Archive

Posts Tagged ‘Gusanos’

Cómo funciona un antivirus

Julio 6th, 2010

La mayoría de los usuarios de ordenadores saben lo que es un antivirus, pero no saben cómo funciona. Conocer cómo funciona es clave para elegir entre la gran oferta de software que hay en el mercado y sacar el máximo partido al software que tenemos instalado en nuestro ordenador.

El software antivirus es, básicamente, un  conjunto de programas que protegen su ordenador del daño que pueda causar  cualquier software perjudicial. El nombre, Antivirus, tiene su génesis en el hecho de que fue diseñada originalmente para combatir los informáticos. Ahora se ha convertido en algo más sofisticado: el conjunto de programas que protejen de una u otra forma nuestro ordenador: los ataques de phishing, destructivos, caballos de Troya y un cualquier programa malicioso que pueden dañar el sistema.

El Software antivirus usa dos métodos para proteger su sistema: (i) analizar los archivos comparándolos con la base de datos de software maligno, y (ii) la monitorización contante del comportamiento de  archivos informáticos que pueden estar infectados.

1. ANALISIS DE ARCHIVOS

El primer enfoque se puede entender por la analogía de la aplicación con una rueda de reconocimiento policial o cuando se intenta identificar a un delincuente con una foto: El antivirus compara cada archivo del disco duro con un “diccionario” de conocidos . Si cualquier pieza de código en un archivo del disco duro coincide con el conocido en el diccionario, el software antivirus entra en acción, llevando a cabo una de las siguientes acciones posibles:

Reparar el archivo: El software antivirus se trate de reparar el archivo infectado al eliminar el , o

Poner en cuarentena: El software antivirus intentará proporcionar protección contra , haciendo inaccesibles los programas de archivo impidiendo su propagación y ejecución.

Elimine el archivo: El software antivirus se elimina el archivo, que es posiblemente la forma más drástica de la protección antivirus.

El uso de firmas de requiere que los usuarios de ordenador descarguen una actualización de “firmas de ” ya que nuevos se están agregando constantemente al diccionario y son precisamente las amenazas más nuevas las más peligrosas.

2. ANÁLISIS DE CONDUCTA DE ARCHIVOS

El segundo enfoque es el análisis de comportamientos sospechosos. En este caso el software antivirus efectuará un seguimiento de todos los programas que están en funcionamiento en un sistema. Por ejemplo, si un programa intenta realizar una actividad sospechosa, como escribir datos en un programa ejecutable, el software antivirus alerta al usuario de este hecho y le informa sobre las medidas que debe tomar.

Una de las ventajas de la cita a menudo utilizando el enfoque de comportamiento sospechoso para la protección antivirus es que ofrece protección contra nuevos de los cuales aún no se dispone información y no forman parte de la lista de “firmas”.

Usando la misma analogía policial que el caso anterior, este método es como poner bajo vigilancia a un ciudadano y analizar su comportamiento para comprobar si cumple las normas o su comportamiento es sospechoso de que está intentando algo ilegal.

Etiquetas: , , , , , , , ,

Antivirus , , , , , , , ,

Características Comunes de los Virus y Gusanos

Febrero 12th, 2009

Los y los tienen los siguientes componentes:

Componente de duplicación

Esta parte del programa se encarga de reproducir el y la contienen todos los obligatoriamente. La infección puede producirse por vía de disquetes, lápices USB (y otros soportes de datos intercambiables), carpetas de uso común, escaneos de red, redes peer to peer o por correo electrónico. Los programas maliciosos utilizan diversos puntos de ataque que, en algunos casos, sólo funcionan con combinaciones concretas de hardware, software y sistema perativo.
Read more…

Etiquetas: ,

Seguridad ,

Spyware, virus, malware… ¿Qué es todo esto?

Enero 22nd, 2009

virus

El vertiginoso crecimiento sufrido por todo este tipo de programas en los últimos años hace realmente difícil mantenerse al día y conocer con precisión los diferentes tipos de software malicioso. Y no es una forma de hablar, pues según un informe de la compañía antivirus GDATA, durante este año 2008 se han registrado una media de ¡1.500 nuevos especímenes de diarios!. Y la tendencia no para de crecer: el incremento en 2008 fue del 500% respecto a 2007. Otro dato curioso es que en 2008 se han registrado tantos nuevos programas maliciosos como en los 20 años anteriores.

Pero, ¿qué es exactamente el ? ¿Qué diferencias hay entre un , un troyano o un gusano?. Muy bien, tome papel y lápiz, que comenzamos.
Read more…

Etiquetas: , , , ,

General , , , ,