miércoles, 30 de noviembre de 2016

Los Virus Informaticos


Origen e historia delos virus

 

Año 1939


En 1939, el famoso científico matemático 
John Louis Von Neumann, de origen húngaro, escribió un artículo, publicado en una revista científica de New York, exponiendo su "Teoría y organización de autómatas complejos", donde presentaba la posibilidad de desarrollar pequeños programas que pudiesen tomar el control de otros, de similar estructura. 

Año 1949


En 1949, en los laboratorios de la 
Bell Computer, subsidiaria de la AT&T, 3 jóvenes programadores: Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, a manera de entretenimiento crearon un juego al que denominaron CoreWar, inspirados en la teoría de John Von Neumann.
El juego CoreWar fue desarrollado en Assembler Pnemónico, conocido como Red Code (código rojo) y hoy día es posible ejecutar dicho antiguo juego, por medio de un programa llamado MARS (Memory Array Redcode Simulator).

Puesto en la práctica, los contendores del CoreWar ejecutaban programas que iban paulatinamente disminuyendo la memoria del computador y el ganador era el que finalmente conseguía eliminarla totalmente. Este juego fue motivo de concursos en importantes centros de investigación como el de la Xerox en California y el Massachusetts Tecnología Institute (MIT), entre otros.

Sin embargo durante muchos años el CoreWar fue mantenido en el anonimato, debido a que por aquellos años la computación era manejada por una pequeña élite de intelectuales.

Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, fueron los autores del precursor de los virus informáticos.
El primer virus destructor y dañino plenamente identificado que infecta muchas computadora personales aparece también en 1986y fue creado en la ciudad de la Lahore, Paquistán y se le conoce con el nombre de brain. Sus autores vendían copias pirateadas de programas comerciales como lotus123, supercalc o wordstar, por sumas bajísimas. Los turistas que visitaban Paquistán, compraban esas copias y las llevaban de vuelta a los EE.UU. Las copias pirateadas llevaban un virus. Fue así, como infectaron más de 20,000 computadoras.
 

Año 1988


Este virus fue el primero en hacer explosión en Argentina. Fue descubierto en marzo de 1988 y en poco tiempo estuvo en nuestro país, en donde se convirtió rápidamente en epidemia.

La falta de conocimiento sobre los virus ayudó a que se diseminara ampliamente y fuera incontrolable en un principio. En centros universitarios como la Facultad de Ciencias Exactas de la UBA o la Facultad de Informática de la Universidad de Morón era difícil encontrar un disco sin infectar.

El 20 de septiembre, Fort Worth, Texas, Donald Gene un programador de 39 años será sometido a juicio el 11 de julio por cargos delictivos de que intencionadamente contaminó el sistema de por ser despedido, con un virus informático el año 85. Será la primera persona juzgada con la ley de sabotaje que entro en vigor el 1 de septiembre de 1985. El juicio duro 3 semanas y el programador fue declarado culpable y condenado a siete años de libertad condicional y a pagar 12000 USD.

Su empresa que se dedicaba a la bolsa sufrió el borrado de datos, aproximadamente 168000 registros.

Un 4 de Noviembre de 1988, un virus invade miles de computadoras basadas en Unix en universidades e instalaciones de investigación militares, donde las velocidades fueron reducidas y en otros casos paradas. También el virus se propagó a escala internacional.

Se estableció que la infección no fue realizada por un virus sino por un programa gusano, diseñado para reproducirse así mismo indefinidamente y no para eliminar datos. El programa se difundió a través de un corrector de errores para correo electrónico, que se movió principalmente en Internet (Arpanet) y contamino miles de computadoras en todo el mundo contando 6000 computadoras en centros militares en los EE.UU. , incluyendo la NASA, la Fuerza Aérea, el MIT, las universidades de Berkeley, Illinois, Boston, Stanford, Harvard, Princeton, Columbia y otras. En general se determinó que la infección se propago en las computadoras VAX de DEC (digital equipament corp) y las fabricadas por Sun Microsystems, que empleaban Unix.

Se halla al culpable Robert Morris, estudiante de 23 años, que declara haber cometido un error al propagar el gusano. Morris era el hijo de un experto en seguridad informática del gobierno.

El caso fue investigado por el FBI. Posiblemente se sentencie a Morris por 5 años de prisión y una multa USD. 250000.

 

 

 

Los virus informáticos

 
Un virus es una secuenciación lógica de instrucciones (programas), que tiene por finalidad, infectar programas ejecutables (archivos y sectores de arranque) y todos aquellos archivos que participen en la ejecución, distorsionando así los recursos del computador.
Los virus informáticos son los favoritos para delincuentes informáticos. Los informáticos son programas que modifican otro programa. Para incluir una copia ejecutable y posiblemente alterada de ellos mismos. Los virus son fáciles de crear y difíciles de detectar, los virus contaminan los sistemas mediante la inserción de copias de ellos mismos en otros programas, entendiendo clónicos o creando cubiertas alrededor de archivos ejecutables.
 
