22 de marzo de 2016

Virus informáticos


Antes de extenderse el uso de Internet, la posibilidad de acceder a un ordenador de forma indebida era difícil. Pero actualmente, casi todos los ordenadores están conectados a Internet y este hecho ha dado lugar a muchos beneficios, como la facilidad de acceso y transmisión de la información, pero ha generado problemas en la seguridad de los sistemas de información, como accesos no deseados a los equipos conectados a la red.

Los virus informáticos representan uno de los mayores problemas para los usuarios de computadoras. Son programas informáticos creados para causar algún daño en el ordenador infectado como borrar datos, archivos o programas, capturar información o alterar el funcionamiento normal de la máquina sin el permiso o el conocimiento del usuario. Se introducen en el ordenador sin conocimiento del usuario para realizar acciones no deseadas y se auto-duplican.

Estos programas maliciosos o software malicioso (malicious softwaremalware) recibieron el nombre virus porque poseen la característica de multiplicarse, así como ocurre con los virus biológicos. Y del mismo modo que los virus biológicos se introducen en el cuerpo humano e infectan una célula que infectará otras células, los virus informáticos se introducen en los ordenadores e infectan ficheros incluyendo el código necesario para replicarse mediante su adhesión a otros programas ejecutables y una secuencia de instrucciones para ejecutarse por sí mismo.

Es decir, para que nuestro ordenador se infecte es necesario que copiemos en el disco duro el programa ejecutable previamente infectado, que puede haber llegado a través de un dispositivo de almacenamiento, un documento que contenga macros (son código ejecutable), un mensaje de correo electrónico... No obstante, el hecho de tener un programa infectado no implica que nuestro ordenador deje de funcionar o lo haga mal. El virus no actúa hasta que se ejecuta el programa infectado (algunos de ellos están preparados para activarse cuando se cumple una determinada condición, una fecha concreta, una acción que realiza el usuario, etc.). En ese momento, lo primero que ocurre es la activación del virus y, a partir de ahí, pueden tener lugar distintas acciones según el virus. Estas acciones no tienen por qué ser dañinas para el ordenador infectado pero, normalmente, lo son; cada virus plantea una acción maliciosa distinta en función de la carga dañina o payload del software malicioso, pero todos tienen en común una misma característica, crean efectos perniciosos para la computadora como por ejemplo:
  • Ralentizar o bloquear el ordenador.
  • Reducir el espacio en el disco duro, aumentando el tamaño de un archivo hasta ocupar todo el espacio.
  • Destruir la información almacenada en el ordenador (borrar ficheros), que en algunos casos puede ser vital para el sistema lo que impedirá que el ordenador funcione correctamente.
  • Mostrar en la pantalla mensajes o imágenes humorísticas molestas, sin causar daños.
  • Formatear el disco duro de forma irrecuperable.
  • Enviar un mensaje de correo electrónico a todas las direcciones de nuestra agenda.
  • Destruir el sistema operativo.
  • Ejecutar un programa sin permiso del usuario.
  • Unirse a un programa instalado en el ordenador permitiendo su propagación hacia otros.
Los virus pueden alcanzar en pocos minutos miles de computadoras en todo el mundo gracias a Internet. El método de propagación más común es el uso de e-mails, donde el virus usa un texto que intenta convencer al usuario a clickear en el archivo adjunto que es donde se encuentra el virus. Los medios de convencimiento son muchos y suelen ser bastante creativos con textos que despiertan la curiosidad del internauta; muchos exploran asuntos eróticos o abordan cuestiones actuales; algunos pueden usar un remitente falso, haciendo que el destinatario del e-mail crea que se trata de un mensaje verdadero.

El término virus informático es utilizado en muchas ocasiones de forma incorrecta para referirse a todos los tipos de malware, incluyendo los verdaderos virus. Pero eso fue tema de un post o entrada anterior.

No hay comentarios:

Publicar un comentario