Virus y clasificacion

16
VIRUS Y VIRUS Y CLASIFICACION CLASIFICACION JUAN SEBASTIAN MARMOLEJO JUAN SEBASTIAN MARMOLEJO JHON FREDI BERMUDES JHON FREDI BERMUDES DANIEL CRUZ LOPEZ DANIEL CRUZ LOPEZ

Transcript of Virus y clasificacion

Page 1: Virus y clasificacion

VIRUS Y VIRUS Y CLASIFICACIONCLASIFICACION

JUAN SEBASTIAN MARMOLEJOJUAN SEBASTIAN MARMOLEJO

JHON FREDI BERMUDESJHON FREDI BERMUDES

DANIEL CRUZ LOPEZDANIEL CRUZ LOPEZ

Page 2: Virus y clasificacion

VIRUS Y CLASIFICACIONVIRUS Y CLASIFICACION Un Un virus informáticovirus informático es un es un

malware que tiene por objeto malware que tiene por objeto alterar el normal alterar el normal funcionamiento de la funcionamiento de la computadora, sin el permiso o computadora, sin el permiso o el conocimiento del usuario. el conocimiento del usuario. Los virus, habitualmente, Los virus, habitualmente, reemplazan archivos reemplazan archivos ejecutables por otros ejecutables por otros infectados con el código de infectados con el código de este. Los virus pueden este. Los virus pueden destruir, de manera destruir, de manera intencionada, los datos intencionada, los datos almacenados en un almacenados en un ordenador, aunque también ordenador, aunque también existen otros más inofensivos, existen otros más inofensivos, que solo se caracterizan por que solo se caracterizan por ser molestos.ser molestos.

Page 3: Virus y clasificacion

HISTORIAHISTORIA El primer virus atacó a una máquina El primer virus atacó a una máquina

IBM Serie 360 (y reconocido como IBM Serie 360 (y reconocido como tal). Fue llamado Creeper, creado en tal). Fue llamado Creeper, creado en 1972. Este programa emitía 1972. Este programa emitía periódicamente en la pantalla el periódicamente en la pantalla el mensaje: «I'm a creeper... catch me mensaje: «I'm a creeper... catch me if you can!» (if you can!» (¡Soy una enredadera... ¡Soy una enredadera... agárrame si puedes!)agárrame si puedes!). Para eliminar . Para eliminar este problema se creó el primer este problema se creó el primer programa antivirus denominado programa antivirus denominado ReaperReaper (cortadora). (cortadora).

Page 4: Virus y clasificacion

HISTORIAHISTORIA Sin embargo, el término virus no se adoptaría hasta Sin embargo, el término virus no se adoptaría hasta

1984, pero éstos ya existían desde antes. Sus 1984, pero éstos ya existían desde antes. Sus inicios fueron en los laboratorios de Bell Computers. inicios fueron en los laboratorios de Bell Computers. Cuatro programadores (H. Douglas Mellory, Robert Cuatro programadores (H. Douglas Mellory, Robert Morris, Victor Vysottsky y Ken Thompson) Morris, Victor Vysottsky y Ken Thompson) desarrollaron un juego llamado Core War, el cual desarrollaron un juego llamado Core War, el cual consistía en ocupar toda la memoria RAM del consistía en ocupar toda la memoria RAM del equipo contrario en el menor tiempo posible.equipo contrario en el menor tiempo posible.

Después de 1984, los virus han tenido una gran Después de 1984, los virus han tenido una gran expansión, desde los que atacan los sectores de expansión, desde los que atacan los sectores de arranque de disquetes hasta los que se adjuntan en arranque de disquetes hasta los que se adjuntan en un correo electrónico.un correo electrónico.

Page 5: Virus y clasificacion

CARACTERISTICASCARACTERISTICAS Dado que una característica de los virus es el Dado que una característica de los virus es el

consumo de recursos, los virus ocasionan problemas consumo de recursos, los virus ocasionan problemas tales como: pérdida de productividad, cortes en los tales como: pérdida de productividad, cortes en los sistemas de información o daños a nivel de datos.sistemas de información o daños a nivel de datos.

