Buscar este blog

jueves, 18 de julio de 2013

La Seguridad Informática: Virus VS Antivirus

Autor Yeiniel Alfonso Martinez
 
Para proteger la información empresarial o personal a través del tiempo se han desarrollado tecnologías de software y hardware tales como antivirus, firewalls, entre otras. Haciéndose eminente adquirir los conocimientos y herramientas necesarias para combatir los virus informáticos.
imagen_dentro_noticia
¿Qué es un virus informático?
En biología, un virus es un agente infeccioso microscópico que puede multiplicarse dentro de las células de organismos (animales, plantas, bacterias y arqueas).
Los virus informáticos (Malware o software malévolo) pueden propagarse e infectar otros ordenadores cuando estos se auto-ejecutan y se multiplican en otro programa o documento. Algunos pueden causar efectos indeseables y otros dañar tu hardware, software o archivos. Estos programas malignos pueden modificar el funcionamiento de las PC, borrar o arruinar información, consumir memoria, entre otras acciones.
El efecto más negativo de un virus es su auto-reproducción incontrolable que sobrecarga todos los recursos del ordenador.
Un virus puede estar alojado en un ordenador y no infectarlo hasta que exista la acción humana, o sea el virus se activa cuando se ejecuta o abra un programa infectado.
!Este antivirus no funciona!  ¿Por qué mi ordenador siempre tiene virus? ¿Por qué tengo virus si no tengo internet?
Estas son expresiones y preguntas que los informáticos deben estar acostumbrados a escuchar. La mayoría de las personas ante una situación de virus de un ordenador culpan al antivirus y en el peor de los casos al informático. Cuando es importante señalar que la acción humana juega un papel fundamental en la infección de un ordenador.
Las personas ayudan inconscientemente o por falta de conocimiento informático a propagar los virus al compartir archivos infectados, al enviar e-mail con virus en archivos adjuntos, al no desinfectar un medio extraíble (memoria flash, disco duros externos, CD o DVD, etc.). No solo basta con mantener actualizado el antivirus sino saber ejecutar las acciones preventivas de seguridad informática.
Al acceder a Internet desde tu PC y conectas algún dispositivo extraíble (memoria USB, disco duro externo, etc.) corres el riesgo de que tu dispositivo quede infectado con algún virus.
Es verdad que internet es una fuente amplia de gusanos y virus informáticos sin embargo podemos encontrar un ordenador sin conexión a internet con un nivel fatal de infección por no saber aplicar las medidas de seguridad informática.
Algunos usuarios se estarán preguntando, no es papel de un informático mantener a raya los virus. Hasta cierto punto tienen toda la razón pero será culpa de un odontólogo que su paciente no se cepille los dientes. Para evitar y mantener seguro los ordenadores (empresa o personal) libre de virus, todos los usuarios implicados debemos actuar. El usuario debe tener conocimiento básicos y el informático como experto deben saber aplicar con eficiencia y eficacia las medidas de seguridad contra los virus.
Existen diferentes tipos de virus:
  • Worm o gusano informático: reside y se multiplica en la memoria del ordenador, sin la asistencia de un usuario. Consume banda ancha o memoria del sistema.
  • Caballo de Troya:se esconde en un programa legítimo y se activa cuando se ejecuta. Deja indefensa la PC, capta datos (contraseñas) y lo envía a otros sitios.
  • Bombas lógicas o de tiempo:permanecen ocultos hasta que se activan tras un hecho puntual (fecha específica o combinación de teclas).
  • Hoax: El objetivo de estos falsos virus es que se sobrecargue el flujo de información mediante el e-mail y las redes.
  • De enlace:cambian las direcciones con las que se accede a los archivos de la computadora por aquella en la que residen. Ocasionan la imposibilidad de ubicar los archivos almacenados.
  • De sobre-escritura: este virus genera la pérdida del contenido de los archivos a los que ataca sobre-escribiendo su interior.
  • Residente: este virus permanecen en la memoria y esperan a que el usuario ejecute algún archivo o programa para poder infectarlo.
Para contrarrestar la crecida de programas malignos o virus surgieron los antivirus cuya finalidad es detectar, erradicar o prevenir las infecciones virales.
¿Qué es un antivirus informático?
Los antivirus informáticos son programas que evitan el ataque de virus a la computadora, constituyen una herramienta básica de la seguridad informática que garantiza en principios la protección contra la infección por programas malignos.  Los antivirus tiene la capacidad de detectar, bloquear, eliminar, desinfectar y reparar los daños causados por los virus.
El problema de los programas malignos es que tienen características y funcionamientos muy diversos, lo que hacen que los programas antivirus, solo sean eficaces para combatir el tipo de programas malignos para los cuales fueron diseñados.
Por ende ningún antivirus es 100% seguro, los virus se perfeccionan mientras exista un auge de la tecnología y en ocasiones pueden deshabilitar antivirus usando vulnerabilidades de los mismos y de los sistemas operativos.
Existen diferentes tipos de antivirus:
  • Antivirus en línea: estos sistemas no se instalan porque se chequea desde Internet en páginas webs especializadas. No funcionan como medio de protección para la computadora, si no para averiguar si hay virus en la misma.
  • Antivirus detectores o rastreadores: se utilizan para hallar a los virus que se encuentre en el disco duro, en la memoria o en ciertos programas. pueden ser clasificados en:
    • Antivirus heurístico: en este caso los antivirus exploran cuando los programas actúan de una manera distinta a la habitual.
