Origen e historia delos virus
Año 1939
En 1939, el famoso científico matemático John Louis Von Neumann, de origen húngaro, escribió un artículo, publicado en una revista científica de New York, exponiendo su "Teoría y organización de autómatas complejos", donde presentaba la posibilidad de desarrollar pequeños programas que pudiesen tomar el control de otros, de similar estructura.
Año 1949
En 1949, en los laboratorios de la Bell Computer, subsidiaria de la AT&T, 3 jóvenes programadores: Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, a manera de entretenimiento crearon un juego al que denominaron CoreWar, inspirados en la teoría de John Von Neumann.
El juego CoreWar fue desarrollado en Assembler Pnemónico, conocido como Red Code (código rojo) y hoy día es posible ejecutar dicho antiguo juego, por medio de un programa llamado MARS (Memory Array Redcode Simulator).
Puesto en la práctica, los contendores del CoreWar ejecutaban programas que iban paulatinamente disminuyendo la memoria del computador y el ganador era el que finalmente conseguía eliminarla totalmente. Este juego fue motivo de concursos en importantes centros de investigación como el de la Xerox en California y el Massachusetts Tecnología Institute (MIT), entre otros.
Sin embargo durante muchos años el CoreWar fue mantenido en el anonimato, debido a que por aquellos años la computación era manejada por una pequeña élite de intelectuales.
Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, fueron los autores del precursor de los virus informáticos.
El primer virus destructor y dañino
plenamente identificado que infecta muchas computadora personales aparece
también en 1986y fue creado en la ciudad de la Lahore, Paquistán y se le conoce
con el nombre de brain. Sus autores vendían copias pirateadas de programas
comerciales como lotus123, supercalc o wordstar, por sumas bajísimas. Los
turistas que visitaban Paquistán, compraban esas copias y las llevaban de
vuelta a los EE.UU. Las copias pirateadas llevaban un virus. Fue así, como
infectaron más de 20,000 computadoras.
Año 1988
Este virus fue el primero en hacer explosión en Argentina. Fue descubierto en marzo de 1988 y en poco tiempo estuvo en nuestro país, en donde se convirtió rápidamente en epidemia.
La falta de conocimiento sobre los virus ayudó a que se diseminara ampliamente y fuera incontrolable en un principio. En centros universitarios como la Facultad de Ciencias Exactas de la UBA o la Facultad de Informática de la Universidad de Morón era difícil encontrar un disco sin infectar.
El 20 de septiembre, Fort Worth, Texas, Donald Gene un programador de 39 años será sometido a juicio el 11 de julio por cargos delictivos de que intencionadamente contaminó el sistema de por ser despedido, con un virus informático el año 85. Será la primera persona juzgada con la ley de sabotaje que entro en vigor el 1 de septiembre de 1985. El juicio duro 3 semanas y el programador fue declarado culpable y condenado a siete años de libertad condicional y a pagar 12000 USD.
Su empresa que se dedicaba a la bolsa sufrió el borrado de datos, aproximadamente 168000 registros.
Un 4 de Noviembre de 1988, un virus invade miles de computadoras basadas en Unix en universidades e instalaciones de investigación militares, donde las velocidades fueron reducidas y en otros casos paradas. También el virus se propagó a escala internacional.
Se estableció que la infección no fue realizada por un virus sino por un programa gusano, diseñado para reproducirse así mismo indefinidamente y no para eliminar datos. El programa se difundió a través de un corrector de errores para correo electrónico, que se movió principalmente en Internet (Arpanet) y contamino miles de computadoras en todo el mundo contando 6000 computadoras en centros militares en los EE.UU. , incluyendo la NASA, la Fuerza Aérea, el MIT, las universidades de Berkeley, Illinois, Boston, Stanford, Harvard, Princeton, Columbia y otras. En general se determinó que la infección se propago en las computadoras VAX de DEC (digital equipament corp) y las fabricadas por Sun Microsystems, que empleaban Unix.
Se halla al culpable Robert Morris, estudiante de 23 años, que declara haber cometido un error al propagar el gusano. Morris era el hijo de un experto en seguridad informática del gobierno.
El caso fue investigado por el FBI. Posiblemente se sentencie a Morris por 5 años de prisión y una multa USD. 250000.
Los virus informáticos
Un virus es una secuenciación
lógica de instrucciones (programas), que tiene por finalidad, infectar
programas ejecutables (archivos y sectores de arranque) y todos aquellos
archivos que participen en la ejecución, distorsionando así los recursos del
computador.
Los virus informáticos son los
favoritos para delincuentes informáticos. Los informáticos son programas que
modifican otro programa. Para incluir una copia ejecutable y posiblemente
alterada de ellos mismos. Los virus son fáciles de crear y difíciles de
detectar, los virus contaminan los sistemas mediante la inserción de copias de
ellos mismos en otros programas, entendiendo clónicos o creando cubiertas
alrededor de archivos ejecutables.
