27 de març 2011


Els virus



Rosa Rodriguez Ferrer.
4rt. eso A

Que son els virus informatics?

Virus informàtic és un programa que pot infectar a altres programes, modificant-los de tal manera que causin dany en l'acte (esborrar o danyar arxius) o afectar el seu rendiment o seguretat.
Aquest programari constitueix una amenaça molt seriosa; es propaga més ràpid del que es triga a solucionar-ho.
Pasos que segueix un virus per infectar:

 ·Entrar
·Ser executat ( s'instala )
· Es "reprodueix"//


Tupus de virus:

-Cavall de Troia: és un programa que s'oculta dins d'un altre legitim, només s'executa un sol cop, però això sol ser suficient per causar el seu efecte destructiu.
-Worm o cuc: el seu únic propòsit es consumir tanta memòria com sigui possible per desbordar la memòria RAM. A diferència de la resta de virus, aquest pot propagar-se sense l¡ajut d'una persona.

-Macrovirus: es transmeten a través de documents de les aplicacions que posseeixen algun tipus de llenguatge de macros. Quan un arxiu està infectat pel virus, aquest pren el control i es copia obrint nous documents. D'aquesta manera infecta a tots els arxius que s'obren o es creen mes endavant.

-Virus de sobreescriptura: fan que es perdin els continguts dels arxius atacats
sobreescrivint al seu interior.

-Virus de programa: és el més perillós de tots, també es coneix com infectiu d'executables, té la capacitat d'infectar arxius, posant en perill, així, a tot el sistema operatiu, el qual queda completament inutilitzable.

-Virus de Boot: resideixen a la memòria i infecten la zona del disc dur de l'ordinador, també poden infectar les taules de particions dels discs.

-Virus resident: es col·loquen automàticament al a memòria de l'ordinador esperant a que s'executi algun programa o arxiu per poder infectar.


-Virus d'enllaç o directori: modifiquen les direccions que permeten accedir als arxius existents, així fa impossible localitzar-los o treballar amb ells.

-Virus mutant: canvien certes parts del codi font encriptant i fent servir la ,mateixa tecnologia que els antivirus. Son difícils de detectar degut a que no hi ha dos iguals als anteriors.

-Virus fals o Hoax: no son virus, sinó cadenes de missatges distribuïdes a través de correus electrònicsi les xarxes.

-Virus múltiples: infecten arxius executables combinant l'acció de virus de programa i de sector de arranc.

Malware:

Malware és l'abreviatura de “Malicious programari” (programari maliciós), terme que engloba a tot tipus de programa o codi de computadora la funció de la qual és danyar un sistema o causar un mal funcionament. Dins d'aquest grup podem trobar termes com: Dialers, Spyware, Adware...

Com es transmeten els virus?

La forma més comuna en què es transmeten els virus és per transferència d'arxius, descàrrega o execució d'arxius adjunts a correus. També vostè pot trobar-se amb un virus simplement visitant certs tipus de pàgines web que utilitzen un component anomenat ActiveX o Java Applet. A més, vostè pot ser infectat per un virus simplement llegint un e-mail dins de certs tipus de programes de e-mail com Outlook o Outlook Express.


Antivirus

Els programes antivirus s'encarreguen de trobar i en tant que sigui possible eliminar o deixar sense efecte l'acció dels virus informàtics i un altre tipus de programes malignes

El funcionament d'un antivirus varia d'un a altre, encara que el seu comportament normal es basa en comptar amb una llista de virus coneguts i la seva formes de reconèixer (les anomenades signatures o vacunes), i analitzar contra aquesta llista els fitxers emmagatzemats o transmeses des de i cap a un ordenador. Addicionalment, molts dels antivirus actuals han incorporat funcions de detecció pro activa, que no es basen en una llista de malware conegut, sinó que analitzen el comportament dels arxius o comunicacions per detectar quins són potencialment perjudicials per a l'ordinador, amb tècniques com Heurística, HIPS, etc.
Normalment, un antivirus té un (o més) component resident en memòria que s'encarrega d'analitzar i verificar tots els arxius oberts, creats, modificats, executats i transmesos en temps real, és a dir, mentre l'ordinador està en ús.

Virus en Windows:

-Les majors incidències es donen en el sistema operatiu Windows, degut a, entre altres causes, a:
La seva gran popularitat, com a sistema operatiu, entre els ordinadors personals, PC. S'estima que, en el 2007, un 90% d'ells usa Windows. Aquesta popularitat basada en la facilitat d'ús sense coneixement previ algun, facilita la vulnerabilitat del sistema per al desenvolupament dels virus,i així atacar els seus punts febles, que en general són abundants.

