¿QUÉ ES UN ANTIVIRUS?
Un antivirus es una aplicación
orientada a prevenir, detectar, y eliminar programas maliciosos denominados
virus, los cuales actúan dañando un sistema informático con diversas técnicas.
COMO FUNCIONA UN ANTIVIRUS
El Software antivirus usa dos métodos para proteger su sistema: (i) analizar los archivos
comparándolos con la base de datos de software maligno, y (ii) la
monitorización contante del comportamiento de archivos informáticos que pueden
estar infectados.
1. ANALISIS
DE ARCHIVOS
El primer enfoque se puede entender por la analogía de la aplicación con
una rueda de reconocimiento policial o cuando se intenta identificar a un
delincuente con una foto: El antivirus compara cada archivo del disco duro con
un “diccionario” de virus conocidos . Si cualquier pieza de código en un
archivo del disco duro coincide con el virus conocido en el diccionario, el
software antivirus entra en acción, llevando a cabo una de las siguientes
acciones posibles:
Reparar el archivo: El software antivirus se trate de reparar el archivo infectado al
eliminar el virus, o
Poner en cuarentena: El software antivirus intentará proporcionar protección contra virus,
haciendo inaccesibles los programas de archivo impidiendo su propagación y
ejecución.
Elimine el archivo: El software antivirus se elimina el archivo, que es posiblemente la
forma más drástica de la protección antivirus.
El uso de firmas de virus requiere que los usuarios de ordenador
descarguen una actualización de “firmas de virus” ya que nuevos virus se están agregando
constantemente al diccionario y son precisamente las amenazas más nuevas las
más peligrosas.
2. ANÁLISIS DE CONDUCTA DE ARCHIVOS
2. ANÁLISIS DE CONDUCTA DE ARCHIVOS
El segundo enfoque es el análisis de comportamientos sospechosos.
En este caso el software antivirus efectuará un seguimiento de todos los
programas que están en funcionamiento en un sistema. Por ejemplo, si un
programa intenta realizar una actividad sospechosa, como escribir datos en un
programa ejecutable, el software antivirus alerta al usuario de este hecho y le
informa sobre las medidas que debe tomar.
Una de las ventajas de la cita a menudo utilizando el enfoque de
comportamiento sospechoso para la protección antivirus es que ofrece protección
contra nuevos virus de los cuales aún no se dispone información y no forman
parte de la lista de “firmas”.
Usando la misma analogía policial que el caso anterior, este método es
como poner bajo vigilancia a un ciudadano y analizar su comportamiento
para comprobar si cumple las normas o su comportamiento es sospechoso de que
está intentando algo ilegal.
TIPOS
DE ANTIVIRUS
Aplicación o aplicaciones que previenen, detectan, buscan, y eliminan virus, utilizando bases de datos de nombres, y diversas técnicas heurísticas de detección.
La base fundamental de un programa antivirus es su capacidad de actualización de la base de datos. A mayor frecuencia de actualización, mejor protección contra nuevas amenazas.
Dentro de los antivirus encontramos diversas subcategorías: antivirus activo, antivirus pasivo, antivirus online, antivirus offline y antivirus gratuito.
Antivirus populares
- Kaspersky Anti-virus.
- Panda Security.
- Norton antivirus.
- McAfee.
- avast! y avast! Home
- AVG Anti-Virus y AVG Anti-Virus Free.
- BitDefender.
- F-Prot.
- F-Secure.
- NOD32.
- PC-cillin.
- ZoneAlarm AntiVirus.
Cortafuegos
(Firewall)
Programa que funciona como muro
de defensa, bloqueando el acceso a un sistema en particular.
Se utilizan principalmente en
computadoras con conexión a una red, fundamentalmente Internet. El programa
controla todo el tráfico de entrada y salida, bloqueando cualquier actividad
sospechosa e informando adecuadamente de cada suceso.
Antiespías
(Antispyware)
Aplicación que busca, detecta y
elimina programas espías (spyware) que se instalan ocultamente en el ordenador.
Los antiespías pueden instalarse
de manera separada o integrado con paquete de seguridad (que incluye antivirus,
cortafuegos, etc).
Antipop-ups
Utilidad que se encarga de
detectar y evitar que se ejecuten las ventanas pop-ups cuando navegas por la
web. Muchas veces los pop-ups apuntan a contenidos pornográficos o páginas
infectadas.
Algunos navegadores web como
Mozilla Firefox o Internet Explorer 7 cuentan con un sistema antipop-up
integrado.
Antispam
Aplicación o herramienta que
detecta y elimina el spam y los correos no deseados que circulan vía email.
Funcionan mediante filtros de
correo que permiten detectar los emails no deseados. Estos filtros son
totalmente personalizables.
Además utilizan listas de correos
amigos y enemigos, para bloquear de forma definitiva alguna casilla en
particular.
Algunos sistemas de correo
electrónico como Gmail, Hotmail y Yahoo implementan sistemas antispam en sus
versiones web, brindando una gran herramienta en la lucha contra el correo basura.
¿Qué es un virus?
Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad[cita requerida] como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.
Tipos de Vírus Informáticos
Todos los virus tienen en común una característica, y es que crean efectos perniciosos. A continuación te presentamos la clasificación de los virus informáticos, basada en el daño que causan y efectos que provocan.
Caballo de
Troya:
Es un programa dañino que se oculta en otro programa legítimo, y que produce sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente, en la mayoría de las ocasiones, para causar su efecto destructivo.
Gusano o Worm:
Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia asi mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna.
Virus de
macros:
Un macro es una secuencia de órdenes de teclado y mouse asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciéndose pasar por una macro y actuaran hasta que el archivo se abra o utilice.
Virus de
sobre escritura:
Sobreescriben en el interior de los archivos atacados, haciendo que se pierda el contenido de los mismos.
Virus de
Programa:
Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se utilizan mas.
Virus de Boot:
Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y el sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las tablas de particiones de los discos.
Virus
Residentes:
Se colocan automáticamente en la memoria de la computadora y desde ella esperan la ejecución de algún programa o la utilización de algún archivo.
Virus de
enlace o directorio:
Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos.
Virus mutantes
o polimórficos:
Son virus que mutan, es decir cambian ciertas partes de su código fuente haciendo uso de procesos de encriptación y de la misma tecnología que utilizan los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación.
Virus falso o
Hoax:
Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes distribuídas a través del correo electrónico y las redes. Estos mensajes normalmente informan acerca de peligros de infección de virus, los cuales mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información a través de las redes y el correo electrónico de todo el mundo.
Virus
Múltiples:
Son virus que infectan archivos ejecutables y sectores de booteo simultáneamente, combinando en ellos la acción de los virus de programa y de los virus de sector de arranque.
Para obtener informacion de antivirus para eleminar los diferentes tipo de virus presentados anteriormente visita software antivirus
FUENTE:
http://www.cafeonline.com.mx/virus/tipos-virus.html
No hay comentarios:
Publicar un comentario