viernes, 9 de noviembre de 2018

Manejo de virus y antivirus

¿Qué son los virus informáticos?

Los Virus Informáticos son sencillamente programas maliciosos (malwares) que “infectan” a otros archivos del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el interior del archivo “víctima” (normalmente un ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección.
https://tecnologia-informatica.com/wp-content/uploads/2018/07/word-image.png
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, estos no se replican a sí mismos porque no tienen esa facultad, son muy nocivos y algunos contienen además una carga dañina con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas.

Tipos de virus de computadora

A continuación se detallan los distintos tipos de virus de computadoras hasta ahora conocidos:
  • Virus de Boot
Uno de los primeros tipos de virus conocido, el virus de boot infecta la partición de inicialización del sistema operativo. El virus se activa cuando la computadora es encendida y el sistema operativo se carga.
Tipos de virus de computadoras

  • Time Bomb o Bomba de Tiempo
Los virus del tipo “bomba de tiempo” son programados para que se activen en determinados momentos, definido por su creador. Una vez infectado un determinado sistema, el virus solamente se activará y causará algún tipo de daño el día o el instante previamente definido. Algunos virus se hicieron famosos, como el “Viernes 13” y el “Michelangelo”.
https://tecnologia-informatica.com/wp-content/uploads/2018/07/word-image-1.png

  • Lombrices, worm o gusanos
Con el interés de hacer un virus pueda esparcirse de la forma más amplia posible, sus creadores a veces, dejaron de lado el hecho de dañar el sistema de los usuarios infectados y pasaron a programar sus virus de forma que sólo se repliquen, sin el objetivo de causar graves daños al sistema. De esta forma, sus autores tratan de hacer sus creaciones más conocidas en internet. Este tipo de virus pasó a ser llamado gusano o worm. Son cada vez más perfectos, hay una versión que al atacar la computadora, no sólo se replica, sino que también se propaga por internet enviandose a los e-mail que están registrados en el cliente de e-mail, infectando las computadoras que abran aquel e-mail, reiniciando el ciclo.

  • Troyanos o caballos de Troya
Ciertos virus traen en su interior un código aparte, que le permite a una persona acceder a la computadora infectada o recolectar datos y enviarlos por Internet a un desconocido, sin que el usuario se de cuenta de esto. Estos códigos son denominados Troyanos o caballos de Troya.
Inicialmente, los caballos de Troya permitían que la computadora infectada pudiera recibir comandos externos, sin el conocimiento del usuario. De esta forma el invasor podría leer, copiar, borrar y alterar datos del sistema. Actualmente los caballos de Troya buscan robar datos confidenciales del usuario, como contraseñas bancarias.
https://tecnologia-informatica.com/wp-content/uploads/2018/07/word-image-2.png
  • Keylogger
El KeyLogger es una de las especies de virus existentes, el significado de los términos en inglés que más se adapta al contexto sería: Capturador de teclas. Luego que son ejecutados, normalmente los keyloggers quedan escondidos en el sistema operativo, de manera que la víctima no tiene como saber que está siendo monitorizada. Actualmente los keyloggers son desarrollados para medios ilícitos, como por ejemplo robo de contraseñas bancarias. Son utilizados también por usuarios con un poco más de conocimiento para poder obtener contraseñas personales, como de cuentas de email, entre otros. Existen tipos de keyloggers que capturan la pantalla de la víctima, de manera de saber, quien implantó el keylogger, lo que la persona está haciendo en la computadora.
Resultado de imagen para VIRUS Keylogger