Una de las características es la posibilidad que Una de las características es la posibilidad que tienen de diseminarse por medio de tienen de diseminarse por medio de replicas y replicas y copiascopias. Las redes en la actualidad ayudan a dicha . Las redes en la actualidad ayudan a dicha propagación cuando éstas no tienen la seguridad propagación cuando éstas no tienen la seguridad adecuada.adecuada.

Otros daños que los virus producen a los sistemas Otros daños que los virus producen a los sistemas informáticos son la pérdida de información, horas de informáticos son la pérdida de información, horas de parada productiva, tiempo de reinstalación, etc.parada productiva, tiempo de reinstalación, etc.

Hay que tener en cuenta que cada virus plantea una Hay que tener en cuenta que cada virus plantea una situación diferente.situación diferente.

Page 6: Virus y clasificacion

TIPOS DE VIRUSTIPOS DE VIRUS

Existen diversos tipos de virus, Existen diversos tipos de virus, varían según su función o la manera varían según su función o la manera en que éste se ejecuta en nuestra en que éste se ejecuta en nuestra computadora alterando la actividad computadora alterando la actividad de la misma, entre los más comunes de la misma, entre los más comunes están:están:

Page 7: Virus y clasificacion

TIPOS DE VIRUSTIPOS DE VIRUS Troyano:Troyano: Consiste en robar Consiste en robar

información o alterar el sistema del información o alterar el sistema del hardware o en un caso extremo hardware o en un caso extremo permite que un usuario externo permite que un usuario externo pueda controlar el equipo. pueda controlar el equipo.

Page 8: Virus y clasificacion

TIPOS DE VIRUSTIPOS DE VIRUS

GusanoGusano: Tiene la propiedad de : Tiene la propiedad de duplicarse a sí mismo. Los gusanos duplicarse a sí mismo. Los gusanos utilizan las partes automáticas de un utilizan las partes automáticas de un sistema operativo que generalmente sistema operativo que generalmente son invisibles al usuario. son invisibles al usuario.

Page 9: Virus y clasificacion

TIPOS DE VIRUSTIPOS DE VIRUS

Bombas lógicas o de tiempoBombas lógicas o de tiempo: Son : Son programas que se activan al producirse programas que se activan al producirse un acontecimiento determinado. La un acontecimiento determinado. La condición suele ser una fecha (Bombas condición suele ser una fecha (Bombas de Tiempo), una combinación de de Tiempo), una combinación de teclas, o ciertas condiciones técnicas teclas, o ciertas condiciones técnicas (Bombas Lógicas). Si no se produce la (Bombas Lógicas). Si no se produce la condición permanece oculto al usuario. condición permanece oculto al usuario.

Page 10: Virus y clasificacion

TIPOS DE VIRUSTIPOS DE VIRUS

Hoax: Hoax: Los hoax no son virus ni tienen Los hoax no son virus ni tienen capacidad de reproducirse por si solos. Son capacidad de reproducirse por si solos. Son mensajes de contenido falso que incitan al mensajes de contenido falso que incitan al usuario a hacer copias y enviarla a sus usuario a hacer copias y enviarla a sus contactos. Suelen apelar a los sentimientos contactos. Suelen apelar a los sentimientos morales ("Ayuda a un niño enfermo de morales ("Ayuda a un niño enfermo de cáncer") o al espíritu de solidaridad ("Aviso cáncer") o al espíritu de solidaridad ("Aviso de un nuevo virus peligrosísimo") y, en de un nuevo virus peligrosísimo") y, en cualquier caso, tratan de aprovecharse de cualquier caso, tratan de aprovecharse de la falta de experiencia de los internautas la falta de experiencia de los internautas novatos. novatos.

Page 11: Virus y clasificacion

TIPOS DE VIRUSTIPOS DE VIRUS

Joke:Joke: Al igual de los hoax, no son Al igual de los hoax, no son virus, pero son molestos, un ejemplo: virus, pero son molestos, un ejemplo: una página pornográfica que se una página pornográfica que se mueve de un lado a otro, y si se le mueve de un lado a otro, y si se le llega a dar a errar es posible que llega a dar a errar es posible que salga una ventana que diga: OMFG!! salga una ventana que diga: OMFG!! No se puede cerrar! No se puede cerrar!

