- Conceptos básicos sobre virus informáticos. ¿Qué es un virus informático?. Funcionamiento de los virus. Caballos de Troya. Clasificación de los virus. Técnicas de detección. Eliminación. Aplicar cuarentena. Estrategia de seguridad contra los virus.s polimorfos o mutantes Virus sigiloso Virus lentos Retro-virus o Virus antivirus Virus multipartitos Virus voraces Bombas de tiempo Conejo Macro-virus Gusanos Virus propios de Internet Determinar si existe infección Cómo proceder ante una infección Programas antivirus Identificación Técnicas de detección Análisis heurístico Eliminación Comprobación de integridad Proteger áreas sensibles Demonios de protección Aplicar cuarentena Definiciones antivirus Estrategia de seguridad contra los virus Conclusión del trabajo Bibliografía
Introducción
Los virus informáticos son una de los principales riesgos de seguridad para los sistemas, ya sea que estemos hablando de un usuario hogareño que utiliza su máquina para trabajar y conectarse a Internet o una empresa con un sistema informático importante que debe mantener bajo constante vigilancia para evitar pérdidas causadas por los virus...
Conceptos básicos sobre virus informáticos
¿Qué es un virus informático?
Un virus informático es un programa de computadora que tiene la capacidad de causar daño y su característica más relevante es que puede replicarse a sí mismo y propagarse a otras computadoras....
¿Quién los hace?
En primer lugar debemos decir que los virus informáticos están hechos por personas con conocimientos de programación pero que no son necesariamente genios de las computadoras. Tienen conocimientos de lenguaje ensamblador y de cómo funciona internamente la computadora....
Un poco de historia
Los virus tienen la misma edad que las computadoras. Ya en 1949 John Von Neumann, describió programas que se reproducen a sí mismos en su libro "Teoría y Organización de Autómatas Complicados"....
Funcionamiento de los virus
Los virus informáticos están hechos en Assembler, un lenguaje de programación de bajo nivel. Las instrucciones compiladas por Assembler trabajan directamente sobre el hardware, esto significa que no es necesario ningún software intermedio...
Algunos métodos de infección
Añadidura o empalme. Por este método el código del virus se agrega al final del archivo ejecutable a infectar, modificando las estructuras de arranque del archivo anfitrión de manera que el control del programa pase primero al virus cuando se quiera ejecutar el archivo...