VIRUS INFORMATICOS
jueves, 2 de enero de 2020
jueves, 31 de octubre de 2019
CALAVERITAS COBAO 04
CALAVERITAS
AMOR A PRIMERA VISTA
Español:
Estaba Lisa llorando en
el panteón
porque a su amor la muerte se lo llevó
pasó un año y sentada en su sillón
la flaca llegó y le gritó:
porque a su amor la muerte se lo llevó
pasó un año y sentada en su sillón
la flaca llegó y le gritó:
¡Vengo a llevarte al
panteón
a que estés siempre con tu gran amor!
Solo dame tu corazón
y nunca volverás a pedir perdón.
a que estés siempre con tu gran amor!
Solo dame tu corazón
y nunca volverás a pedir perdón.
Lisa asustada corrió
a esconderse en su gran cajón
y su príncipe azul
se apareció.
a esconderse en su gran cajón
y su príncipe azul
se apareció.
Después la muerte los
encontró
y con un ligero dolor les avisó
Muy bonita su historia de amor
pero vámonos al panteón
y con un ligero dolor les avisó
Muy bonita su historia de amor
pero vámonos al panteón
LOVE AT FIRST SIGHT
Ingles:
Ingles:
Lisa was crying in the pantheon
Because to his love death took him
Spent a year and sitting in his armchair
The skinny girl came and shouted:
I come to take you to the pantheon
May you always be with your great love!
Just give me your heart
And you'll never ask for forgiveness again.
Lisa scared ran
To hide in his big drawer
And his blue prince
Appeared
Then death found them
And with slight pain he warned them
Very beautiful love story
But let's go to the pantheon.
Zapoteco:
Tsontekotl,
Kuekuepa por sasakatlan,
Okse auiltia kuapatoli,
Inahuak ajkiuan okse galitekatl
Imostlatika isik,
Eleuia tenisaloni,
Kaj su tlamachtli,
Toiuka iba peua,
Achuel seuia
Tlami el tonali
Ka ye kuali
Tlamauitsoa sus iuki
yela’wate
lhen bese gawte che lazdao
lhen bese gawte che lazdao
san.
Alumna Mayeli Lizeth Fernandez Ramos
FRIDA
LA PERRITA RESCATISTA
Bien celosa esta la catrina
de la heroína canina
se llama Frida, y no es la niña
es la perra de la marina
Gracias a la friducha muchos salieron ilesos
Todos menos la flacucha,
A quien robo un par de huesos
FRIDA,
THE RESCUE DOG
Jealous is the catrina
of the canine heroine
her name is Frida, and she's not the girl
is the navy bitch
Thanks to the fudge many left unharmed
All but the skinny girl,
To whom I steal a pair of bones
Alumno Angel Moises Sanchez Ruiz
domingo, 29 de septiembre de 2019
COLEGIO DE BACHILLERES DEL ESTADO DE OAXACA
COBAO 04 " EL TULE
ASIGNATURA DE INFORMATICA
VIRUS INFORMATICOS
Introducción: Dar nuestros conocimientos y virtudes en el blog de google, ademas de repasar lo aprendido en nuestras clases de informática de la primera parte del primer parcial de informática.
¿Y que es un virus informático? Un virus o un virus informático es un software que tiene por objetivo altear el funcionamiento normal de cualquier tipo de dispositivo informático, sin el permiso de o el conocimiento del usuario principalmente para lograr fines maliciosos sobre el dispositivos
¿En realidad un virus informático afecta nuestros dispositivos? Los virus informáticos, generalmente, no afectan a la computadora a través del hardware sino a través de los programas que lo controlan, Estos son algunos daños menores que ocasionan los virus: Ralentizar el funcionamiento del ordenador, pérdida(borrado) de archivos en las carpetas, modificaciones en la configuración.
CARACTERÍSTICAS COMUNES
-Dañino: Todo virus causa daño, ya sea de forma implícita, borrando archivos o modificando información, o bien disminuyendo el rendimiento del sistema. A pesar de esto, existen virus cuyo fin es simplemente algún tipo de broma.
-Auto reproductor: La característica que más diferencia a los virus es ésta, ya que ningún otro programa tiene la capacidad de autoreplicarse en el sistema.
- Subrepticio: Característica que le permite ocultarse al usuario mediante diferentes técnicas, como puede ser mostrarse como una imagen, incrustarse en librerías o en programas.
¿COMO FUNCIONAN LOS VIRUS INFORMÁTICOS?
