- Conceptos básicos sobre
virus informáticos. ¿Qué
es un virus informático?. Funcionamiento de los virus. Caballos de Troya. Clasificación de los virus. Técnicas de detección. Eliminación. Aplicar cuarentena. Estrategia de seguridad contra los virus.s polimorfos o mutantes
Virus sigiloso
Virus lentos
Retro-virus o Virus antivirus
Virus multipartitos
Virus voraces
Bombas de tiempo
Conejo
Macro-virus
Gusanos
Virus propios de Internet
Determinar si existe infección
Cómo proceder ante una infección
Programas antivirus
Identificación
Técnicas de detección
Análisis heurístico
Eliminación
Comprobación de integridad
Proteger áreas sensibles
Demonios de protección
Aplicar cuarentena
Definiciones antivirus
Estrategia de seguridad contra los virus
Conclusión del trabajo
Bibliografía
Introducción
Los virus informáticos son una de los principales riesgos de seguridad para los sistemas, ya sea que estemos hablando de un usuario hogareño que utiliza su máquina para trabajar y conectarse a Internet o una empresa con un sistema informático importante que debe mantener bajo constante vigilancia para evitar pérdidas causadas por los virus...
Conceptos básicos sobre virus informáticos
¿Qué es un virus informático?
Un virus informático es un programa de computadora que tiene la capacidad de causar daño y su característica más relevante es que puede replicarse a sí mismo y propagarse a otras computadoras....
¿Quién los hace?
En primer lugar debemos decir que los virus informáticos están hechos por personas con conocimientos de programación pero que no son necesariamente genios de las computadoras. Tienen conocimientos de lenguaje ensamblador y de cómo funciona internamente la computadora....
Un poco de historia
Los virus tienen la misma edad que las computadoras. Ya en 1949 John Von Neumann, describió programas que se reproducen a sí mismos en su libro "Teoría y Organización de Autómatas Complicados"....
Funcionamiento de los virus
Los virus informáticos están hechos en Assembler, un lenguaje de programación de bajo nivel. Las instrucciones compiladas por Assembler trabajan directamente sobre el hardware, esto significa que no es necesario ningún software intermedio...
Algunos métodos de infección
Añadidura o empalme. Por este método el código del virus se agrega al final del archivo ejecutable a infectar, modificando las estructuras de arranque del archivo anfitrión de manera que el control del programa pase primero al virus cuando se quiera ejecutar el archivo...
....