| Virus
Informáticos
-
Qué son?
-
Cómo actúan?
-
Qué hacen?
-
Prevención
-
Corrección
-
Antivirus
¿Qué
es exactamente un virus informático?
Definiciones hay tantas como preguntas sin respuesta exacta. Veamos,
pues, si cabe la posibilidad de concretar algunos requisitos que
cumplen estos agentes víricos:
* Son programas de computadora.
* Su principal cualidad es la de poder autorreplicarse.
* Intentan ocultar su presencia hasta el momento de la explosión.
* Producen efectos dañinos en el "huésped".
Si exceptuamos el primer punto, los restantes podrían aplicarse
también a alos virus biológicos. El parecido entre
biología y tecnología puede llegar a ser en ocasiones
ciertamente abrumador. Como el cuerpo humano, el computadora puede
ser atacado por agentes infecciosos capaces de alterar su correcto
funcionamiento o incluso provocar daños irreparables en
ciertas ocasiones. En estas páginas usaré comúnmente
términos biológicos. Esto es debido a que pienso
que , realmente, los virus informáticos son auténticas
imitaciones de sus hermanos biológicos. Así pues
usaré palabras como "explosión", "huésped",
"peligrosidad tecnológica o tecnopeligrosidad",
"zona caliente", etc... para explicar términos
completamente informáticos.
Un virus es un agente peligroso que hay que manejar con sumo cuidado.
La "contención" es la primera regla de oro. Desarrollemos
un poco los puntos expuestos antes:
Un virus informático es un programa de computadora, tal
y como podría ser un procesador de textos, una hoja de
cálculo o un juego. Obviamente ahí termina todo
su parecido con estos típicos programas que casi todo el
mundo tiene instalados en sus computadoras. Un virus informático
ocupa una cantidad mínima de espacio en disco ( el tamaño
es vital para poder pasar desapercibido ), se ejecuta sin conocimiento
del usuario y se dedica a autorreplicarse, es decir, hace copias
de sí mismo e infecta archivos, tablas de partición
o sectores de arranque de los discos duros y disquetes para poder
expandirse lo más rápidamente posible. Ya se ha
dicho antes que los virus informáticos guardan cierto parecido
con los biológicos y es que mientras los segundos infectan
células para poder replicarse los primeros usan archivos
para la misma función. En ciertos aspectos es una especie
de "burla tecnológica" hacia la Naturaleza. Mientras
el virus se replica intenta pasar lo más desapercibido
que puede, intenta evitar que el "huésped" se
dé cuenta de su presencia... hasta que llega el momento
de la "explosión". Es el momento culminante que
marca el final de la infección y cuando llega suele venir
acompañado del formateo del disco duro, borrado de archivos
o mensajes de protesta. No obstante el daño se ha estado
ejerciendo durante todo el proceso de infección, ya que
el virus ha estado ocupando memoria en el computadora, ha ralentizado
los procesos y ha "engordado" los archivos que ha infectado.
Menu
Principal
Cómo
Actúan los Virus Informáticos?
Una
computadora se puede contagiar debido a que la misma tiene la
posibilidad de cambiar los archivos controladores, de los diferentes
dispositivos magnéticos para el almacenamiento de los datos
(Disco duro y Disco flexible). Est os medios están organizados
por un sistema operativo, el cual se encarga de administrar los
diferentes accesorios o dispositivos disponibles de la computadora.
Si
la computadora tiene dispositivos para la entrada de información,
es por medio de ellos que pueden entrar los virus.
La
forma de contagio, más común, es por medio de los
discos flexibles, cuando se comparte la información. Cabe
mencionar que más del 70% de las infecciones se produce
por la compartición de éstos discos.
También,
por medio de los programas copiados ilegalmente (los llamados
piratas), promueve irremediablemente la contaminación de
las computadoras.
Al
abrir archivos o ejecutar programas obtenidos por medio de Internet
(e-mail, ftp, servicios en línea, Internet y BBS) puede
ser otra forma de contagio.
Menu
Principal
Qué
hacen los Virus Informáticos?
No
es extraño pensar que nada más recibir un virus
informático éste causa un daño. Los virus
informáticos actuales, sin embargo, se diseñan para
extenderse por las computadoras antes de causar el daño
suficiente para que se les dé publicidad.
Si un virus se diera a conocer inmediatamente (por ejemplo, mostrando
un extraño mensaje en pantalla), sabría instantáneamente
que algo está mal. Además, si un virus estropea
inmediatamente la computad ora, el virus no podría transferirse
a otros discos o computadoras. Por lo tanto, los virus más
comunes están diseñados para duplicarse sin el conocimiento
de los usuarios. Cuando un virus se muestra, normalmente es mucho
despu és de su infección.
Generalmente,
un virus busca un acontecimiento desencadenante o una condición
informática que hace que se reparta su carga. Estos acontecimientos
desencadenantes son fechas, horas, pulsaciones de teclas, número
de a rchivos guardados, número de accesos a disco, tamaño
de archivos y tipos de archivos, entre otros. Las cargas, tanto
si se han diseñado intencionadamente como si no, siempre
dañan la productividad o los datos.