Los virus estaban y quizás estén programados en Ensamblador, lenguaje de bajo nivel que permite trabajar directamente sobre el hardware, sin tener que interactuar con el Sistema Operativo. Actualmente no todos los virus se desarrollan en Ensamblador, sino que se utilizan todo tipo de lenguajes de alto nivel, que no permiten realizar todas las acciones que permite el ensamblador, pero sí facilitan mucho su codificación.
En el caso de que un virus tratara de cargarse en el arranque, intentaría dos cosas. - Primero si existe la posibilidad de cargarse en la CMOS, lo cual sería posible si la memoria no es ROM, sino que es Flash-ROM.
- Si esto no es posible, intentará cargarse en el sector de arranque. El sistema cargará el MBR en memoria RAM que le indicará las particiones, el tamaño, cual es la activa (en la que se encuentra el S.O.) para empezar a ejecutar las instrucciones.
Es aquí donde el virus deberá cargar el MBR en un sector alternativo y tomar su posición de tal forma que cada vez que se arranque el sistema el virus se cargará. Así, ya que el antivirus se carga tras el S.O. la carga del virus en memoria no será detectada.
TIPOS DE VIRUS
Virus residente
Este tipo de virus se oculta en la memoria principal del sistema (RAM) de tal manera que pueden controlar todas las operaciones realizadas en el Sistema Operativo, pudiendo así infectar todos los archivos que deseen. Normalmente sus creadores le indican una serie de condiciones (fecha, hora, etc.) bajo las cuales llevará a cabo la acción para la cual fue programado. Ejemplos de este tipo de virus son: Randex, CMJ, Meve.
Virus de acción directa
Estos virus no se ocultan en la memoria. Su funcionamiento consiste en que una vez cumplida una determinada condición, actuarán buscando los ficheros a infectar dentro de su mismo directorio o en aquellos directorios que se encuentren especificados en la línea PATH del fichero AUTOEXEC.BAT. Este tipo de virus se puede desinfectar totalmente y recuperar los archivos infectados.
Virus de sobreescritura
Se escriben dentro del contenido del fichero infectado, haciendo que pueda quedar inservible. Se ocultan por encima del fichero de tal forma que la única manera de desinfectarlo es borrar dicho archivo, perdiendo así su contenido. Algún ejemplo: Trj.Reboot, Trivial.88.D.
Virus de boot o arranque
Son aquellos virus que no infectan a ficheros directamente, sino que actúan sobre los discos que los contienen, más concretamente al sector de arranque de dichos discos, de tal manera que si un ordenador se arranca con un disquete infectado, el sector de arranque del disco duro se infectará. A partir de este momento, se infectarán todas las unidades de disco del sistema. Algún ejemplo de virus de boot: Polyboot.B.
Retrovirus
Un Retrovirus es un tipo de virus cuyo objetivo principal es atacar a los antivirus, ya sea de una forma genérica o un ataque a un antivirus específico. En sí mismo no produce ningún daño al sistema sino que simplemente permiten la entrada de otros virus destructivos que lo acompañan en el código.
Virus multipartites
Tipo de virus muy complejo que ataca mediante el uso de diferentes técnicas, infectando tanto programas, macros, discos, etc. Sus efectos suelen ser bastante dañinos. Por ejemplo el virus Ywinz.
Virus de macro
Se caracterizan por infectar los ficheros que sean creados con aplicaciones que usen macros (Word, Excel, PowerPoint, Corel Draw, …). Las macros son pequeños programas asociados a los ficheros cuya función es automatizar conjuntos de operaciones complejas. Esto permite que en un documento de texto al existir un pequeño programa en su interior, dicho programa y en consecuencia dicho documento pueda ser infectado. Al abrirse, guardarse, realizar algún tipo de operación, puede que alguna de las macros se ejecute, en cuyo caso si contiene virus, se ejecutará. La mayoría de las aplicaciones que utilizan macros están protegidas, pero aun así existen virus que esquivan dichas protecciones. Estos son algunos ejemplos: Relax, Melissa.A, Bablas.
Virus de enlace o directorio
La característica principal de este tipo de virus reside en modificar la dirección que indica donde se almacena un fichero. Así, cuando queramos ejecutar un fichero, si a dicho fichero se le ha modificado la dirección se ejecutará el virus produciéndose la infección. Los ficheros se ubican en determinadas direcciones (compuestas básicamente por unidad de disco y directorio), que el sistema operativo conoce para poder localizarlos y trabajar con ellos. Una vez producida la infección, resulta imposible localizar y trabajar con los ficheros originales.
