miércoles, 27 de marzo de 2013
martes, 19 de marzo de 2013
clasificación de los virus
Clasificación de Virus :
VIRUS DE SECTOR DE ARRANQUE (BOOT).
Utilizan el sector de arranque, el cual contiene la informacion sobre el de disco, es decir, numero de ,
sectores, caras, tamaño de la FAT, sector de comienzo, etc. Atodo esto hay que sumarle un pequeño programa de
arranque que verifica si el disco puede arrancar el sistema operativo. Los virus de Boot utilizan este sector de
arranque para ubicarse, guardando el sector original en otra parte del disco. En muchas ocasiones el virus marca los
sectores donde guarda el Boot original como defectuosos; de esta forma impiden que sean borrados. En el caso de
discos duros pueden utilizar también la tabla de particiones como ubicación. Suelen quedar residentes en memoria al
hacer cualquier operación en un disco infectado, a la espera de replicarse. Como ejemplo representativos esta el
Brain.
VIRUS DE ARCHIVOS.
Infectan archivos y tradicionalmente los tipos ejecutables COM y EXE han sido los mas afectados, aunque es
estos momentos son los archivos (DOC, XLS, SAM...) los que estan en boga gracias a los virus de macro (descritos
mas adelante). Normalmente insertan el codigo del virus al principio o al final del archivo, manteniendo intacto el
programa infectado. Cuando se ejecuta, el virus puede hacerse residente en memoria y luego devuelve el control al
programa original para que se continue de modo normal. El Viernes 13 es un ejemplar representativo de este grupo.
Dentro de la categoria de virus de archivos podemos encontrar mas subdivisiones, como los siguientes:
Virus de accion directa. Son auellos que no quedan residentes en memoria y que se replican en el momento de
ejecutarse un archivo infectado.
Virus de sobreescritura. Corrompen el achivo donde se ubican al sobreescribirlo.
Virus de compañia. Aprovechan una caracteristica del DOS, gracias a la cual si llamamos un archivo para
ejecutarlo sin indicar la extension el sistema operativo buscara en primer lugar el tipo COM. Este tipo de virus no
modifica el programa original, sino que cuando encuentra un archivo tipo EXE crea otro de igual nombre conteniendo
el virus con extension COM. De manera que cuando tecleamos el nombre ejecutaremos en primer lugar el virus, y
posteriormente este pasara el control a la aplicacion original.
VIRUS DE MACRO.
Es una familia de virus de reciente aparición y gran expansión. Estos estan programas usando el lenguaje de
macros WordBasic, gracias al cual pueden infectar y replicarse a través de archivos MS-Word (DOC). En la
actualidad esta técnica se ha extendido a otras aplicaciones como Excel y a otros lenguajes de macros, como es el
caso de los archivos SAM del procesador de textos de Lotus. Se ha de destacar, de este tipo de virus, que son
multiplataformas en cuanto a sistemas operativos, ya que dependen únicamente de la aplicación. Hoy en dia son el
tipo de virus que están teniendo un mayor auge debido a que son facilites de programar y de distribuir a través de
Internet. Aun no existe una concienciación del peligro que puede representar un simple documento de texto.
Porcion de codigo de un tipico virus Macro:
Sub MAIN
DIM dlg As FileSaveAs
GetCurValues dlg
ToolsOptionsSave.GlobalDotPrompt=0
Ifcheckit(0)=0 Then
MacroCopy FileName$() + ":autoopen",
"global;autoopen"
End If
VIRUS BAT.
Este tipo de virus empleando ordenes DOS en archivos de proceso por lotes consiguen replicarse y efectuar
efectos dañinos como cualquier otro tipo virus.
En ocasiones, los archivos de proceso por lotes son utilizados como lanzaderas para colocar en memoria virus
comunes. Para ello se copian a si mismo como archivos COM y se ejecutan. Aprovechar ordenes como @ECHO
OFF y REM traducidas a codigo maquina son <<comodines>> y no producen ningun efecto que altere el
funcionamiento del virus.
VIRUS DEL MIRC.
Vienen a formar parte de la nueva generacion Internet y demuestra que la Red abre nuevas forma de infeccion.
Consiste en un script para el cliente de IRC Mirc. Cuando alguien accede a un canal de IRC, donde se encuentre
alguna persona infectada, recibe por DCC un archivo llamado "script.ini".
