Andrés ValenciaInformación AntivirusEsta sección ofrece información y herramientas para mantener su PC libre de virus de computadora y otros malwares.
- Información General sobre los virus Información General sobre los virusUn virus es una pieza de software diseñada y escrita para afectar adversamente su computadora, alterando la forma en que trabaja sin su permiso o conocimiento.En términos más técnicos, un virus es un segmento de código de programación que se implanta a si mismo en un archivo ejecutable y se multiplica sistemáticamente de un archivo a otro. Los virus de computación no se generan espontáneamente: Deben ser escritos y tener un propósito específico. Usualmente un virus tiene dos funciones distintivas:
Un virus benigno es uno que no está diseñado para causar un daño real a su
computadora.
Un virus maligno intenta infligir un daño malicioso a su computadora, aún
cuando el daño pueda no ser intencional. Hay un número significativo de
virus que causan daños reales debido a mala programación y auténticos
defectos en el código viral. Algunos de los virus identificados son benignos; sin embargo, un alto porcentaje de ellos son muy malignos. Algunos de los virus más malignos borrarían todo su disco duro, o borrarían archivos.
Cómo se propagan las infecciones virales:
El Alto Costo de los VirusMientras que muchos virus son diseñados para ser meros irritantes, otros son programados con la peligrosa habilidad de dañar archivos, destruir datos y 'hacer caer' sistemas de computación completos. Desde 1990, los virus de computación han costado a las empresas en el mundo entero casi 2.000 millones de dólares en datos perdidos, costos de reparación, perdida de productividad, y más.Los virus pueden ser igualmente devastadores para el usuario particular. Si Ud. nota cualquiera de los siguientes síntomas en su PC o portátil, éste podría ser causado por un virus. Síntomas Comunes de los Virus de Computadoras:
Virus: La Amenaza es RealNo es una exageración decir que los virus podrían interrumpir el libre flujo de información que ha sido construido por la computación personal en los últimos 10 años. De hecho, la prevalecencia de los virus ha introducido una nueva era de seguridad en computación, al punto de que aquellos que ignoren los procedimientos corren graves riesgos. Considerando los extremados avisos de peligro - y los incidentes ya documentados - es un misterio que haya algunos en la industria de la computación que afirmen que las noticias sobre los virus son exageradas.El Centro Nacional para Datos de Crimen de Computación en Los Angeles, estima que los negocios de los Estados Unidos han perdido tanto como $550 millones anuales por accesos no-autorizados a computadoras. La cantidad de tiempo perdido podría ser incalculable. Como una indicación de la severidad del problema, el gobierno federal de los Estados Unidos ha ayudado a formar un grupo de acción antivirus llamado el Grupo de Respuesta a Emergencias de Computación. Su trabajo es investigar amenazas contra la seguridad en todo el país. La Asociación de Editoriales de Software también ha adoptado ciertas medidas para encarar el problema. Más aún, durante el año pasado muchas compañías listadas por Fortune han comenzado a establecer políticas de computación para lidiar con los virus. En muchos casos, esos nuevos procedimientos implementarán prácticas para probar todo nuevo software antes de que sea instalado en una red y para restringir la bajada de software de los centros de distribución electrónica. Literalmente nadie que use computadoras - ni el gobierno, ni la policía, ni su banco local - es inmune a los virus de computación. Suponga que un Transbordador Espacial ejecutara un comando de un programa infectado por un virus. O que un Controlador de Tráfico Aéreo recibiera información errada de un sistema dañado. O que los récords financieros de su compañía fuesen de pronto borrados o permanentemente alterados. Estas no son necesariamente fantasías de un desastre inminente. Hasta ahora, los virus de computación han infectado una variedad de sistemas, incluyendo compañías del Fortune 500, agencias gubernamentales, grandes universidades, periódicos y grandes redes que enlazan grandes números de computadoras y gigantescos volúmenes de información.
La información sobre seguridad es de naturaleza crítica en el tiempo.
Tipos de Virus de Computación:Un virus de computación es un programa diseñado para replicarse y distribuirse por si mismo, preferiblemente sin que Ud. sepa que existe. Los virus de computación se distribuyen pegándose a otros programas (como sus programas de Procesamiento de Palabras u Hoja de Cálculos) o en el sector de arranque de un diskette. Cuando un archivo infectado es ejecutado, o la computadora es arrancada desde un diskette infectado, el virus mismo es ejecutado. Frecuentemente, se esconde en la memoria, esperando infectar al próximo programa que corra, o el próximo disco accesado. Adicionalmente, muchos virus también causan un evento, como mostrar un mensaje en cierta fecha, o borrar archivos luego de que el programa infectado ha corrido un cierto número de veces. Mientras que algunos de estos eventos causados son benignos (como aquellos que muestran mensajes), otros pueden ser detrimentales. La mayoría de los virus son benignos, muestran mensajes o dibujos, o no hacen nada. Otros virus son molestos, reduciendo la velocidad del sistema, o causando cambios menores en la pantalla de su computadora. Algunos virus, sin embargo, son realmente amenazadores, causantes de caídas del sistema, archivos dañados y pérdida de datos.
Infectores de Archivos:Estos son virus que se pegan de (o reemplazan) archivos .COM y .EXE, aunque en algunos casos infectan archivos con extensiones .SYS, .DRV, .DLL .BIN, .OVL y .OVY. Con este tipo de virus, los programas sanos usualmente se infectan cuando son ejecutados con el virus en memoria. En otros casos son infectados al ser abiertos, o el virus simplemente infecta todos los archivos del directorio desde el que fue corrido. Infectores del Sector de Arranque:Cada drive lógico, tanto discos duros como floppies, contiene un Sector de Arranque. Esto es cierto incluso en discos que no son "booteables". Este Sector de Arranque contiene información específica relativa al formato del disco y los datos almacenados en él, y contiene un pequeño programa llamado el Programa de Arranque (que carga los archivos de sistema del DOS). El Programa de Arranque muestra el familiar mensaje "Non-system Disk or Disk Error", si los archivos de sistema del DOS no están presentes. Es también el programa que es infectado por estos virus. Infectores del Récord Maestro de Arranque:El primer sector físico de cada disco duro (Lado 0, Track 0, Sector 1) contiene el Récord Maestro de Arranque (Master Boot Record) y la Tabla de Partición. Infector Directo:Un virus que está activo sólo mientras que un archivo infectado esté siendo ejecutado. Infector Residente en Memoria:Un virus Residente en Memoria es muy parecido a un programa convencional que termina y queda residente en memoria (TSR). Toma control del sistema y continúa infectando mientras use la computadora, incluso si cierra el programa infectado. Mantiene control hasta que la memoria de la computadora sea limpiada, re-iniciándola "en frío", esto es, apagándola o con un "Reset". (Algunos virus pueden sobrevivir un Ctrl-Alt-Del). Virus Polimórfico:Un virus que deliberadamente cambia su propio código de programación para impedir su detección. Cada archivo infectado por un Virus Polimórfico contendrá un conjunto diferente de instrucciones, aún cuando todos estén infectados por el mismo virus. Virus Escondido (Stealth):Es un virus que activamente busca encubirse contra su detección, o que se defiende contra los intentos de analizarlo o removerlo. Caballo de Troya (Trojan Horse):Un programa que promete ser algo útil o interesante (como por ejemplo un juego), pero puede encubiertamente dañar o borrar archivos en la computadora mientras está corriendo. Los "Caballos de Troya" no son virus. Los "Caballos de Troya" son, en general, difíciles de detectar. Gusano (Worm):Programas que pasan de computadora a computadora por medio de una red sin intervención de los usuarios.
Notas:
Virus en el correo electrónico:
Mantenga su sistema operativo y su programa de correo electrónico actualizados,
para eliminar vulnerabilidades descubiertas en versiones antiguas
que permiten que algunos 'attachments' ejecuten automáticamente.
Considere que algunos virus fingen la dirección de envío para obtener su confianza y lograr
que Ud. ejecute un programa adosado, creyendo que proviene de una dirección conocida.
Macro Virus:La familia de los MS Word Macro VirusLa familia de los MS Word Macro virus usa el lenguaje de macros WordBasic para infectar y replicarse entre los documentos y plantillas de MS Word. Muy notable, es que esta nueva familia de virus es independiente de la plataforma - infectarán documentos y plantillas en los sistemas operativos DOS, Macintosh, Windows 3.x, Windows 95 y Windows NT.
La familia de los MS Excel Macro VirusLa familia de los MS Excel Macro virus usa el lenguaje de macros ExcelBasic para infectar y replicarse entre los documentos y plantillas de MS Excel. Esta nueva familia de virus tiende a ser dependiente de la plataforma - no infectarán documentos y plantillas en otros sistemas operativos.
Virus FalsosAun cuando hay miles de virus que se descubren cada año, hay todavía algunos que sólo existen en la imaginación del público y la prensa. Estos son virus que NO EXISTEN, pese a los rumores sobre su creación y distribución.
Por favor, ignore cualquier mensaje al respecto de supuestos "virus"
y no envíe ningún mensaje respecto a ellos. Symantec mantiene una página con información sobre estos Virus Falsos.
Rob Rosenberger mantiene un sitio sobre Virus Informáticos Míticos, engaños y leyendas urbanas en: Vmyths.com (en Inglés) Pruebe su protección Anti-Virus:
El Archivo Estándar EICAR para Prueba de Anti-Virus
Es seguro para distribuir, porque no es un virus, y no incluye fragmentos de código viral. La mayoría de los productos reaccionan ante él como si fuese un virus (aunque típicamente lo reportan con un nombre obvio: Sophos SWEEP, por ejemplo, lo llama "EICAR-AV-Test"). El archivo es un programa legítimo bajo DOS, y produce un resultado racional cuando corre (muestra el mensaje "EICAR-STANDARD-ANTIVIRUS-TEST-FILE"). También es corto y simple -- de hecho, consiste enteramente de caracteres ASCII imprimibles, de modo que puede ser creado con un editor de texto normal. Cualquier producto anti-virus que soporte el archivo de prueba EICAR debería "detectarlo" dentro de cualquier archivo ejecutable que comience con los siguientes 68 caracteres: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Reproducido aquí con permiso de Sophos Plc.
Información original de Paul Ducklin, 15 de Octubre de 1997, Sophos (Actualizado en Enero 13 '03).
También puede bajar y salvar una de las versiones del archivo (de www.eicar.org). Luego, debería intentar crear una copia de EICAR.txt llamada EICAR.com; su programa Anti-Virus no debería permitirle crear el nuevo archivo. Debería tener que desactivarlo temporalmente. Después de crear EICAR.com, reactive su programa Anti-Virus. Luego, debería tratar de correr EICAR.com; su programa Anti-Virus no debería permitirle correr EICAR.com. De nuevo debería tener que desactivarlo temporalmente. Después de correr EICAR.com, nuevamente reactive su programa Anti-Virus. Entonces debería comprobar la carpeta (directorio) en él que puso a EICAR.com; su programa Anti-Virus debería "detectarlo" como un virus.
Anti-Virus Online Scanners
El Análisis de Seguridad y Detección de Virus basado en el Web, le ayudará a obtener una experiencia del Internet segura y productiva para Ud. y su familia. El Análisis de Seguridad determina si su PC está protegida de hackers, viruses, y amenazas de privacidad. Detección de Virus usa la tecnología de Symantec para encontrar infecciones virales. Luego de analizar el nivel actual de protección en su PC, le mostraremos cómo puede disfrutar del Internet y protegerse al mismo tiempo. Requerimientos del Sistema:
Analice su PC con el Trend Micro HouseCall AntiVirus - Scan Online: (Gratuito) El HouseCall AntiVirus - Scan Online basado en el Web, le ayudará a obtener una experiencia del Internet segura y productiva para Ud. y su familia. HouseCall usa la tecnología de detección de Trend Micro para encontrar y eliminar infecciones virales, spyware, gusanos y otros malwares. Requerimientos del Sistema:
Analice su PC con el F-Secure Online Scanner: (Gratuito) El F-Secure Online Virus Scanner basado en el Web, le ayudará a obtener una experiencia del Internet segura y productiva para Ud. y su familia. Online Virus Scanner usa la tecnología de detección de F-Secure para encontrar y eliminar infecciones virales y spyware. Requerimientos del Sistema:
Analice su PC con el Panda Active Scan: (Análisis gratuito) Analice su sistema con el Panda Active Scan contra Virus, Spyware, Hacking y Herramientas Potencialmente Indeseables, Dialers, Riesgos de Seguridad y archivos sospechosos. No Analice su PC con el RAV AntiVirus - Scan Online
Secunia Advisory SA9424: RAV ActiveX Component Remotely Exploitable Buffer Overflow:
Descripción:
El problema está en un buffer no-protegido en la función "update()".
Solución: (en el caso de que haya utilizado el RAV AntiVirus - Scan Online) Provisto y/o descubierto por: Tri Huynh de Sentry Union.
Software Anti-VirusAVG Anti-Virus: (Gratuito)
Desde Abril 24, 2008, Ud. puede obtener su copia gratuita del AVG Anti-Virus System - AVG 8.0 Free Edition,
y podrá utilizarla por tiempo ilimitado.
Con AVG, Ud. obtendrá una solución de alto nivel para proteción confiable contra la amenaza de
los virus de computadoras al abrir archivos, correr programas o por e-mail. LinkScanner es un nuevo componente de seguridad incluido en el AVG 8.0 Free Edition, que provee la funcionalidad Search-Shield. Su propósito es revisar todos los resultados de las máquinas de búsqueda en Internet soportadas (Yahoo!, Google, MSN), y proveer una evaluación del nivel de seguridad para cada Website encontrado. Al mismo tiempo, el LinkScanner tambén verifica todas las direcciones en el Internet escritas en la barra de direcciones de su browser, o enlazadas desde otros Websites. Obtenga la más reciente versión en AVG Anti-Virus Free Edition AVG Free Advisor, Grisoft Corporation Comodo Internet Security: (Gratuito)Si usa Windows Vista o Windows XP SP2, instale un programa de seguridad completo, como el Comodo Internet Security (Gratuito), que ofrece protección completa contra Hackers, Virus, Spyware, Troyanos y robo de identidad, y un Sistema de Prevención de Intrusiones que previene la instalación de malware. Una extensa "lista blanca" de aplicaciones confiables ayuda a reducir el número inicial de alertas luego de instalarlo. [Best results in the Matousec Firewall Challange]
avast! 4 Home Edition: (Gratuito)Protección antivirus gratuita para su PC personal
Nuevos virus están siendo encontrados en su "hábitat natural" (in the wild) todo el tiempo.
Además, la velocidad a la cual estos nuevos virus se expanden está aumentando continuamente.
Un problema clave no es que los programas antivirus no detecten tales virus,
sino el hecho de que la mayoría de los usuarios no utilizan ningún programa antivirus o, quizás peor,
que el software antivirus y/o la base de datos de definición de dichos virus ha caducado. Obtenga la más reciente versión en avast! 4 Home Edition Gratuita [En varios idiomas]
a-squared Free (Scanner Gratuito)A2 es óptima protección Anti-Troyanos, Anti-Gusanos, Anti-Discadores y Anti-Espías:
La seguridad no debe ser un privilegio. Obtenga la más reciente versión en a-squared Free (EMSI Software) McAfee AVERT Stinger: (Scanner Gratuito) Stinger es un utility independiente usado para detectar y remover virus específicos. No es un substituto para una completa protección anti-virus, sino una herramienta para asistir a administradores y usuarios al enfrentarse con un sistema infectado. Stinger utiliza un sistema de detección con tecnología de próxima generación, incluyendo revisión de procesos, archivos DAT firmados digitalmente, y optimización del programa. Obtenga la más reciente versión en McAfee AVERT Stinger
Symantec Security Response:
Virus Removal Tools Page
Microsoft Windows Malicious Software Removal Tool: Microsoft liberó en Enero '05 el Microsoft Windows Malicious Software Removal Tool para ayudar a remover el software malicioso específico prevaleciente en los computadores que corren Microsoft Windows Server 2003, Microsoft Windows XP, o Microsoft Windows 2000. Puede bajar el Malicious Software Removal Tool del Microsoft Download Center. También puede correr una versión online de la herramienta del Microsoft Malicious Software Removal Tool Web site. Para correr el Malicious Software Removal Tool por primera vez, debe entrar a su computadora con una cuenta que sea miembro del grupo de Administradores. Si está corriendo Windows XP, puede también correr el Malicious Software Removal Tool desde el Microsoft Windows Update Web site o usar Actualizaciones Automáticas (esta opción suprime la interfase de la herramienta, que corre en el background y luego se borra a si misma). El Malicious Software Removal Tool es liberado el segundo Martes de cada mes. Cada versión de la herramienta ayuda a detectar y remover actual, prevaleciente, software malicioso. Este software malicioso incluye Virus, Gusanos, y Troyanos. La herramienta también puede remover cualquier variante conocida al momento de la liberación. Cada versión de la herramienta es cumulativa. Esto es, cada versión no solo ayuda a detectar y remover nuevas familias de software malicioso, también ayuda a detectar y remover todo el software malicioso cubierto por versiones anteriores. Nuevas variantes de software malicioso que son detectadas y removidas en versiones anteriores están cubiertas en cada versión mensual. El Microsoft Knowledge Base article, KB 890830, será actualizado con información para cada versión mensual para que el número del artículo permanezca igual. Esta herramienta reporta información anonima a Microsoft en el evento de que se encuentre una infección o de que ocurra un error.
Actualizada: Noviembre 1 '08 Alertas de Seguridad en Symantec y Trend Micro Sección sobre Seguridad de PCs Sección sobre Actualización de PCs English: Anti Virus Information Section Regreso: Home Page (Servicio de Seguridad y Actualización de PCs) Mensajes: Andrés Valencia: Comunicaciones |