miércoles, 19 de febrero de 2020

¿Qué son los Malware o mejor conocidos como, Virus Informáticos?

Un Malware o mejor conocido como virus informático, es un sistema de software dañino, escrito intencionadamente para entrar en tú computadora, sin tú conocimiento. 

Generalmente decimos que son parásitos porque el programa ataca a los archivos o al sector de arranque. 
Tiene la capacidad de replicarse así mismo, continuando así su propagación.
Algunos  virus no hacen mucho más que replicarse, mientras que otros pueden causar graves daños o afectar negativamente el rendimiento de un sistema.


Un virus nunca debe ser considerado como inofensivo y dejarlo en un sistema sin tomar medidas. 









Existen diferentes tipos de virus informáticos que pueden clasificarse según su:


  • Origen
  • técnicas que utilizan
  • Tipos de archivos que infectan
  • Dónde se esconden
  • Tipo de daño que provocan
  • Tipo de sistema operativo o plataforma que atacan

Echemos un vistazo a unos de los virus más importantes según la clasificación anterior.


1.-Tipos de Virus informáticos residentes en memoria.

Estos virus se alojan en la memoria del ordenador y se activan cuando el sistema operativo se ejecuta, infectando a todos los archivos que se abren. Permanecen allí incluso después de que se ejecute el código malicioso. Tienen control sobre la memoria del sistema y asignan bloques de memoria a través de los cuales ejecuta su propio código. Su objetivo es corromper archivos y programas cuando son abiertos, cerrados, copiados, renombrados, etc.





2.- Virus de Acción Directa

El objetivo principal de estos tipos de virus informáticos es replicarse y actuar cuando son ejecutados. Cuando cumple una condición especifica, el virus se pondrá en acción para infectar a los ficheros en el directorio o carpeta que se especifica.

Este archivo de procesamiento por lotes está siempre en el directorio raíz del disco duro y carga ciertas operaciones cuando el ordenador arranca.

El virus infecta uno tras otro todos los archivos que encuentra y que previamente ha seleccionado como sus víctimas. 
También es capaz de infectar dispositivos externos. Cada vez que se ejecuta el código, estos tipos de virus informáticos cambian su ubicación para infectar nuevos archivos, pero generalmente se encuentran en el directorio raíz del disco duro.
3.- Virus de sobre escritura.
Estos tipos de virus informáticos se caracterizan por el hecho de que borran la información contenida en los ficheros que infectan, haciéndolos parcial o totalmente inútiles. 

Una vez infectados, el virus reemplaza el contenido del fichero sin cambiar su tamaño. La única manera de limpiar un archivo infectado por un virus de sobre escritura es borrar el archivo completamente , perdiendo así el contenido original. 
Sin embargo, es muy fácil de detectar este tipo de virus ya que el programa original se vuelve inútil. 

4.- Virus de Sector de Arranque.

Este tipo de virus afecta al sector de arranque del disco duro. Se trata de una parte crucial del disco en la que se encuentran la información que hace posible arrancar el ordenador. 

5.- Macro Virus.

Los macro virus infectan archivos que se crean utilizando ciertas aplicaciones o programas que contienen macros como .doc, .xls, .pps, etc. Estos mini programas hacen que sea posible automatizar una serie de operaciones para que se realicen como si fuera una sola acción, ahorrando así al usuario tener que llevarlas a cabo una por una.

Estos tipos de virus informáticos infectan automáticamente el archivo que contiene  macros y también infectan las plantillas y los documentos que contienen el archivo.
Suele ser un virus que llega por correo electrónico.

6.- Virus Polimórfico.

Estos tipos de virus informáticos se encriptan o codifican de una manera diferente, utilizando diferentes algoritmos y claves de cifrado cada vez que infectan un sistema. Esto hace imposible que el software antivirus los encuentre utilizando búsquedas de cadena o firma porque son diferentes cada vez.


7.- Virus Fat.