Los virus informáticos no piden
permiso a los usuarios para iniciar su ejecución y contaminación, además cuando
tienen problemas, se recuperan o intentan recuperarse y tampoco despliegan
mensajes a los usuarios, realizan todas estas actividades a escondidas y son
capaces de realizar daños irrecuperables a los archivos y programas que infectan,
pueden formatear discos reproducirse con nueva información de configuración, modificar
fechas y características de archivos y hasta llamar a otra computadora para
telecambiar archivos.

Especies de virus
Existen 6 categorías de virus:
parásitos, del sector de arranque inicial, multipartitos, acompañantes, de
vínculos y de ficheros de datos.
Virus parásitos:
Infectan ficheros ejecutables o
programas de la computadora. No modifican el contenido del programa huésped,
pero se adhieren al huésped de tal forma que el código del virus se ejecute en
primer lugar.
Virus de sector de arranque inicial:
Residen en la primera parte del
disco duro o flexible, conocida como sector de arranque inicial, y sustituyen
los programas que almacenan información sobre el contenido del disco o los
programas que arrancan el computador.
Virus multipartitos:
Combinan las capacidades los virus parásitos
y de sector de arranque inicial, y pueden infectar tanto ficheros como sector
de arranque inicial.
Virus acompañantes:
No modifican los ficheros, sino que
crean un nuevo programa con el mismo nombre que un programa legítimo y engañan
al sistema operativo para que lo ejecute.
Virus de vínculos:
Modifican la forma en que el
sistema operativo encuentra los programas, y lo engañan para que ejecute
primero el virus y luego el programa deseado.
Virus ficheros de datos:
Infectan programas que contienen
lenguaje de macros potentes (lenguajes de programación que permiten a los
usuarios crear nuevas características y herramientas) que pueden abrir,
manipular y cerrar ficheros de datos.
Composición de los virus
Estas
FIRMAS sirven para identificar el virus en cuestión .Los virus de acuerdo a su
firma se clasifican de dos:
Firma
Única: Son aquellos que fácilmente se pueden detectar debido a que actúan
siempre de la misma manera. Ejemplo: Viernes 13.
Multifirmas
o Polifórmicos: Son aquellos que en cada infección cambian la secuencia de la
firma para así hacer más difícil su detección. Ejemplo: Natas.
Tipos de virus
Monkey Murphy Morse
Stoned
Jerusalem Tokyo Tuesday Nata
Brain Ohio Killer CIA
Casino Ping Pohg Atena Mirror
Alabama Pascal Barcelona Mummy
Doctor Slow Dbase Taiwan 2
Friday 13 Friday Hero Finger
Tácticas antivíricas
Preparación y prevención
Los usuarios pueden prepararse frente a una infección viral creando
regularmente copias de seguridad del software original legítimos y de los
ficheros de datos, para poder recuperar el sistema operativo y
proteger el disco contra escritura, para que ningún virus pueda
sobreescribir el disco. Las infecciones
virales pueden prevenirse obteniendo los programas de fuentes legítimas,
empleando una computadora en cuarentena para ´probar los nuevos programas y
protegiendo contra escritura los discos flexibles siempre que sean posibles.
Detección de virus
Para detectar la presencia de virus
pueden emplearse varios tipos de programas antivíricos. Los programas de
rastreos pueden reconocer las características del código informático de un
virus y buscar estas características en los ficheros del ordenador. Como los
nuevos virus tienen que ser analizados cuando aparecen, los programas de
rastreos busca características habituales de los programas virales; suelen ser
menos fiables.
Los únicos programas que detectan
todo los virus son lo de comprobación de
suma que emplean cálculos matemáticos para comparar el estado de los programas
ejecutables antes y después de ejecutarse. Si la suma de comprobación no
cambia, el sistema no está infectado. Los programas de comprobación de suma
solo pueden detectar una infección después que se produzca.
Contención y recuperación
Una vez detectada una infección viral, esta pueda contenerse aislando
inmediatamente lo9s organizadores de la red, deteniendo el intercambio de
ficheros y empleado solo discos protegidos contra escritura. Para que un
sistema informático recupere de una infección viral, pero hay que eliminar el
virus. Algunos programas antivirus intentan eliminar los virus detectados, pero
a veces los re4sultados no son satisfactorios. Se obtienen resultados más
fiables desconectando la computadora infectada, arrancándola de nuevo de un
disco flexible protegido contra escritura., borrando los ficheros infectados
sustituyéndolos por copias de seguridad de ficheros legítimos y borrando los
virus que pueda haber en el sector de arranque inicial.
Precauciones para evitar el contagio
Ø Colocarla muesca de protección como escritura en los discos
flexibles cuando se utilicen en otras computadoras.
Ø Revisar con un antivirus todos los discos antes de usarlo en la
computadora.
Ø Evitar usar copias piratas de software (programas) y usárselo
programas originales.
Ø Hacer respaldos (backups) periódicos de los archivos.
Ø Instalar un escudo (shield), el cual pueda analizar en un
segundo plano todos los archivos del sistema, permitiendo residente en la
memoria del computador.

No hay comentarios.:
Publicar un comentario