Virus de FAT
Tipo de virus muy dañino ya que atacan a la FAT (Tabla de Asignación de Ficheros), que es la encargada de enlazar la información del disco. Al atacar dicha tabla, impiden el acceso a ciertos ficheros o directorios críticos del sistema, provocando pérdidas de la información contenida en dichos ficheros o directorios.
Virus de fichero
Infectan programas o ficheros ejecutables, por lo que al ejecutarse dicho fichero el virus se activará y llevará a cabo las acciones para las cuales ha sido creado. La mayoría de los virus existentes son de este tipo.
Virus de compañia
Clase de virus de fichero que como su nombre indica acompañan a otros ficheros existentes antes de llegar al sistema. Pueden ser residentes o de acción directa. Su modo de actuar consiste en o bien esperar ocultos en la memoria hasta que se produzca la ejecución de algún programa o bien actuar directamente haciendo copias de sí mismo.
De active agents y Java applets
Programas que se ejecutan y se graban en el disco duro cuando el usuario esta en una pagina web que los usa. Hoy en día cada vez que se necesita ejecutar o guardar cualquiera de estos programas se le pide la autorización al usuario, el cual será responsable de los posibles daños que causen.
De HTML
Son más eficaces que los anteriores ya que simplemente con acceder al contenido de la página web el usuario puede ser infectado, ya que el código dañino se encuentra en el código HTML de dicha web. Este tipo de virus son desarrollados en Visual Basic Script.
Virus lentos
Como su nombre indica, estos virus infectan de forma lenta. Únicamente infectarán aquellos archivos que el usuario hará ejecutar por el Sistema Operativo. Son virus muy difíciles de eliminar ya que cuando se le muestra un aviso al usuario, éste no presta atención ya que en ese determinado momento estaba realizando alguna acción de la cual ya esperaba algún aviso. A pesar de esto con este tipo de virus sí son eficaces los demonios de protección que vigilarán cualquier creación, borrado.
VIRUS ECRIPTADOS
Más que un tipo de virus, son una técnica que usan diversos virus, los cuales se descifran ellos
mismos para poderse ejecutar y acto seguido se vuelven a cifrar. De esta manera lo que intentan
es evitar o dificultar ser detectados por los antivirus.
Virus polimórficos
La diferencia esencial con los virus encriptados reside en que éstos se cifran/descifran de forma
distinta en cada una de sus infecciones. Así consiguen impedir que los antivirus los localicen a
través de la búsqueda de cadenas o firmas. Por esta característica, este tipo de virus son los más
difíciles de detectarse.
Como ejemplos: Elkern, Satan Bug, Tuareg.
Gusanos (Worms)
Pueden no ser considerados como virus, ya que para replicarse no necesitan infectar otros
ficheros. Los gusanos realizarán una serie de copias de sí mismos (sin tener que infectar ningún
otro fichero) a la máxima velocidad posible y enviándose a través de la red. Debido a esa
replicación a alta velocidad pueden llegar a saturar la red a través de la que se propagan. Los
canales más típicos de infección son el Chat, correo electrónico.
Virus Troyano o caballo de troya
Se puede llegar a pensar que los troyanos no son realmente virus, ya que no poseen su principal característica, la autoreproducción. A pesar de esto, al igual que los gusanos, ambos son tratados como virus a la hora de ser detectados por los antivirus. Su nombre hace referencia a la historia griega, así su objetivo consiste en introducirse en el sistema como un programa aparentemente inofensivo, siendo verdaderamente un programa que permite el control remoto de dicho sistema. Al igual que los virus, pueden modificar, eliminar, ciertos ficheros del sistema y a mayores pueden capturar datos confidenciales (contraseñas, números de tarjetas de crédito, etc), y enviarlos a una dirección externa.
Virus falsos
Hoy en día han surgido ciertos mensajes de correo electrónico, o programas, que pueden ser confundidos con virus. El principal tipo son los hoaxes, emails engañosos que pretenden alarmar sobre supuestos virus. Tratan de engañar al usuario proponiendo una serie de acciones a realizar para eliminar dicho virus que en realidad no existe. Lo más probable es que dichas acciones sean dañinas.
Bombas lógicas
Tampoco se replican, por lo que no son considerados estrictamente virus. Son segmentos de código, incrustados dentro de otro programa. Su objetivo principal es destruir todos los datos del ordenador en cuanto se cumplan una serie de condiciones.
Bug Ware
Quizás no deban de ser considerados como virus, ya que en realidad son programas con errores en su código. Dichos errores pueden llegar a afectar o al software o al hardware haciendo pensar al usuario que se trata de un virus.
