pueden ejecutarse.  Los gusanos se basan en una red de computadoras para enviar copias de sí mismos a otros nodos (es decir, a otras terminales en la red) y son capaces de llevar esto a cabo sin intervención del usuario propagándose, utilizando Internet, basándose en diversos métodos, como SMTP, IRC, P2P entre otros.

Bombas lógicas o de tiempo: Son programas que se activan al producirse un acontecimiento determinado. La condición suele ser una fecha (Bombas de Tiempo), una combinación de teclas, o ciertas condiciones técnicas (Bombas Lógicas). Si no se produce la condición permanece oculto al usuario.
  • Borrar información del disco duro    
  • Mostrar un mensaje    
  • Reproducir una canción    
  • Enviar un correo electrónico    
  • Apagar el Monitor
Joke: Los joke producen efectos muy variados:

  • Hay una gran cantidad de jokes que hacen efectos sobre el cursor. Por ejemplo, tambalearlo o cambiar su icono cada pocos segundos.
  • Otros juegan directamente con la imagen del monitor, haciéndola girar o dando un efecto de temblor
  • También hay algunos que abren y cierran constantemente la bandeja de CD o DVD, a la vez que muestran mensajes humorísticos en el monitor    
  • En ocasiones un joke puede producir efectos que al principio pueden asustar, colocando en el monitor una imagen en la que, por ejemplo, parezca que el ordenador ha sido totalmente formateado.    
  • En ocasiones pueden haber jokes que hagan aparecer en pantalla una pregunta con una única respuesta, y posteriormente mostrar un molesto mensaje por toda la pantalla.    
  • También los hay que hacen aparecer algún elemento molesto en la pantalla, como una mosca o una rana.
  • Por último, encontramos jokes que hacen aparecer una cantidad exagerada de ventanas que el usuario se ve obligado a cerrar una a una.
  • Igualmente, se pueden crear jokes de cualquier tipo, todo depende de la imaginación de su creador    
  • De interés: Cualquier joke puede ser cerrado con el Administrador de Tareas (Windows) o el Monitor del Sistema (Linux-Gnome).
Virus de macros:

Un macro es una secuencia de órdenes de teclado y mouse asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciéndose pasar por una macro y actuaran hasta que el archivo se abra o utilice.

Virus de sobre escritura:
Sobrescriben en el interior de los archivos atacados, haciendo que se pierda el contenido de los mismos.

Virus de Programa:
Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se utilizan mas.

Virus de Boot:
Son virus que infectan sectores de inicio y boteo (Boot Record) de los diskettes y el sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las tablas de particiones de los discos.

2 comentarios: