Navegar seguro por Internet: información útil sobre virus y antivirus

julio 26, 2018

Uncategorized

Comentarios desactivados en Navegar seguro por Internet: información útil sobre virus y antivirus


En Internet sucede de todo: desde las acciones más nobles hasta las más viles. Y lo singular es que los dos extremos están al alcance de la mano de cualquiera. Por eso en esta nota hablaremos sobre virus y antivirus para el uso más seguro de Internet.

 

Si llegaste a esta nota, tal vez sea porque tomaste la acertada decisión de proteger tu Windows contra posibles ataques informáticos. Y para eso, no hay nada mejor que un antivirus.

Hoy en día, existe una infinidad de tipos de malware (virus, spyware, phishing, ransomwaree, etc.).

 

Navegar por Internet seguro

¿Por qué necesitás un antivirus? Todos los ordenadores y portátiles Windows son vulnerables a las infecciones de virus, a no ser que tengan instalado algún tipo de programa que proteja su seguridad.

En efecto, un antivirus puede identificar y prevenir, detener y eliminar programas o contenido malicioso. Aunque ciertamente no son una solución efectiva 100 por ciento, es lo mejor con lo que contamos como primera capa de protección.

Es fundamental, pues, tener instalada una aplicación de este tipo, y no solo eso, sino también actualizarla periódicamente. Así estarás preparado para luchar contra los virus y, aún más importante, proteger tu información personal.

Antes había muchos hackers que solo perseguían alimentar su ego, pero desde hace tiempo, cuentan con muchos recursos para llenarse los bolsillos mediante nuestra información.

Además ya no es imprescindible tener tener un gran conocimiento en informática para ser hacker. Solo se necesita comprar el software requerido y tener direcciones de correo a las que infectar.

 

¿Cómo funcionan los antivirus?

El principal objetivo de un antivirus es evitar que material malicioso se instale en tu computadora (u ordenador). Aunque los programas más modernos consiguen hacerlo en gran medida, hay que tener en cuenta que este malware evoluciona al mismo tiempo que los antivirus.

Entonces, considerando siempre que no existe en el mercado un antivirus que sea totalmente efectivo, podemos evaluar la capacidad de protección de un programa determinando a qué velocidad es capaz de actuar ante los llamados ataques de día cero.

Como el nombre bien lo señala, se refiere a aquellos ataques para los que, por ser tan nuevos, todavía no se ha diseñado una aplicación para detenerlos. Los antivirus suelen ser capaces de detectarlos, incluso en menos de una hora.

Un factor clave en este sentido es la sincronización con la nube, que suele acelerar el proceso de detección de ataques de día cero. A su vez, se está empezando a usar la inteligencia artificial y los análisis del comportamiento.

De este modo, los programas recién instalados son monitoreados, se busca alguna actividad sospechosa y se actúa frente a potenciales daños. El ransomware (‘rescate de software’, un tipo de programa dañino que restringe el acceso a información y/o programas) se llega a detectar, por ejemplo, tras varios intentos inesperados de encriptación de archivos.

 

Distintos tipos de virus que se encuentran en Internet

1. Virus ubicados en la memoria

Estos virus se alojan en la memoria de la computadora y se activan cuando el sistema operativo se ejecuta. Infecta a todos los archivos que se abren.

Permanece incluso después de que se ejecute el código malicioso. Tienen control sobre la memoria del sistema y asignan bloques de memoria a través de los cuales opera su propio código.

Su objetivo es corromper archivos y programas cuando son abiertos, cerrados, copiados, renombrados, etc.

2. Virus de acción directa

El objetivo principal de estos tipos de virus es replicarse y actuar cuando son ejecutados. Ante una condición específica, el virus se activa para infectar los ficheros en el directorio o carpeta que se especifica en el archivo autoexec.bat Este archivo de procesamiento por lotes está siempre en el directorio raíz del disco duro y carga ciertas operaciones cuando el ordenador arranca.

El virus infecta todos los archivos que encuentra y que previamente ha seleccionado como sus víctimas. También es capaz de infectar dispositivos externos. Cada vez que se ejecuta el código, esto tipo de virus informáticos cambian su ubicación para infectar nuevos archivos, pero generalmente se halla en el directorio raíz del disco duro.

3. Virus de sector de arranque

Estos virus afectan al arranque del disco duro. Se trata de una parte crucial del disco en la que se almacena la información que hace posible encender el ordenador desde el disco.

4. Virus de sobreescritura

Estos virus se caracterizan por el efecto, borrar la información contenida en los ficheros que infectan, de modo que se vuelven parcial o totalmente inútiles. Una vez infectados, el virus reemplaza el contenido del fichero sin cambiar su tamaño. La única manera de limpiar un archivo infectado por un virus de sobreescritura es borrar el archivo de forma completa.

Sin embargo, es muy fácil de detectar este tipo de virus, ya que el programa original se vuelve inútil (lo cual no revierte el daño hecho).

5. Macro virus

Los macro virus infectan archivos que se crean mediante ciertas aplicaciones o programas que contienen macros como .doc, .xls, .pps, etc. Estos mini programas hacen que sea posible automatizar una serie de operaciones para que se realicen como si fuera una sola acción, ahorrando así al usuario tener que llevarlas a cabo una por una.

Este tipo de virus infectan automáticamente el archivo que contiene macros y también infectan las plantillas y los documentos que contiene el archivo. Este virus suele llegar por correo electrónico.

6. Virus fat

La tabla de asignación de archivos FAT corresponde a la parte del disco utilizada para almacenar toda la información sobre la ubicación de los archivos, el espacio disponible, el espacio que no se debe utilizar, etc.

Este virus es uno de los más peligrosos, puesto que impide el acceso a ciertas secciones del disco donde se almacenan archivos importantes. Los daños causados pueden producir la pérdida de información de archivos individuales e incluso de directorios completos.

7. Virus polimórfico

El efecto de este virus es encriptarse o codificar de una manera diferente a través a diversos algoritmos y claves de cifrado cada vez que infectan un sistema. Esto hace imposible que el software antivirus los encuentre mediante búsquedas de cadena o de firma porque son diferentes cada vez.

8. Virus de secuencias de comandos web

Muchos sitios web tiene código complejo para hacer contenido interesante e interactivo. Este código es a menudo explotado por estos tipos de virus informáticos para producir ciertas acciones indeseables.