Algunas
cargas reparten mensajes "divertidos" o políticos,
como el virus de macros Nuclear, que pedía la prohibición
de las pruebas nucleares francesas.
Otros
causan trastornos a los procesos informáticos, como AntiCMOS,
que impide al usuario acceder a las unidades. Una carga inadvertida
es la operación de un virus de arranque camuflado que sobrescribe
datosal intentar escribir la información de arranque, ya
infectada, a otra parte del disco. El tipo más letal de
carga es la actividad inadvertida y el daño mínimo
de los datos prol ongado durante largos períodos. Se considera
letal porque el usuario puede estar utilizando datos dañados
o irrecuperables.
Menu
Principal
Prevención de Virus
Los
virus informáticos pueden evitarse de múltiples
maneras, una de ellas es no utilizar software que se tenga duda
de su procedencia, otra es evitando el intercambio de información
de una computadora a otra, si ésta no es confiable (Interlink,
Internet, Red Local, etc.).
Evite
usar discos de procedencia desconocida sin antes haberlos revisado
y que no contengan virus; de hacerlo, se deben verificar éstos
previamente con un programa antivirus, esto no asegura la completa
limpieza de virus, ya que los programas antivirus sólo
revisan a los virus que pueden reconocer, si un virus es más
reciente que el programa antivirus este no lo detecta. Además,
la mejor recomendación es usar software original.
Para
evitar la pérdida de información por virus o cualquier
otro evento que pueda dañar sus datos, lo recomendable
es hacer respaldos periódicos y constantes de su información.
No tener archivos de tex to muy grandes, como una tesis o reporte
de proyecto de investigación en un solo archivo.
Nunca
inicie su equipo con algún disco olvidado en la unidad
A:.
Tenga
siempre a la mano un disco de arranque del sistema, libre de virus,
protegido contra escritura, de la misma versión que utilice
su equipo; al igual que los discos de la última versión
de su programa antivirus.
En
caso de NO usar discos nuevos, debe formatear estos con el comando
FORMAT (unidad):/U
Menu
Principal
Corrección
de los daños provocados
Cuando
se esté seguro de que la computadora ha sido infectada
por cualquier tipo de virus, proceda a apagar el equipo inmediatamente
para evitar que el virus se introduzca en los discos flexibles
o en el disco duro. Además , al apagar la computadora se
logra eliminar el virus de la memoria RAM.
Posteriormente,
se procede a la identificación de virus con algún
programa detector (SCAN, NAV, CPAV, MSAV, etc.) y después,
si es posible, a su eliminación mediante estos mismos programas.
Para
los virus conocidos y analizados, existen programas antivirus
que con mayor o menor inteligencia los localizan, sin embargo,
el usuario debe saber que sólo pueden detectarse virus
ya conocidos. Cuando la búsqueda tien e resultados positivos
se comprueba en forma generalizada la infección; pero,
ante un diagnostico negativo, no puede detectarse una infección.
Por este motivo, deberían utilizarse siempre las versiones
más recientes de los prog ramas de antivirus.
Cuando
se detecta la infección con un virus, se debe eliminar
inmediatamente en forma total, pues un único virus remanente
vuelve a infectar toda la computadora. A continuación,
se apaga la computadora, para asegura r que se borre completamente
todo el contenido de la memoria de trabajo. Luego, se pone en
marcha la computadora utilizando un sistema operativo del disco
de carga, protegido contra escritura y que obviamente no esté
infectado. Una vez realizado el nuevo arranque, se puede establecer
una de las dos soluciones:
1.-
Borrar por completo el disco duro haciendo un formateo de bajo
nivel y después cargar los programas originales de seguridad
nuevamente. Para ello es fundamental que las copias originales
hayan sido aseguradas y estén b ien conservadas.
2.-
O bien, utilizar un programa eliminador de virus, si no se dispone
de originales seguros para todos los programas. Sin embargo, debe
tenerse cuidado cuando se aplican estos programas, ya que después
de la limpieza algunos de los programas podrán funcionar
incorrectamente.
NOTA:
En caso de que no contar con éstos, acuda a la Coordinación
de Servicios de Cómputo en la Sección de Análisis
y Apoyo Técnico, con dos discos de 3 ½ " de
alta densidad y obtener una copia del disco de arranque y limpieza.
Menu
Principal
Antivirus,
Dónde conseguirlos?
Es
recomendable ejecutar y administrar de forma periódica
algún software antivirus en el sistema.
Algunos
de los distribuidores antivirus en el mercado son:
Symantec
http://securityresponse.symantec.com/
Panda Software
http://www.pandasoftware.es/
Bitdefender
http://www.bitdefender-es.com/
Trend Micro
http://www.trendmicro.com/
Sophos
http://esp.sophos.com/
RAV
http://www.ravantivirus.com/
Menu
Principal
|