  • Los virus en otros medios
Mucho se habla de prevención contra virus informáticos en computadoras personales, la famosa PC, aunque hoy existen muchos dispositivos que tienen acceso a internet, como teléfonos celulares, tablets, teléfonos VOIP, etcHay virus que pueden estar atacando y perjudicando la performance de estos dispositivos en cuestión. Por el momento son casos aislados, pero el temor entre los especialistas en seguridad digital es que con la propagación de una inmensa cantidad de dispositivos con acceso a internet, los hackers se interesan cada vez más por atacar a estos nuevos medios de acceso a internet.
https://tecnologia-informatica.com/wp-content/uploads/2018/07/word-image-6.png
¿Como actúan los virus informáticos?
Los primeros virus fueron creados a través de lenguajes como Assembler y C. Hoy, los virus pueden ser creados de manera mucho más simple, pudiendo ser desarrollados a través de scripts y de funciones de macro de determinados programas.
Para que contaminen los ordenadores, los virus antiguamente usaban disquetes o archivos infectados. Hoy, los virus pueden alcanzar en pocos minutos miles de computadoras en todo el mundo. Eso todo gracias a la Internet. El método de propagación más común es el uso de e-mails, donde el virus usa un texto que intenta convencer al usuario a clickear en el archivo adjunto. Es en ese adjunto se encuentra el virus. Los medios de convencimiento son muchos y suelen ser bastante creativos. El e-mail (y hasta el campo asunto del mensaje) suele tener textos que despiertan la curiosidad del internauta. Muchos exploran asuntos eróticos o abordan cuestiones actuales. Algunos virus pueden usar un remitente falso, haciendo que el destinatario del e-mail crea que se trata de un mensaje verdadero. Muchos internautas suelen identificar e-mails de virus, pero los creadores de estas “plagas digitales” pueden usar artificios inéditos que sorprenden hasta el usuario más experto.
Estan los virus que exploran fallos de programación de determinados programas. Algunos fallos son tan graves que pueden permitir la contaminación automática del ordenador, sin que el usuario se de cuenta.
https://tecnologia-informatica.com/wp-content/uploads/2018/07/word-image-8.png
Otros virus suelen propagarse a través de la compartición de archivos, como aquellos que insertan archivos en carpetas de programas P2P (softwares de ese tipo permiten la comparticion de archivos entre usuarios de una misma red de computadoras .
Después de haber contaminado el ordenador, el virus pasa entonces a ejecutar sus tareas, que pueden ser de los más diversos tipos, desde la simple ejecución de un programa hasta la destrucción total del sistema operativo. La mayoría de los virus tiene como primera actividad la propagación hacia otras computadoras.


¿Que es un antivirus?

Un antivirus es un programa de computadora cuyo propósito es combatir y erradicar los virus informáticos. Para que el antivirus sea productivo y efectivo hay que configurarlo cuidadosamente de tal forma que aprovechemos todas las cualidades que ellos poseen. Hay que saber cuales son sus fortalezas y debilidades y tenerlas en cuenta a la hora de enfrentar a los virus.
Resultado de imagen para ANTIVIRUS
Debemos tener claro que según en la vida humana hay virus que no tienen cura, esto también sucede en el mundo digital y hay que andar con mucha precaución. Un antivirus es una solución para minimizar los riesgos y nunca será una solución definitiva, lo principal es mantenerlo actualizado. Para mantener el sistema estable y seguro el antivirus debe estar siempre actualizado, tomando siempre medidas preventivas y correctivas y estar constantemente leyendo sobre los virus y nuevas tecnologías. Escanear


