martes, 21 de abril de 2009

conceptos de virus

TIPOS DE VIRUS INFORMATICOS MAS COMUNES
10 virus más frecuentemente detectados durante abril por la solución antimalware on line de su propiedad.
Asimismo, como Panda puso en línea hace poco tiempo su herramienta para detectar programas espías -spyware-, la empresa emitió el top ten de los más comunes del mes que llega a su fin.
Este mes la actividad del malware ha estado bastante repartida entre troyanos y gusanos, aunque curiosamente el malware más extendido no es ninguno de estos dos tipos, sino una detección de una vulnerabilidad para una familia de troyanos.
Se trata del exploit Mhtredir.gen, que intenta aprovecharse de la vulnerabilidad reportada por Microsoft en uno de sus boletines y que involucra al Outlook Express. Es un habitual en el ranking desde su aparición en agosto de 2004. El resto de la clasificación se la reparten cuatro troyanos, cuatro gusanos y un backdoor.
DEFINICION BREVE DE ALGUNOS PROGRAMAS DE ANTIVIRUS
Firewalls
Filtrar contenidos y puntos de acceso. Eliminar programas que no estén relacionados con la actividad. Tener monitorizado los accesos de los usuarios a la red, permite asimismo reducir la instalación de software que no es necesario o que puede generar riesgo para la continuidad del negocio. Su significado es barrera de fuego y no permite que otra persona tenga acceso desde otro equipo al tuyo.

Reemplazo de software
Los puntos de entrada en la red son generalmente el correo, las páginas WEB, y la entrada de ficheros desde discos, o de PC's que no están en la empresa (portátiles...)
Muchas de estas computadoras emplean programas que pueden ser reemplazados por alternativas más seguras.
Es conveniente llevar un seguimiento de cómo distribuyen bancos, y externos el software, valorar su utilidad e instalarlo si son realmente imprescindibles.

Centralización y backup
La centralización de recursos y garantizar el backup de los datos es otra de las pautas fundamentales en la política de seguridad recomendada.
La generación de inventarios de software, centralización del mismo y la capacidad de generar instalaciones rápidas proporcionan métodos adicionales de seguridad.
Es importante tener localizado donde tenemos localizada la información en la empresa. De esta forma podemos realizar las
copias de seguridad de forma adecuada.
Control o separación de la informática móvil, dado que esta está más expuesta a las contingencias de virus.

virus y antivirus


CONCEPTO DE VIRUS INFORMATICOS


Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros más "benignos", que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse, no se replican a sí mismos por que no tienen esa facultad como el gusano informático, depende de un software para propagarse, son muy dañinos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.





QUE ES UN PROGRAMA ANTIVIRUS

Los antivirus nacieron como una herramienta simple cuyo objetivo fuera detectar y eliminar virus informáticos, durante la década de 1980.
Con el transcurso del tiempo, la aparición de
sistemas operativos más avanzados e Internet, los antivirus han evolucionado hacia programas más avanzados que no sólo buscan detectar un Virus informáticos, sino bloquearlo para prevenir una infección por los mismos, así como actualmente ya son capaces de reconocer otros tipos de malware, como spyware, rootkits, etc.



QUE ES EL MALWARE


Malware (del
inglés malicious software, también llamado badware, software malicioso o software malintencionado) es un software que tiene como objetivo infiltrarse en el sistema y dañar la computadora sin el conocimiento de su dueño, con finalidades muy diversas, ya que en esta categoría encontramos desde un troyano a un spyware.
Esta expresión es un término general muy utilizado por profesionales de la computación para definir una variedad de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores no están aún familiarizados con este término y otros incluso nunca lo han utilizado. Sin embargo la expresión "
virus informático" es más utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación para describir todos los tipos de malware. Se debe considerar que el ataque a la vulnerabilidad por malware, puede ser a una aplicación, una computadora, un sistema operativo



QUE ES SPYWARE


Un programa espía, traducción del inglés spyware, es un software, dentro de la categoría malware, que se instala furtivamente en una computadora para recopilar información sobre las actividades realizadas en ella. La función más común que tienen estos programas es la de recopilar información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas, pero también se han empleado en organismos oficiales para recopilar información contra sospechosos de delitos, como en el caso de la piratería de software. Además pueden servir para enviar a los usuarios a sitios de internet que tienen la imagen corporativa de otros, con el objetivo de obtener información importante. Dado que el spyware usa normalmente la conexión de una computadora a Internet para transmitir información, consume ancho de banda, con lo cual, puede verse afectada la velocidad de transferencia de datos entre dicha computadora y otra(s) conectada(s) a Internet.



QUE ES ROOTKITS


Un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder otros programas, procesos, archivos, directorios, claves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible, a menudo con fines maliciosos o destructivos. Existen rootkits para una amplia variedad de sistemas operativos, como Linux, Solaris o Microsoft Windows.


Anti-Spyware: SpyBot 1.3
Una herramienta imprescindible para eliminar todo tipo de elementos que atentan, mediante spyware, contra la privacidad de tu sistema.



ANTYROOTKITS

es una Herramienta gratuita que detecta y elimina rootkits en el sistema mediante tecnología avanzada de detección de rootkit. Ofrece un nivel extra de protección al detectar y eliminar de forma segura y fiable cualquier rootkit que pudiera haberse ocultado en el sistema con anterioridad.
Los Rootkits son pequeños programas con rutinas encriptadas que se instalan de forma “oculta” en los sistemas de los usuarios de PC y servidores para evitar ser detectados por los software de seguridad.
Sophos Anti-Rootkit puede detectar y eliminar eficientemente los rootkits en su ordenador. El uso de la herramienta es fácil y muy práctica ya que ofrece dos vías para utilizarlo, la primera usándolo mediante su interface gráfica (sargui.exe) y otra si es ejecutado usando la versión de línea de comandos (sarcli.exe) a parte puede seleccionar por separado las áreas a escanear.