De Mirc
Tampoco son considerados virus. El uso de estos virus está restringido al uso del IRC, ya que consiste en un script, denominado script.ini, programado de forma maliciosa, que se enviará a la máquina cliente por DCC. Si la victima acepta dicho envío se sustituirá su script.ini por el malicioso, lo que provocará que el atacante tenga acceso a archivos de claves, etc.
MÉTODOS DE INFECCIÓN
- Añadidura o empalme: Consiste en agregar al final del archivo ejecutable el código del
virus, para que así una vez se ejecute el archivo, el control pase primeramente al virus y
tras ejecutar la acción que desee, volverá al programa haciendo que funcione de manera
normal. El inconveniente de esta técnica es que el tamaño del archivo será mayor que el
original haciendo que sea más fácil su detección.
- Inserción: No es una técnica muy usada por los programadores de virus ya que requiere
técnicas de programación avanzadas. El motivo es que este método consiste en insertar el
código del virus en zonas de código no usadas dentro del programa infectado. Así lo que se
consigue es que el tamaño del archivo no varíe, pero el detectar las zonas de código en
donde puede ser insertado el virus es complejo.
- Reorientación: Es una variante del método de inserción. Consiste en introducir el código
del virus en zonas del disco que estén marcadas como defectuosas o en archivos ocultos
del sistema. Al ejecutarse introducen el código en los archivos ejecutables infectados. La
ventaja principal es que al no estar insertado en el archivo, su tamaño puede ser mayor
con lo que podría tener una mayor funcionalidad. Como inconveniente se encuentra su
fácil eliminación ya que bastaría con eliminar archivos ocultos sospechosos o con
sobrescribir las zonas del disco marcadas como defectuosas.
¿COMO DETECTAR UNA INFECCIÓN?
Aplicaciones que ya en un principio eran lentas, de forma inexplicable, pasan a ser aun más
lentas.
El disco duro o dispositivos de almacenamiento realizan lecturas sin justificación aparente.
Aumento del tamaño de los ficheros, ya que la mayoría de los virus cuando infectan lo que
hacen es colocarse al inicio y al final del código de dichos ficheros ejecutables. Hoy en día
puede que este no sea un indicador totalmente válido ya que los propios virus modificarán
el tamaño para que el usuario vea el tamaño antiguo y no el real del fichero.
CONCLUSION
Siendo realistas es muy complicado mantener un sistema a salvo de virus, ya que existen multitud
de virus, de técnicas, de aparatos con capacidad de ser infectados, y todo esto día a día aumenta y
mejora.
Un usuario experto no debería tener problemas a la hora de evitar y enfrentarse a virus, pero un
usuario normal necesita la ayuda de un antivirus. Y aun así nadie puede decir que está totalmente
a salvo. Actualmente la seguridad total en todos los ámbitos y más en el de la informática es una
utopía.
Podríamos seguir una serie de protocolos de actuación para prevenir y defender el sistema de
virus pero aun así, ¿estaría totalmente seguro?
Todo lo podemos resumir en una frase de Eugene Kaspersky (creador de antivirus Kaspersky):
“En los sistemas modernos hay demasiados tipos de archivos ejecutables, programas que pueden
acceder a los componentes del computador. También es muy complicado que un sistema no tenga
problemas, incluyendo agujeros de seguridad. Por todo ello, creo que los virus seguirán existiendo
aunque el entorno contemple la seguridad basada en certificados digitales. .... Es posible
desarrollar un entorno completamente protegido por la comprobación de firmas digitales, ¡pero los
usuarios no lo usarán!, porque un entorno de este tipo no es lo suficientemente amigable...
demasiadas limitaciones, demasiados avisos, demasiadas preguntas.”
Trabajo realizado por los alumnos
Mayeli Lizeth Fernandez Ramos
Ángel Moises Sanchez Ruiz
Del grupo matutino 106 del colegio de bachilleres del estado de Oaxaca
COBAO 04 " EL TULE"
CALAVERITA
FRIDA
LA PERRITA RESCATISTA
Bien celosa esta la catrina
de la heroína canina
se llama Frida, y no es la niña
es la perra de la marina
Gracias a la friducha muchos salieron ilesos
Todos menos la flacucha,
A quien robo un par de huesos
FRIDA,
THE RESCUE DOG
Jealous is the catrina
of the canine heroine
her name is Frida, and she's not the girl
is the navy bitch
Thanks to the fudge many left unharmed
All but the skinny girl,
To whom I steal a pair of bones
Ángel Moises Sanchez Ruiz Grupo 106
Suscribirse a:
Entradas (Atom)