jueves, 28 de octubre de 2010

Tipos de Virus Informaticos ? Cual es cual ?


Que es un Virus Informaticos ?
por que hay tantos tipos de Malware, Virus, Troyano, Spyware, Gusano
Con el tiempo, las diferencias entre los distintos tipos de malware (virus, troyanos, spyware, gusanos, etc.) se han ido borrando, ya que los programas son cada vez más sofisticados y combinan muchas de las capacidades de ataque, evasión y control que antes se veían en forma aislada. Las principales variantes pueden definirse así:
■Malware (malicious software ~ programa malicioso): es un programa de computadora que tiene como objetivo infiltrar, dañar o afectar de algún modo un sistema informático, sin el conocimiento de su dueño, con finalidades muy diversas. Comprende a virus, troyanos, gusanos, discadores, spyware, adware, etc. La designación de un programa como tal depende más de las intenciones del programador al crearlo, que de sus características.

■Virus: malware que se copia a sí mismo en otros archivos de computadora. Los virus pueden destruir (de manera intencionada o no) los datos almacenados en una computadora, aunque también existen otros más benignos, que sólo se caracterizan por ser molestos (por ejemplo, desplegando avisos como “¡agárrenme si pueden!”).
El funcionamiento de un virus informático es conceptualmente simple. Al ejecutar un programa que está infectado, el código del virus queda alojado en la memoria RAM de la computadora. El virus toma entonces el control de servicios básicos del sistema operativo, para luego infectar (añadiendo su propio código) los archivos que sean usados. En la mayoría de los casos, éstos parecen continuar funcionando como de costumbre, pero paralelamente ejecutan las instrucciones del virus.

No se replica a sí mismo (como el gusano), sino que siempre necesita de un archivo anfitrión donde alojarse.

■Troyano (o caballo de Troya): malware alojado dentro de un programa, una imagen, música, un mensaje de correo electrónico, una página Web u otro elemento de apariencia inocente, que realiza acciones no relacionadas a la función que decía tener.
Instala software y/o realiza cambios en la configuración del sistema para, entre otras cosas: permitir el acceso a usuarios externos no autorizados (backdoor), interceptar o controlar las actividades realizadas en una computadora (spyware), convertir la PC en un servidor de envío masivo de correo no deseado (spam) o en un peón para atacar otros sistemas (DoS attack).

Se propaga principalmente a través de páginas Web infectadas (Internet Explorer es muy vulnerable a estos ataques), juegos, protectores de pantalla y falsos programas de seguridad u optimización descargados de Internet, y a través de programas pirateados.

■Spyware (spy software ~ programa espía): malware para interceptar, controlar y/o comunicar las actividades realizadas en una computadora. Típicamente, se especializa en registrar y enviar a terceros nombres de usuario y contraseñas, datos de cuentas bancarias, direcciones de correo electrónico (que encuentre guardadas o que alguien escriba) y páginas Web visitadas.
Salvo cuando es instalado intencionalmente, su principal vía de propagación es a través de troyanos que los instalan en las computadoras que infiltran.

■Gusano informático: programa que se replica solo, y usa las redes para enviar copias de sí mismo sin la intervención de un usuario. A diferencia de los virus, no necesita alterar otros archivos.
Puede afectar los recursos disponibles en los equipos por su replicación descontrolada y, como los troyanos, por instalar archivos secundarios que realicen otras tareas: espiar, facilitar el acceso a terceros, borrar archivos, etc.

Los Antivirus mas eficientes contra estos males son: G-DATA, Kaspersky y Eset Smart Security
los cuales he probado y son eficientes, tambien puedo recomendar el Security Essential de Microsoft