Page 12: Virus y clasificacion
Page 13: Virus y clasificacion

ACCIONES DE LOS VIRUSACCIONES DE LOS VIRUS

Algunas de las acciones de algunos virus son:Algunas de las acciones de algunos virus son: Unirse a un programa instalado en el ordenador Unirse a un programa instalado en el ordenador

permitiendo su propagación. permitiendo su propagación. Mostrar en la pantalla mensajes o imágenes Mostrar en la pantalla mensajes o imágenes

humorísticas, generalmente molestas. humorísticas, generalmente molestas. Ralentizar o bloquear el ordenador. Ralentizar o bloquear el ordenador. Destruir la información almacenada en el disco, Destruir la información almacenada en el disco,

en algunos casos vital para el sistema, que en algunos casos vital para el sistema, que impedirá el funcionamiento del equipo. impedirá el funcionamiento del equipo.

Reducir el espacio en el disco. Reducir el espacio en el disco. Molestar al usuario cerrando ventanas, moviendo Molestar al usuario cerrando ventanas, moviendo

el ratón... el ratón...

Page 14: Virus y clasificacion

METODOS DE PROTECCIONMETODOS DE PROTECCIONACTIVOSACTIVOS Antivirus:Antivirus: son programas que tratan de son programas que tratan de

descubrir las trazas que ha dejado un descubrir las trazas que ha dejado un software malicioso, para detectarlo y software malicioso, para detectarlo y eliminarlo, y en algunos casos contener o eliminarlo, y en algunos casos contener o parar la contaminación. Tratan de tener parar la contaminación. Tratan de tener controlado el sistema mientras funciona controlado el sistema mientras funciona parando las vías conocidas de infección y parando las vías conocidas de infección y notificando al usuario de posibles incidencias notificando al usuario de posibles incidencias de seguridad. Por ejemplo, al verse que se de seguridad. Por ejemplo, al verse que se crea un archivo llamado crea un archivo llamado Win32.EXE.vbsWin32.EXE.vbs en la en la carpeta carpeta C:\Windows\%System32%\C:\Windows\%System32%\ en en segundo plano, ve que es comportamiento segundo plano, ve que es comportamiento sospechoso, salta y avisa al usuario. sospechoso, salta y avisa al usuario.

Page 15: Virus y clasificacion

METODOS DE PROTECCIONMETODOS DE PROTECCION

ACTIVOSACTIVOS Filtros de ficherosFiltros de ficheros: consiste en generar : consiste en generar

filtros de ficheros dañinos si el ordenador filtros de ficheros dañinos si el ordenador está conectado a una red. Estos filtros está conectado a una red. Estos filtros pueden usarse, por ejemplo, en el sistema pueden usarse, por ejemplo, en el sistema de correos o usando técnicas de firewall. En de correos o usando técnicas de firewall. En general, este sistema proporciona una general, este sistema proporciona una seguridad donde no se requiere la seguridad donde no se requiere la intervención del usuario, puede ser muy intervención del usuario, puede ser muy eficaz, y permitir emplear únicamente eficaz, y permitir emplear únicamente recursos de forma más selectiva. recursos de forma más selectiva.

Page 16: Virus y clasificacion

METODOS DE PROTECCIONMETODOS DE PROTECCIONPASIVOSPASIVOS Evitar introducir a tu equipo medios de Evitar introducir a tu equipo medios de

almacenamiento extraíbles que consideres almacenamiento extraíbles que consideres que pudieran estar infectados con algún virus. que pudieran estar infectados con algún virus.

No instalar software "pirata", pues puede No instalar software "pirata", pues puede tener dudosa procedencia. tener dudosa procedencia.

No abrir mensajes provenientes de una No abrir mensajes provenientes de una dirección electrónica desconocida. dirección electrónica desconocida.

No aceptar e-mails de desconocidos. No aceptar e-mails de desconocidos. Informarse y utilizar sistemas operativos más Informarse y utilizar sistemas operativos más

seguros. seguros. No abrir documentos sin asegurarnos del tipo No abrir documentos sin asegurarnos del tipo

de archivo. Puede ser un ejecutable o de archivo. Puede ser un ejecutable o incorporar macros en su interior. incorporar macros en su interior.