Saltar al contenido


       
Foto

Tipos De Virus


  • Este tema está cerrado Este tema esta cerrado
6 las respuestas a este tema

#1 rioj

rioj

    -·=»‡«=·-

  • Administrador
  • 4.347 Mensajes

Publicado el 28 octubre 2006 - 10:54

TROYANOS

Un troyano o caballo de Troya es un programa que se diferencian de los virus en que no se reproduce infectando otros ficheros. Tampoco se propaga haciendo copias de sí mismo como hacen los gusanos.

Su nombre deriva del parecido en su forma de actuar con los astutos griegos de la mitología: llegan al ordenador como un programa aparentemente inofensivo. Sin embargo, al ejecutarlo instalará en nuestro ordenador un segundo programa, el troyano.

Los efectos de los troyanos pueden ser muy peligrosos. Al igual que los virus, tienen la capacidad de eliminar ficheros o destruir la información del disco duro. Pero además pueden capturar y reenviar datos confidenciales a una dirección externa o abrir puertos de comunicaciones, permitiendo que un posible intruso controle nuestro ordenador de forma remota.

Generalmente, los troyanos están diseñados para acceder a datos privados y confidenciales, tales como direcciones IP, nombres de usuario y passwords, etc. Además, muchos de ellos son capaces de enviar los datos recogidos al autor del virus. Por otra parte, y a diferencia de otros códigos maliciosos, los troyanos tienen la peculiaridad de que no se reproducen infectando a otros ordenadores, por lo que su capacidad de propagación es muy limitada.

Sin embargo, además de lo anterior, los troyanos pueden llevar a cabo otro tipo de acciones. Así, y en base a ellas, pueden ser clasificados como:

- Troyanos destructivos: están diseñados para borrar determinados ficheros, formatear el disco duro, o acciones destructivas similares. Normalmente, son códigos maliciosos que solamente se ejecutan una vez en cada equipo al que afectan. Por ello, son los más parecidos al resto de virus informáticos.

- Troyanos backdoors o programas de control remoto: su finalidad es crear una puerta a través de la cual un hacker pueda hacerse con el control remoto del equipo afectado. Para ello, están compuestos por dos elementos: el servidor, que es el que se instala en el equipo infectado, y el cliente, que es el que utiliza el hacker para controlar el ordenador.

- Troyanos keylogger o capturadores de teclas pulsadas: su misión es capturar todas y cada de las pulsaciones que el usuario del equipo realiza sobre el teclado. Estos datos son almacenados en un archivo log especial al que el hacker puede acceder y consultar la información obtenida.

- Troyanos fake: cuando son ejecutados, muestran falsas ventanas con mensajes de error, solicitando al usuario que introduzca logins y passwords que son almacenados en algún archivo o enviados al autor del código malicioso.
Virus de este tipo son:
Banbra.B
Bugbear.B
Ciadoor.B
Ciador.12.a
DelSystem.E
DMSpammer
Hostidel.B
Kutex
Moega.C
Noex
Petch.B
Poetas
QHosts
Ranck.C
Tinydog
Tofger.g
Tooncom
Zomjoiner

      

#2 rioj

rioj

    -·=»‡«=·-

  • Administrador
  • 4.347 Mensajes

Publicado el 28 octubre 2006 - 10:56

GUSANOS



Gusano o Worm: Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, mediante la realización de copias sucesivas de sí mismo, hasta desbordar la RAM, siendo ésta su única acción maligna.

Los gusanos son programas similares a los virus, de los que se diferencian en que solamente realizan copias de sí mismos, o de algunas de sus partes. A su vez, los gusanos no necesitan infectar otros archivos para poder multiplicarse. Finalmente, los troyanos son programas que llegan por cualquier medio al ordenador, en el que se introducen, instalan y realizan determinadas acciones con el objetivo del controlar el sistema.
Virus de este tipo son:
Agobot.AS
Agobot.AT
Agobot.MO
Agobot.X
Alanis
Bagle.B
Bagle.U
Beagle
Blaster
Byron
Darker
Francette
Gaggle.D
Gaobot.BV
Gaobot.CA
Lohack.D
Lohack.E
Mimail.C
Mimail.H
Mimail.J
Mimail.K
Moega.C
Mydoom
Netsky.P
Nuf
Randex.AD
Randex.S
Sasser.D
Sober
Sobig.F
Spybot.W
Wozer
Wullik.B
Yaha.AF

#3 rioj

rioj

    -·=»‡«=·-

  • Administrador
  • 4.347 Mensajes

Publicado el 28 octubre 2006 - 10:57

BOMBAS LOGICAS

Tampoco se consideran estrictamente virus, ya que no se reproducen. Ni siquiera son programas independientes, sino un segmento camuflado dentro de otro programa. Tienen por objetivo destruir los datos de un ordenador o causar otros daños de consideración en él cuando se cumplen ciertas condiciones. Mientras este hecho no ocurre, nadie se percata de la presencia de la bomba lógica. Su acción puede llegar a ser tremendamente destructiva.