Como funciona un Antivirus. Tipos de Antivirus
En estos tiempos, el uso de un programa antivirus es tan importante que nadie debería atreverse a utilizar una computadora sin la protección de este tipo de software tan importante para nuestra seguridad. El software antivirus intenta cubrir las principales formas de ataque a nuestra computadora. Las consecuencias que pueden ocurrir después de un ataque pueden ser gravísimas para nosotros, tanto personal como profesionalmente.
Es por ello que la protección de una buena aplicación antivirus se torna indispensable, pero lamentablemente muchos usuarios todavía creen que teniendo suerte y no accediendo a sitios que parezcan sospechosos, ya estarán a salvo de cualquier peligro. Nada más alejado de la realidad. En este completo post sobre antivirus explicaremos algunos detalles acerca del uso de los antivirus, sus ventajas y cuál es el más adecuado para nosotros y nuestras necesidades.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-1.jpg
Como funciona un antivirus
Básicamente, un Antivirus actúa de la siguiente forma:
  • Inspecciona (Scan) todos los emails que se reciben en la computadora y busca virus para remover que pudieran estar escondidos entre nuestros documentos y estructura de carpetas y programas.
  • Monitoriza los archivos de la computadora a medida que van siendo abiertos o creados para garantizar que no estén infectados. Esta es una protección en tiempo real contra virus, que puede afectar la performance de la computadora.
  • Inspecciona periódicamente toda la computadora para verificar se existen archivos corruptos y remover los virus existentes, en caso de que pudieran haberse introducido en nuestra PC.
Limitaciones de los antivirus
Los programas antivirus, a pesar de ser desarrollados muy cuidadosamente y de que ofrezcan cada vez más funcionalidades, también tienen ciertas limitaciones al momento de mantener segura nuestra computadora, aunque en la actualidad ya es muy común que este tipo de programas incorporen otro tipo de características que les permiten expandir la seguridad que ofrecen.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-2.jpg
Es por ello que, al momento de seleccionar un antivirus debemos tener presente algunas de las tareas que los antivirus básicos no realizan.
A continuación, algunos ejemplos:
  • No evitan el Spam, que deberá ser removido con software Anti-Spam específico.
  • No evitan ataques directos de una hacker a la computadora.
  • No evitan las actividades criminales online.
Cuidados a tener con el antivirus
A pesar de las limitaciones, nunca deberemos detener el funcionamiento del antivirus porque dejará la computadora mucha más expuesta a ataques externos. De la misma forma, si no actualizamos el antivirus con las últimas listas de virus disponibles en internet, el software se volverá prácticamente inútil, ya que no logrará detectar ni remover los virus más recientes.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-3.jpg
Cuando un nuevo virus es creado, las empresas de software antivirus analizan sus características, la forma de remover el virus (si es posible) y actualizan la base de datos con esta información para lograr que el antivirus pueda detectar amenazas con facilidad.
Ventajas y desventajas de los antivirus
En este punto las ventajas de tener un antivirus instalado en la computadora son obvias, ya que nos permiten tener un nivel de protección contra malwares y otras amenazas externas, que de otra manera accederían a nuestra PC y causarían estragos.
En cuando a las desventajas, tener un antivirus instalado en la PC casi siempre significa que nuestro equipo se ralentice un poco más de la cuenta, es decir que funcione más lento de lo debido.
Esto se debe fundamentalmente a que los antivirus utilizan muchos recursos del sistema. Una regla general en este sentido es que a mayor cantidad de funciones que provea el antivirus, más recursos como memoria RAM y ciclos de CPU utilizará.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-4.jpg
Categorías y tipos de antivirus
Básicamente, los antivirus se dividen en tres categorías, dependiendo de la función para la cual fueron diseñados.
En primer lugar se encuentran los denominados “Antivirus preventores”, los cuales cumplen con la función, como su nombre lo indica, de anticiparse a la infección interceptando y analizando todas las operaciones de entrada y salida de datos. Cabe destacar que este tipo de antivirus para realizar su tarea debe estar instalado en el disco y residir en la memoria de la PC, por lo cual toman muchos recursos que al final hacen más lento el equipo.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-6.jpg
Otro tipo de antivirus son los llamados “Antivirus identificadores”, cuya función primordial es identificar las amenazas que ya pudieran estar acticas en nuestra computadora, y que afectan el rendimiento del sistema. Para lograr su cometido este tipo de antivirus analizan todos los archivos en el equipo en búsqueda de cadenas de bytes relacionadas con malware.
El último tipo de antivirus son los denominados “Antivirus descontaminadores”, cuyo propósito es eliminar una infección cuando esta ya se ha producido y atacado la computadora. Muchos de estos antivirus también intentarán volver al estado anterior al momento en que se produjo la infección.
¿Cuál es el mejor antivirus?
Esta es una pregunta de difícil respuesta, ya que existen variables que cada usuario deberá tener en cuenta al momento de elegir el mejor antivirus para su PC. Si bien literalmente se distribuyen decenas de antivirus, tanto gratis como pagos, lo cierto es que no todos los antivirus ofrecen el suficiente grado de seguridad que deberían.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-7.jpg