-Falta de seguretat en aquesta plataforma (situació a la qual Microsoft està donant en els últims anys major prioritat i importància que en el passat). En ser un sistema molt permissiu amb la instal·lació de programes aliens a aquest, sense requerir cap autenticació per part de l'usuari o demanar-li algun permís especial per a això en els sistemes més antics (en els Windows basats en NT s'ha millorat, en part, aquest problema). A partir de la inclusió del Control de Comptes d'Usuari en Windows Vista, i sempre que no es desactivi, s'ha solucionat aquest problema.


-Programari com a Internet Explorer i Outlook Express, desenvolupats per Microsoft i inclosos de forma predeterminada en les últimes versions de Windows, són coneguts per ser vulnerables als virus ja que aquests aprofiten l'avantatge que aquests programes estan fortament integrats en el sistema operatiu donant accés complet, i pràcticament sense restriccions, als arxius del sistema. Un exemple famós d'aquest tipus és el virus ILOVEYOU, creat l'any 2000 i propagat a través de Outlook.

-L'escassa formació d'un nombre important d'usuaris d'aquest sistema, la qual cosa provoca que no es prenguin mesures preventives per part d'aquests, ja que aquest sistema està dirigit de manera majoritària als usuaris no experts en informàtica. Aquesta situació és aprofitada constantment pels programadors de virus

Virus en Linux i Mac:

[[ Per què no tenen virus? ]] Aquesta, tal vegada és una de les fal·làcies que han cobrat més força en els últims anys. No és que no existeixin virus per a aquests sistemes operatius, sinó que gairebé tot ho acapara Windows i a causa d'això, la majoria dels creadors de virus s'enfoquen en aquest sistema. Prova d'això va ser revelat per un estudi fa alguns mesos en el qual llançava com a resultats que el 99.2% dels desenvolupadors de virus tenia com a objectiu principal aquest sistema.
No obstant això i apesar que gairebé tots els virus apunten com a objectiu a Windows, Mac i Linux no se salven doncs com hem comentat en algunes ocasions, cap sistema és perfecte i per conseqüència, pot ser vulnerat.

Virus en Linux

El nucli de Linux (kernel) a pesar que és tal vegada el més segur d'aquests sistemes operatius (Win i Mac) ha estat vulnerat en algunes ocasions, aquí una llista d'alguns virus que ho han aconseguit:

Rike – Virus.Linux.Rike.1627

RST – Virus.Linux.RST.a (conegut per infectar la versió coreana de  la site de Mozilla 1.7.6 i Thunderbird 1.0.2 (la qual va ser alliberada en 2005)


Satyr – Virus.Linux.Satyr.a

Staog

Vit – Virus.Linux.Vit.4096


Virus en Mac

Igual que en Linux, MAC no se salva i encara que són pocs, alguns han aconseguit infectar a aquest sistema; fins i tot fa poc esmentem el descobriment d'una xarxa de computadores zombi exclusiva d'aquest sistema operatiu. Alguns dels quals han afectat al sistema de la poma són els següents:

Sophos

OSX/Leap-A, àlies Oompa/Loompa, àlies latestpics.tgz

SH/Renepo-

Mac/Cowhand-A

Mac/Amphimix-A, àlies MP3Concept, àlies MP3Virus.Gen

Inqtana.A


Cookies:

Una cookie és un fragment d'informació que s'emmagatzema en el disc dur del visitant d'una pàgina web a través del seu navegador, a petició del servidor de la pàgina. Aquesta informació pot ser després recuperada pel servidor en posteriors visites. Les va inventar Lou Montulli, un antic empleat de Netscape Communications. En ser el protocol HTTP incapaç de mantenir informació per si mateix, perquè es pugui conservar informació entre una pàgina vesteixi i una altra (com login d'usuari, preferències de colors, etc), aquesta ha de ser emmagatzemada, ja sigui en la URL de la pàgina, en el propi servidor, o en una cookie en l'ordinador del visitant.

D'aquesta forma, els usos més freqüents de les cookies són:

-Portar el control d'usuaris: quan un usuari introdueix el seu nom d'usuari i contrasenya, s'emmagatzema una cookie perquè no hagi d'estar introduint-les para cada pàgina del servidor. No obstant això una cookie no identifica a una persona, sinó a una combinació de computador i navegador.

-Oferir opcions de disseny (colors, fons, etc) o de continguts al visitant.

Aconseguir informació sobre els hàbits de navegació de l'usuari, i intents de spyware, per part d'agències de publicitat i uns altres. Això pot causar problemes de privadesa i és una de les raons per la qual les cookies tenen els seus detractors.