#4 rioj

rioj

    -·=»‡«=·-

  • Administrador
  • 4.347 Mensajes

Publicado el 28 octubre 2006 - 10:57

HOAXES

Los hoaxes no son virus, sino mensajes de correo electrónico engañosos, que se difunden masivamente por Internet sembrando la alarma sobre supuestas infecciones víricas y amenazas contra los usuarios.

Los hoaxes tratan de ganarse la confianza de los usuarios aportando datos que parecen ciertos y proponiendo una serie de acciones a realizar para librarse de la supuesta infección.

Si se recibe un hoax, no hay que hacer caso de sus advertencias e instrucciones: lo más aconsejable es borrarlo sin prestarle la más mínima atención y no reenviarlo a otras personas.

#5 rioj

rioj

    -·=»‡«=·-

  • Administrador
  • 4.347 Mensajes

Publicado el 28 octubre 2006 - 10:58

VIRUS



Virus puro: Un virus tiene como característica más importante la capacidad de copiarse a sí mismo en soportes diferentes al que se encontraba originalmente, y por supuesto hacerlo con el mayor sigilo posible y de forma transparente al usuario; a este proceso de auto réplica se le conoce como .infección., de ahí que en todo este tema se utilice la terminología propia de la medicina: .vacuna., .tiempo de incubación., etc.

Un virus puro también debe modificar el código original del programa o soporte objeto de la infección, para poder activarse durante la ejecución de dicho código; al mismo tiempo, una vez activado, el virus suele quedar residente en memoria para poder infectar así de forma transparente al usuario.

Los virus son programas informáticos capaces de multiplicarse mediante la infección de otros programas mayores, e intentan permanecer ocultos en el sistema hasta darse a conocer. Pueden introducirse en los ordenadores de formas muy diversas, produciendo efectos molestos, nocivos e incluso destructivos e irreparables.

Virus residentes

La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente. De este modo, pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que sean ejecutados, abiertos, cerrados, renombrados, copiados, etc.

Estos virus sólo atacan cuando se cumplen ciertas condiciones definidas previamente por su creador (por ejemplo, una fecha y hora determinada). Mientras tanto, permanecen ocultos en una zona de la memoria principal, ocupando un espacio de la misma, hasta que son detectados y eliminados.

Virus de acción directa
Al contrario que los residentes, estos virus no permanecen en memoria. Por tanto, su objetivo prioritario es reproducirse y actuar en el mismo momento de ser ejecutados. Al cumplirse una determinada condición, se activan y buscan los ficheros ubicados dentro de su mismo directorio para contagiarlos. Además, también realizan sus acciones en los directorios especificados dentro de la línea PATH (camino o ruta de directorios), dentro del fichero AUTOEXEC.BAT (fichero que siempre se encuentra en el directorio raíz del disco duro). Los virus de acción directa presentan la ventaja de que los ficheros afectados por ellos pueden ser desinfectados y restaurados completamente.

Virus de sobreescritura
Estos virus se caracterizan por destruir la información contenida en los ficheros que infectan. Cuando infectan un fichero, escriben dentro de su contenido, haciendo que queden total o parcialmente inservibles.

También se diferencian porque los ficheros infectados no aumentan de tamaño, a no ser que el virus ocupe más espacio que el propio fichero (esto se debe a que se colocan encima del fichero infectado, en vez de ocultarse dentro del mismo).

La única forma de limpiar un fichero infectado por un virus de sobreescritura es borrarlo, perdiéndose su contenido.

Virus de macro

El objetivo de estos virus es la infección de los ficheros creados usando determinadas aplicaciones que contengan macros: documentos de Word (ficheros con extensión DOC), hojas de cálculo de Excel (ficheros con extensión XLS), bases de datos de Access (ficheros con extensión MDB), presentaciones de PowerPoint (ficheros con extensión PPS), ficheros de Corel Draw, etc.

Las macros son micro-programas asociados a un fichero, que sirven para automatizar complejos conjuntos de operaciones. Al ser programas, las macros pueden ser infectadas.

Cuando se abre un fichero que contenga un virus de este tipo, las macros se cargarán de forma automática, produciéndose la infección. La mayoría de las aplicaciones que utilizan macros cuentan con una protección antivirus y de seguridad específica, pero muchos virus de macro sortean fácilmente dicha protección.

Existe un tipo diferente de virus de macro según la herramienta usada: de Word, de Excel, de Access, de PowerPoint, multiprograma o de archivos RTF. Sin embargo, no todos los programas o herramientas con macros pueden ser afectadas por estos virus.

Virus de enlace o directorio
Los ficheros se ubican en determinadas direcciones (compuestas básicamente por unidad de disco y directorio), que el sistema operativo conoce para poder localizarlos y trabajar con ellos.

