Desde la masificación en el
uso de las computadoras, cuyo mayor auge comenzó hace más de dos décadas, junto
con la llegada de una PC a cada hogar e incluso de la invasión de los
cibercafés, los virus informáticos han tenido vía libre al acceso en las
computadoras, y en muchos casos han llegado a destruir por completo grandes
sistemas de servidores.
Es indudable que la amenaza
de los virus se propagó de una manera espectacular a partir de la gran
masificación de las computadoras como así también de Internet, ya que a través
de este medio son muchos los que utilizan el libre acceso para introducir
malware en los equipos, ante la inocencia de los usuarios que navegan por la
red o descargar contenido de websites y clientes p2p.
Los Virus Informáticos son
sencillamente programas maliciosos (malwares) que “infectan” a otros archivos
del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste
en incrustar su código malicioso en el interior del archivo “víctima” (normalmente un ejecutable) de forma
que a partir de ese momento dicho ejecutable pasa a ser portador del virus y
por tanto, una nueva fuente de infección.
Su nombre lo adoptan de la
similitud que tienen con los virus biológicos que afectan a los humanos, donde
los antibióticos en este caso serían los programas Antivirus.
Los
virus informáticos tienen, básicamente, la función de propagarse a través de un
software, no se replican a sí mismos porque no tienen esa facultad como los del
tipo Gusano informático (Worm), son muy
nocivos y algunos contienen además una carga dañina (payload) con distintos
objetivos, desde una simple broma hasta realizar daños importantes en los
sistemas, o bloquear las redes informáticas generando tráfico inútil.
¿Cuál
es el funcionamiento básico de un virus?
·
Se ejecuta un programa que está infectado, en
la mayoría de las ocasiones, por desconocimiento del usuario.
·
El código del virus queda residente (alojado)
en la memoria RAM de la computadora, aun cuando el programa que lo contenía
haya terminado de ejecutarse.
·
El virus toma entonces el control de los
servicios básicos del sistema operativo, infectando, de manera posterior,
archivos ejecutables (.exe., .com, .scr, etc) que sean llamados para su
ejecución.
·
Finalmente se añade el código del virus al
programa infectado y se graba en el disco, con lo cual el proceso de replicado
se completa.
Las principales vías de
infección son:
- Redes Sociales.
- Sitios webs fraudulentos.
- Redes P2P (descargas con regalo)
- Dispositivos USB/CDs/DVDs infectados.
- Sitios webs legítimos pero infectados.
- Adjuntos en Correos no solicitados (Spam)
Daños que puede ocasionar un
virus
Los
virus, habitualmente, reemplazan archivos ejecutables por otros infectados con
el código de este. Los virus pueden destruir, de manera intencionada, los datos
almacenados en un computadora, aunque también existen otros más inofensivos,
que solo se caracterizan por ser molestos.
Daño mínimo:
Solamente realizan acciones que son molestas al usuario, sin afectar a la
integridad de la información, ni de otras áreas del equipo (presentación
mensajes por pantalla, animaciones en pantalla,... etc).
Daño moderado/escaso: En
este caso pueden presentarse modificaciones de archivos o pérdidas moderadas de
información, pero nunca serán totalmente destructivas (desaparecen algunos
archivos, o el contenido de parte de ellos).
Daño
grave. Pérdida de grandes cantidades de información y/o archivos. Aun así,
parte de los datos podrían ser recuperables, aunque el proceso sería algo
complicado.
Daño muy grave/irreparable: En
este caso se podría perder toda la información contenida en las unidades de
disco infectadas (incluidas las unidades de red). Se podría además perder la
estructura de cada una de las unidades de disco (por lo menos de la principal),
mediante el formateo de éstas.
¿Cómo protegernos de los
virus informáticos?
La
prevención consiste en un punto vital a la hora de proteger nuestros equipos
ante la posible infección de algún tipo de virus y para esto hay tres puntos
vitales que son:
- Un programa Antivirus.
- Un programa Cortafuegos.
- Un “poco” de sentido común.
Antivirus
El antivirus es un programa
informático que sirve para detectar virus informático, conocidos como malware,
con el fin de ser bloqueados, eliminados y prevenir una futura infección por
parte de algún virus.
Los programas antivirus
cotejan el código de cada archivo que revisa con una base de datos de códigos
ya existentes con el fin de poder detectar algún programa perjudicial para el
sistema operativo del ordenador. No obstante, existen diversos tipos de
programas de antivirus como: los que únicamente detectan el virus, los que
detectan el virus y lo elimina o bloquea y, los que detectan el virus que
procura entrar en el sistema operativo y lo detiene.
Asimismo, como medida de
seguridad es indispensable que las computadoras contengan un programa de
antivirus instalado y que funcione durante el tiempo que la misma permanezca
encendida o revise un archivo o varios de ellos cada vez que el usuario lo
solicite, asimismo, los antivirus pueden revisar emails entrantes y salientes,
así como, páginas webs visitadas.
Los programas de antivirus
se deben de actualizar constantemente debido a la generación de nuevos códigos
maliciosos. Igualmente, existen aplicaciones de antivirus gratuitas como el
antivirus avira, compañía de seguridad de información alemana y sus
aplicaciones están basadas en el motor antivir, conocido como filewalker,
asimismo, existe otros como el antivirus AVG desarrollado por la empresa checa
AVG Technologies disponibles para el sistema operativo de Windows, Lenux, IOS,
Android, Windows Phone, etcétera.
Clasificación
de los antivirus
Antivirus
preventores:
Estos
antivirus se caracterizan por avisar antes de que se presente la infección.
Este tipo, por lo general, permanece en la memoria del computador, monitoreando
las acciones y funciones del sistema.
Antivirus identificadores:
Este
tipo de antivirus tiene objetivo identificar programas infecciosos que pueden
afectar el sistema. Además, rastrean secuencias de códigos específicos
vinculados con dichos virus.
Antivirus descontaminadores:
Tienen
características similares a los
identificadores. Sin embargo, se diferencian en que estos antivirus se especializan en
descontaminar un sistema que fue infectado, a través de la eliminación de
programas malignos. El objetivo principal de este tipo de virus es que el sistema vuelva a estar como en un
inicio.