Los virus informáticos no piden permiso a los usuarios para iniciar su ejecución y contaminación, además cuando tienen problemas, se recuperan o intentan recuperarse y tampoco despliegan mensajes a los usuarios, realizan todas estas actividades a escondidas y son capaces de realizar daños irrecuperables a los archivos y programas que infectan, pueden formatear discos reproducirse con nueva información de configuración, modificar fechas y características de archivos y hasta llamar a otra computadora para telecambiar archivos.
 
 

Especies de virus

 
Existen 6 categorías de virus: parásitos, del sector de arranque inicial, multipartitos, acompañantes, de vínculos y de ficheros de datos.
 

Virus parásitos:

Infectan ficheros ejecutables o programas de la computadora. No modifican el contenido del programa huésped, pero se adhieren al huésped de tal forma que el código del virus se ejecute en primer lugar.

Virus de sector de arranque inicial:

Residen en la primera parte del disco duro o flexible, conocida como sector de arranque inicial, y sustituyen los programas que almacenan información sobre el contenido del disco o los programas que arrancan el computador.

Virus multipartitos:

Combinan las capacidades los virus parásitos y de sector de arranque inicial, y pueden infectar tanto ficheros como sector de arranque inicial.

Virus acompañantes:

No modifican los ficheros, sino que crean un nuevo programa con el mismo nombre que un programa legítimo y engañan al sistema operativo para que lo ejecute.

Virus de vínculos:

Modifican la forma en que el sistema operativo encuentra los programas, y lo engañan para que ejecute primero el virus y luego el programa deseado.

Virus ficheros de datos:

Infectan programas que contienen lenguaje de macros potentes (lenguajes de programación que permiten a los usuarios crear nuevas características y herramientas) que pueden abrir, manipular y cerrar ficheros de datos.

 

 

 

 

Composición de los virus

 
Estas FIRMAS sirven para identificar el virus en cuestión .Los virus de acuerdo a su firma se clasifican de dos:
Firma Única: Son aquellos que fácilmente se pueden detectar debido a que actúan siempre de la misma manera. Ejemplo: Viernes 13.
Multifirmas o Polifórmicos: Son aquellos que en cada infección cambian la secuencia de la firma para así hacer más difícil su detección. Ejemplo: Natas.
 

Tipos de virus



 

Monkey   Murphy   Morse    Stoned

Jerusalem Tokyo    Tuesday  Nata

Brain    Ohio Killer   CIA

Casino   Ping Pohg Atena    Mirror

Alabama  Pascal  Barcelona Mummy

Doctor   Slow Dbase    Taiwan 2


Friday 13     Friday   Hero Finger

 

 


Tácticas antivíricas


 

Preparación y prevención


 

Los usuarios pueden prepararse  frente a una infección viral creando regularmente copias de seguridad del software original legítimos y de los ficheros de datos, para poder recuperar el sistema operativo  y  proteger el disco contra escritura, para que ningún virus pueda sobreescribir el disco.  Las infecciones virales pueden prevenirse obteniendo los programas de fuentes legítimas, empleando una computadora en cuarentena para ´probar los nuevos programas y protegiendo contra escritura los discos flexibles siempre que sean posibles.

Detección de virus


Para detectar la presencia de virus pueden emplearse varios tipos de programas antivíricos. Los programas de rastreos pueden reconocer las características del código informático de un virus y buscar estas características en los ficheros del ordenador. Como los nuevos virus tienen que ser analizados cuando aparecen, los programas de rastreos busca características habituales de los programas virales; suelen ser menos fiables.

Los únicos programas que detectan todo los  virus son lo de comprobación de suma que emplean cálculos matemáticos para comparar el estado de los programas ejecutables antes y después de ejecutarse. Si la suma de comprobación no cambia, el sistema no está infectado. Los programas de comprobación de suma solo pueden detectar una infección después que se produzca.

 
 

Contención y recuperación


Una vez detectada una infección viral, esta pueda contenerse aislando inmediatamente lo9s organizadores de la red, deteniendo el intercambio de ficheros y empleado solo discos protegidos contra escritura. Para que un sistema informático recupere de una infección viral, pero hay que eliminar el virus. Algunos programas antivirus intentan eliminar los virus detectados, pero a veces los re4sultados no son satisfactorios. Se obtienen resultados más fiables desconectando la computadora infectada, arrancándola de nuevo de un disco flexible protegido contra escritura., borrando los ficheros infectados sustituyéndolos por copias de seguridad de ficheros legítimos y borrando los virus que pueda haber en el sector de arranque inicial.


 

Precauciones para evitar el contagio


 

Ø  Colocarla muesca de protección como escritura en los discos flexibles cuando se utilicen en otras computadoras.

Ø  Revisar con un antivirus todos los discos antes de usarlo en la computadora.

Ø  Evitar usar copias piratas de software (programas) y usárselo programas originales.

Ø  Hacer respaldos (backups) periódicos de los archivos.

Ø  Instalar un escudo (shield), el cual pueda analizar en un segundo plano todos los archivos del sistema, permitiendo residente en la memoria del computador.

No hay comentarios.:

Publicar un comentario