En el caso de que estemos un buscando antivirus eficaz y que cumpla con los requerimientos y estándares más modernos en la lucha contra malwares, virus y demás amenazas, estos son algunos de los nombres de antivirus gratuitos más renombrados del mercado, los cuales podemos usar como base hasta encontrar el que mejor se adapte a nuestras necesidades y requerimientos específicos.
  • Microsoft Windows Defender (Se incluye en Windows 10)
  • Microsoft Security Essentials 
  • AVG Free Antivirus 
  • Avast! Free Antivirus 
  • Avira AntiVirus Personal
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-8.jpg
Ahora si tenemos el presupuesto suficiente para poder adquirir la licencia de un antivirus, aquí te demos los nombres de los mejores antivirus pagos:
  • Eset NOD32 Antivirus 
  • Kaspersky Antivirus
  • Norton Antivirus 
  • Panda Antivirus
Ventajas y desventajas de los antivirus
Mencionábamos más arriba que no todos los antivirus son iguales. Es por ello que a partir de este punto aprenderemos las diferencias que existen entre las dos clases de antivirus más utilizadas en la actualidad: antivirus en la nube o antivirus tradicional, es decir aquel que instalamos en la computadora. En este repaso podremos tener un panorama de cuál de los sistemas mencionados se ajusta mejor a nuestros requerimientos.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-9.jpg
La computación en la nube o Cloud Computing, como también se la conoce, es una metáfora utilizada para poder comprender fácilmente el concepto de las operaciones de cómputo llevadas a cabo fuera de nuestra computadora, es decir, todas aquellas acciones que desarrollamos en un ámbito descentralizado. Un ejemplo muy claro de ello son las aplicaciones como DropBox o Google Docs.
  • Antivirus en la Nube
Como primer punto del informe podremos ver las características principales, ventajas y desventajas de los antivirus que se ejecutan en la nube. Los antivirus en la nube no son otra cosa que antivirus tradicionales, pero con la característica de no estar ejecutándose en nuestra computadora, con el consiguiente ahorro de recursos y tiempo de proceso.
Entre las ventajas principales que podemos mencionar se encuentra la facilidad del sistema para tener siempre su base de datos y motor de búsqueda de virus actualizado, sin que para ello tengamos que proceder a hacerlo por nosotros mismos.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-10.jpg
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-11.jpg
Con respecto a las desventajas que ofrece el sistema, podemos citar una serie de aspectos que guardan más relación con el aspecto de usabilidad, más que con su efectividad. Obviamente, para que el sistema funcione, debemos tener conexión constante a Internet, elemento del cual puede prescindir un Antivirus tradicional para PC.
  • Antivirus tradicional para PC
Una de las mejores características que podemos encontrar en un antivirus tradicional con respecto a uno alojado en la nube, es la posibilidad que ofrece el sistema para poder ser utilizado sin conexión a Internet, con todas las ventajas que ello supone.
También existe en el mercado una gran variedad de programas antivirus excelentes, y muchos de ellos totalmente gratuitos, lo que nos permite tener una alternativa adecuada para cada una de nuestras necesidades.
En cuanto a las desventajas que podemos citar, son realmente muy pocas, y guardan relación más con un tema de uso de recursos, ya que el sistema debe cargar una serie de programas que oficiarán de escudos, lo que resiente un poco el rendimiento de nuestra PC.
En este sentido, uno de los mejores programas de protección antivirus tradicional que podemos recomendar es Avast!.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-12.jpg
Otro antivirus excelente es el que incorpora el sistema operativo de Microsoft, Windows Defender, el cual tiene la ventaja de ser uno de los que menos recursos utilizan y además venir preinstalado en el sistema operativo, con todas las ventajas que ello ofrece.
En el caso de que deseemos probar un antivirus en línea, la mejor alternativa que existe en este momento para un antivirus online es Panda.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-17.jpg
Versiones antiguas de Norton LiveUpdate no verificaban la procedencia de los archivos a que eran instalados en la PC. Considerando la popularidad del producto, el antivirus más usado en el mundo, un ataque que devolviera respuestas falsas fingiendo ser el servidor de Symantec podría tener consecuencias graves. El ataque nunca fue realizado, felizmente, y desde la versión 1.6, LiveUpdate chequea los archivos antes de instalarlos en la computadora.
Son comunes encontrar agujeros en los programas antivirus que realizan el análisis de archivos ZIP o RAR. Un archivo ZIP o RAR malicioso, al ser examinado por el antivirus, puede ser capaz de ejecutarse en la PC. Considerando que muchos antivirus analizan archivos automáticamente cuando son grabados en el disco, un virus podría hacer uso de una falla de estas para auto-ejecutarse. La velocidad con que estos agujeros fueron corregidos ha impedido que esto suceda.
Algunas vulnerabilidades de menor impacto son encontradas en ISA Server, el firewall corporativo de Microsoft. Y también en programas de otras empresas. Las consecuencias varían de cosas simples, como burlar la protección del producto, hasta trabar el programa por completo, lo que en algunos firewalls, hace que la conexión con internet deje de funcionar.
https://tecnologia-informatica.com/wp-content/uploads/2018/02/todo-sobre-antivirus-18.jpg

No hay comentarios:

Publicar un comentario

Manejo de virus y antivirus

¿Qué son los virus informáticos? Los Virus Informáticos son sencillamente programas maliciosos ( malwares ) que “infectan” a otros archi...