Home > Antivirus > Tipos de virus informáticos

Tipos de virus informáticos

Sabemos que un informático es un tipo de malware que se caracteriza por poder autoreproducirse, intentando ocultar su presencia hasta el momento de su puesta en actividad alterando el comportamiento del ordenador. Para saber más sobre su comportamiento y peligrosidad es conveniente conocer los distintos tipos de .

de de : Los del de se implantan antes del propio de en un medio de datos, lo que asegura que el sistema lea primero el código del y, a continuación, el de original cuando el ordenador se inicia desde este medio.

De esta manera el se puede instalar en el sistema sin ser notado y desde ese momento es ejecutado también por el disco duro durante el . Con frecuencia el código del permanece en la memoria después de la infección. A este tipo de se le denomina residente en memoria. El se propaga al formatear disquetes, lo que permite que se pueda extender a otros ordenadores. Pero no sólo durante las operaciones de formateo se puede activar el de de . También mediante el comando DIR de DOS se puede poner en marcha la transmisión del desde un disquete infectado. Según la secuencia maliciosa de que se trate, los de de pueden ser sumamente peligrosos o, simplemente, quedarse en puramente molestos. El de esta clase más antiguo y difundido ostenta el nombre de Form.

de archivo: Muchos aprovechan la ocasión de esconderse en archivos ejecutables. Con este fin el puede borrar o sobrescribir el archivo huésped o bien puede acoplarse a él. En este último caso, el código ejecutable del archivo sigue estando operativo. Si se abre el archivo ejecutable, primero se ejecuta el código del , generalmente escrito en ensamblador, y después arranca el programa original (si es que no lo ha borrado el ).

multipartitos: Este tipo de es particularmente peligroso ya que infecta no sólo los archivos ejecutables sino también el de (o las tablas de partición).

acompañantes:En DOS se ejecutan los archivos COM antes que los archivos EXE de igual denominación. En los tiempos en que el ordenador se operaba, exclusivamente o con frecuencia, mediante líneas de comando, este mecanismo era una forma muy eficaz de ejecutar subrepticiamente código malicioso en un ordenador.

de macro: También los de macro se acoplan a archivos existentes. Pero ellos mismos no son ejecutables. Además, los de macro no están escritos en Assembler, sino en un lenguaje macro como por ejemplo Visual Basic. Los necesitan un intérprete de lenguaje macro, como se puede encontrar en Word, Excel, Access y PowerPoint, para poder ejecutarse. Por lo demás, en los de macro pueden actuar los mismos mecanismos que en los de archivo. También pueden camuflarse, infectar adicionalmente el de o crear acompañantes.

: Los o invisibles contienen dispositivos especiales de protección para evitar ser detectados por los programas antivirus. Para ello asumen el control a través de distintas funciones del sistema. Cuando esto ocurre, estos ya no se pueden detectar al acceder normalmente a los archivos o sectores del sistema. Hacen creer al programa antivirus que no está infectado un archivo que en realidad sí lo está. Los mecanismos de camuflaje de estos sólo tienen efecto cuando el se ha convertido en residente de la memoria de trabajo.

polimórficos: Los polimórficos contienen mecanismos que les permiten cambiar de aspecto en cada infección. Para ello se codifican partes del . La rutina de codificación integrada en el genera un nuevo código para cada copia y, algunas veces, incluso nuevas rutinas de codificación. Adicionalmente puede cambiar o diseminar aleatoriamente secuencias de comandos que no se requieran para el funcionamiento del virus. Por lo tanto, estos pueden resultar en miles de millones de variaciones de un mismo . La utilización de las descripciones de tradicionales (también llamadas firmas), a menudo no es suficiente para detectar y eliminar con fiabilidad polimórficos codificados. Normalmente tienen que crearse programas especiales. El tiempo invertido en el análisis y la preparación de los medios adecuados para combatirlos puede ser extremadamente alto. Por eso, los polimórficos son, sin exagerar, los reyes entre los .

Intento de : Intento de se denomina a un parcialmente defectuoso que consigue llevar a cabo una primera infección de un archivo, pero que a partir de este punto ya no puede reproducirse.

de correo electrónico: Los de correo electrónico pertenecen a la categoría blended threats (= amenazas compuestas). Estos programas maliciosos combinan las propiedades de los troyanos, gusanos y . Con ocasión de un Bubbleboy se ha sabido que es posible introducir subrepticiamente un en un ordenador simplemente mediante la vista preliminar de un correo en HTML. El código peligroso del se esconde en los correos HTML y se sirve de un agujero de seguridad de Microsoft Internet Explorer. El peligro de estos combinados no debe infravalorarse.

Etiquetas: , , , , ,

Entradas relacionadas

Antivirus

  1. No hay comentarios aún.
  1. Agosto 19th, 2010 at 11:40 | #1