La tabla de asignación de archivos FAT es la parte del disco utilizada para almacenar toda la información sobre la ubicación de los archivos, el espacio disponible, el espacio que no se utiliza, etc. Estos tipos de virus informáticos pueden ser especialmente peligrosos ya que impiden el acceso a ciertas secciones del disco donde se almacenan archivos importantes. 

Los daños causados pueden ocasionar la pérdida de información de archivos individuales e incluso de directorios completos.


8.- Virus de Secuencias de Comando Web.


Muchas páginas web incluyen código completo para crear contenido interesante e interactivo. Este código es a menudo explotado por estos tipos de virus informáticos para producir ciertas acciones indeseables.
¿Qué daños causa?
Este tipo de virus generalmente se apropia de las cadenas de comandos Web y los reemplaza por otros comandos o instrucciones que enmascaran la página y el usuario ve la página con apariencias diferentes o comportamiento y contenido distinto al usual.

Este tipo de virus se encarga de acciones no deseadas como:
  • Robo de contraseñas alojadas en los ordenadores
  • Robo de material fotográfico para publicarlo en redes sociales

Malware o Virus Informático mas Conocidos

Como usuario de cualquier equipo informático o smartphone te interesa conocer los virus o malware más comunes a los que estamos expuestos:




1.- ADWARE
Se instala de forma disimulada o directamente oculta. Nos mostrará anuncios donde antes no aparecían ofreciendo publicidad basada en nuestras visitas o búsquedas. Ademas reducirá la agilidad operativa de la memoria RAM.












2.-SPYWARE
Recopila información de un equipo y la transmite a otra entidad externa sin que el propietario lo sepa y lo que es peor sin su consentimiento. Después  los datos robados se pueden usar como chantaje a la víctima.











3.- MALWARE
Altera el funcionamiento normal de un dispositivo destruyendo archivos o corrompiendolos. Para seguir contagiando equipos emplea un código vía mail.






4.- RANSOMWARE
En este caso el ladrón pide un rescate económico a la victima para devolver el control de un equipo. De no ser así se perderá toda la información o podrá ser publicada en Internet.










5.- GUSANOS
Se caracterizan por poder multiplicarse en cada sistema a través de envió masivo de copias de sí mismo por mail u otras vías de contacto como redes domésticas y de wifi. Es muy importante tener cuidado con los datos que insertamos al estar conectados a redes inalámbricas de acceso público.














6.- TROYANO
Entra en el equipo porque nosotros mismos lo instalamos. Puede ser aparentemente un juego, un programa como power point o cualquier otro archivo que buscamos. Al ejecutar este software el virus accede por completo al sistema.









7.-DENEGACIÓN DE SERVICIO
Se lanza una petición masiva de servicios a través de bots que bloquean la respuesta de una plataforma durante horas. De este modo el servicio es inaccesible para usuarios o clientes de una empresa. 





8.- PHISHING

Consiste en el envió de correos electrónicos para obtener datos confidenciales del usuario haciéndose pasar por fuentes fiables como entidades bancarias. Suelen incluir un enlace que lleva a páginas web falsificadas en donde si se pone la información solicitada llegará manos del estafador.

Campo Didáctico

Descarga en tu dispositivo un escáner de código QR para que puedas ver el contenido de los siguientes códigos. 


Un código QR ( Quick Response code, "código de respuesta rápida") es la evolución del código de barras. Es un modulo para almacenar información en una matriz de puntos o en un código de barras bidimencional.



La matriz se lee en un dispositivo móvil por un lector especifico (lector de QR) y de forma inmediata nos lleva a una aplicación en internet que puede ser un mapa de localización, una página web, etc.


Da clic en el siguiente enlace y diviértete encontrando los nombres de los virus informáticos comunes que hemos visto, en la sopa de letras, intenta encontrarlos en el menor tiempo posible, escribe en un comentario aquí abajo que tiempo hiciste. 




También puedes escanear el código y contestar la sopa desde tu dispositivo móvil.