Los virus de enlace o directorio alteran las direcciones que indican donde se almacenan los ficheros. De este modo, al intentar ejecutar un programa (fichero con extensión EXE o COM) infectado por un virus de enlace, lo que se hace en realidad es ejecutar el virus, ya que éste habrá modificado la dirección donde se encontraba originalmente el programa, colocándose en su lugar.

Una vez producida la infección, resulta imposible localizar y trabajar con los ficheros originales.

Virus encriptados
Más que un tipo de virus, se trata de una técnica utilizada por algunos de ellos, que a su vez pueden pertenecer a otras clasificaciones.

Estos virus se cifran o encriptan a sí mismos para no ser detectados por los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y, cuando ha finalizado, se vuelve a cifrar.

Virus polimorficos
Son virus que en cada infección que realizan se cifran o encriptan de una forma distinta (utilizando diferentes algoritmos y claves de cifrado).

De esta forma, generan una elevada cantidad de copias de sí mismos e impiden que los antivirus los localicen a través de la búsqueda de cadenas o firmas, por lo que suelen ser los virus más costosos de detectar.

Virus multipartites
Virus muy avanzados, que pueden realizar múltiples infecciones, combinando diferentes técnicas para ello. Su objetivo es cualquier elemento que pueda ser infectado: archivos, programas, macros, discos, etc.

Se consideran muy peligrosos por su capacidad de combinar muchas técnicas de infección y por los dañinos efectos de sus acciones.

Virus de fichero
Infectan programas o ficheros ejecutables (ficheros con extensiones EXE y COM). Al ejecutarse el programa infectado, el virus se activa, produciendo diferentes efectos.

La mayoría de los virus existentes son de este tipo.

Virus de compañia
Son virus de fichero que al mismo tiempo pueden ser residentes o de acción directa. Su nombre deriva de que "acompañan" a otros ficheros existentes en el sistema antes de su llegada, sin modificarlos como hacen los virus de sobreescritura o los residentes.

Para efectuar las infecciones, los virus de compañía pueden esperar ocultos en la memoria hasta que se lleve a cabo la ejecución de algún programa, o actuar directamente haciendo copias de sí mismos.

Virus de boot
El término Boot o Boot Sector representa lo que también se denomina "sector de arranque". Se trata de una sección muy importante en un disco (disquete o disco duro), en la cual se guarda la información sobre las características de ese disco, además de incluir un programa que permite arrancar el ordenador con ese disco, determinando previamente si existe sistema operativo en el mismo.
Este tipo de virus de Boot, no afectan a los ficheros por lo que el contenido del disco no estará en peligro a no ser que se intente arrancar el ordenador con ese disco. Si esto ocurre, el virus realizará la infección siguiendo una serie de pasos habituales:


Reserva un determinado espacio en memoria para que éste no sea ocupado por ningún otro programa.
Después de hacer esto, se coloca en esa zona reservada de la memoria.
Desde esa posición de memoria se encarga de interceptar servicios que realiza el sistema operativo. En cada ocasión que una aplicación del S.O. llame a una función de acceso a ficheros, el virus toma el control. De esta forma comprueba si el disco al que se accede esta infectado y si no lo está, lo infecta.
Una última operación que realiza es volver a colocar el sector de arranque original (sin infectar), cediéndole el control, de tal forma que parezca no haber ocurrido nada. No obstante el virus seguirá actuando.
Las infecciones de virus de Boot se suelen realizar mediante disquetes siendo la protección contra escritura en él, el mejor método de protección.

Virus de FAT

La Tabla de Asignación de Ficheros o FAT es la sección de un disco utilizada para enlazar la información contenida en éste. Se trata de un elemento fundamental en el sistema.

Los virus que atacan a este elemento son especialmente peligrosos, ya que impedirán el acceso a ciertas partes del disco, donde se almacenan los ficheros críticos para el normal funcionamiento del ordenador. Los daños causados a la FAT se traducirán en pérdidas de la información contenida en ficheros individuales y en directorios completos.

Virus de este tipo son:
Bolt.A
Dafly
Nece.A

#6 rioj

rioj

    -·=»‡«=·-

  • Administrador
  • 4.347 Mensajes

Publicado el 28 octubre 2006 - 11:01

JOKE

Un joke tampoco es un virus, sino un programa inofensivo que simula las acciones de un virus informático en nuestro ordenador. Su objetivo no es atacar, sino gastar una broma a los usuarios, haciéndoles creer que están infectados por un virus y que se están poniendo de manifiesto sus efectos. Aunque su actividad llega a ser molesta, no producen realmente efectos dañinos.


un SALUDO.

#7 pepetxins

pepetxins

    Winvista Junior

  • Members
  • PipPip
  • 49 Mensajes

Publicado el 31 octubre 2006 - 02:19

Muy bueno este tema, me lo he estado leyendo y la verdad es que me ha parecido muy interesante