VIRUS DE SECTOR DE ARRANQUE (BOOT).
Utilizan el sector de arranque, el cual contiene la informacion sobre el de disco, es decir, numero de ,
sectores, caras, tamaño de la FAT, sector de comienzo, etc. Atodo esto hay que sumarle un pequeño programa de
arranque que verifica si el disco puede arrancar el sistema operativo. Los virus de Boot utilizan este sector de
arranque para ubicarse, guardando el sector original en otra parte del disco. En muchas ocasiones el virus marca los
sectores donde guarda el Boot original como defectuosos; de esta forma impiden que sean borrados. En el caso de
discos duros pueden utilizar también la tabla de particiones como ubicación. Suelen quedar residentes en memoria al
hacer cualquier operación en un disco infectado, a la espera de replicarse. Como ejemplo representativos esta el
Brain.
VIRUS DE ARCHIVOS.
Infectan archivos y tradicionalmente los tipos ejecutables COM y EXE han sido los mas afectados, aunque es
estos momentos son los archivos (DOC, XLS, SAM...) los que estan en boga gracias a los virus de macro (descritos
mas adelante). Normalmente insertan el codigo del virus al principio o al final del archivo, manteniendo intacto el
programa infectado. Cuando se ejecuta, el virus puede hacerse residente en memoria y luego devuelve el control al
programa original para que se continue de modo normal. El Viernes 13 es un ejemplar representativo de este grupo.
Dentro de la categoria de virus de archivos podemos encontrar mas subdivisiones, como los siguientes:
Virus de accion directa. Son auellos que no quedan residentes en memoria y que se replican en el momento de
ejecutarse un archivo infectado.
Virus de sobreescritura. Corrompen el achivo donde se ubican al sobreescribirlo.
Virus de compañia. Aprovechan una caracteristica del DOS, gracias a la cual si llamamos un archivo para
ejecutarlo sin indicar la extension el sistema operativo buscara en primer lugar el tipo COM. Este tipo de virus no
modifica el programa original, sino que cuando encuentra un archivo tipo EXE crea otro de igual nombre conteniendo
el virus con extension COM. De manera que cuando tecleamos el nombre ejecutaremos en primer lugar el virus, y
posteriormente este pasara el control a la aplicacion original.
VIRUS DE MACRO.
Es una familia de virus de reciente aparición y gran expansión. Estos estan programas usando el lenguaje de
macros WordBasic, gracias al cual pueden infectar y replicarse a través de archivos MS-Word (DOC). En la
actualidad esta técnica se ha extendido a otras aplicaciones como Excel y a otros lenguajes de macros, como es el
caso de los archivos SAM del procesador de textos de Lotus. Se ha de destacar, de este tipo de virus, que son
multiplataformas en cuanto a sistemas operativos, ya que dependen únicamente de la aplicación. Hoy en dia son el
tipo de virus que están teniendo un mayor auge debido a que son facilites de programar y de distribuir a través de
Internet. Aun no existe una concienciación del peligro que puede representar un simple documento de texto.
Porcion de codigo de un tipico virus Macro:
Sub MAIN
DIM dlg As FileSaveAs
GetCurValues dlg
ToolsOptionsSave.GlobalDotPrompt=0
Ifcheckit(0)=0 Then
MacroCopy FileName$() + ":autoopen",
"global;autoopen"
End If
VIRUS BAT.
Este tipo de virus empleando ordenes DOS en archivos de proceso por lotes consiguen replicarse y efectuar
efectos dañinos como cualquier otro tipo virus.
En ocasiones, los archivos de proceso por lotes son utilizados como lanzaderas para colocar en memoria virus
comunes. Para ello se copian a si mismo como archivos COM y se ejecutan. Aprovechar ordenes como @ECHO
OFF y REM traducidas a codigo maquina son <<comodines>> y no producen ningun efecto que altere el
funcionamiento del virus.
VIRUS DEL MIRC.
Vienen a formar parte de la nueva generacion Internet y demuestra que la Red abre nuevas forma de infeccion.
Consiste en un script para el cliente de IRC Mirc. Cuando alguien accede a un canal de IRC, donde se encuentre
alguna persona infectada, recibe por DCC un archivo llamado "script.ini".
Suscribirse a:
Entradas (Atom)
.jpg)
.jpg)