    • Antivirus de patrón: Es decir que estos son antivirus especializados para cada uno de los virus  de manera individual.
  • Antivirus Inmunizadores o protectores: permiten evitar el ingreso de virus a los programas. No son los antivirus más recurridos porque ocupan demasiado espacio de la memoria y  genera que los programas y la computadora funcionen con más lentitud.
  •             Antivirus eliminadores o limpiadores: cuando se desactiva el virus este antivirus destruye desde un archivo, programas o del disco a los virus.
  •  Antivirus preventorios: se caracteriza por anticiparse a la infección, previniéndola.
  • Antivirus identificadores: tiene la función de identificar determinados programas infecciosos que afectan al sistema y rastrean secuencias de bytes de códigos específicos vinculados con dichos virus.
  • Antivirus descontaminadores: su función es descontaminar un sistema que fue infectado, a través de la eliminación de programas malignos.
  •  Cortafuegos o firewall: bloquear el acceso a un determinado sistema, actuando como muro defensivo. Tienen bajo su control el tráfico de entrada y salida de una computadora, impidiendo la ejecución de toda actividad dudosa.
  • Antiespía o antispyware: tiene el objetivo de descubrir y descartar aquellos programas espías que se ubican en la computadora de manera oculta.
  • Antipop-ups: impedir que se ejecuten las ventanas pop-ups o emergentes, sin autorización del usuario, mientras navega por Internet.
  • Antispam: se denomina spam a los mensajes basura, no deseados o que son enviados desde una dirección desconocida por el usuario. Los antispam tienen el objetivo de detectar esta clase de mensajes y eliminarlos de forma automática.
¿Cómo eliminar un virus informático?
Existe siempre el riesgo de contaminación de virus de su ordenador porque no se puede garantizar el 100% de seguridad, pero si disminuir el factor de riesgo de infección.
Para saber que nuestra computadora está infectada por un virus, existen señales tales como
  • La computadora se reinicia sola;
  • El sistema operativo funciona con lentitud;
  • El sistema operativo no arranca;
  • Se desaparecieron archivos;
  • Se abran ventanas con publicidades o pornografía.
  • El equipo deja de responder o se bloquea con frecuencia.
  • Las aplicaciones del equipo no funcionan correctamente.
  • No se puede acceder a los discos.
  • No puede imprimir correctamente
  • Aparecen mensajes de error poco usuales
  • Los menús y los cuadros de diálogo aparecen distorsionados
Estos son indicios usuales de una infección, pero puede ser también problemas de hardware o software que no tienen que ver con un virus.
Para salvaguardar la información de un ordenador el método más eficiente es realizar copias de seguridad de los archivos más importantes con regularidad.
Antes de instalar un sistema operativo, es de gran seguridad particional el disco duro al menos en dos particiones. Esto permite instalar en una partición el sistema operativo y en el otro guardar la información. Evitando la perdida de archivos importantes en caso de problemas con el sistema operativo.
Si el sistema operativo no arranca o se reinicia sola y no puede entrar con el modo seguro, pues sencillo, formatear e instalar el sistema operativo y después instalar el antivirus, actualizarlo y desinfectar el disco duro.
Procedimiento básico para desinfectar un ordenador. 
Primer paso y esencial: Descargar e instalar un antivirus actualizado, a continuación les menciono algunos antivirus, no les realizo una comparación porque ningún antivirus es 100% seguridad. Para el funcionamiento diario de un ordenador siempre utilizo un antivirus en específico pero en caso de una infección grave utilizo para desinfectar y tener seguridad más de tres antivirus.
Software antivirus
·         Segurmática_Antivirus.
·         Kaspersky Antivirus.
·         Panda_Security.
·         Symantec.
·         Avira
·         Avast!_free_antivirus
·         McAfee.
·         F–Secure Corporation.
·         Nod32.
·         AVG Technologies.
Si su PC está conectado a internet pueden ejecutar el segundo y tercer paso en caso contrario continua con el cuarto paso.
Segundo paso: Detectar la infección con un antivirus en línea.
Tercer paso:En el caso de una Red, el Administrador de la red deberá eliminar los virus informáticos. Desconectarse de internet. No lo vuelvas a conectar mientras no estés seguro que los otros equipos estén limpios o desinfectados, si no la infección se puede propagar de nuevo.
Cuarto paso: Escanea y desinfecta el ordenador con el antivirus actualizado. Según el volumen la de información guardada se demorara el antivirus en ejecutarse.
En la configuración del antivirus no seleccione la opción de eliminar virus ya que algunos virus infectan los archivos de Windows y si se eliminan pueden bloquear o dañar el sistema operativo y deberá reparar o reinstalar el sistema operativo.
Quinto y último paso: Cuando termina su antivirus su PC deberá estar desinfectada. En caso que todavía tuviera duda puede conectarse a internet y ejecutar un antivirus en línea o buscar la consulta de un experto.
El desarrollo de la tecnología y avance de los virus ha introducido una nueva era de seguridad informática y por ende perfeccionar procedimientos técnicos para evitar y disminuir los riesgos de infección de los ordenadores. Teniendo en cuenta que como medidas de prevención es contar con un sistema antivirus y utilizarlo correctamente, realizar copias de seguridad de sus datos y que todos los usuarios que trabajen con ordenadores adquieran los conocimientos básicos para evitar la entrada de los virus.
Fuente: