Antivirus
Los
antivirus son programas cuya función es detectar y eliminar
Virus informáticos y otros programas maliciosos (a
veces denominados malware).
Básicamente,
un antivirus compara el código de cada archivo con una base de datos de los códigos (también conocidos como firmas o vacunas)
de los virus conocidos, por lo que es importante actualizarla periódicamente a fin de evitar que un virus nuevo no sea detectado.
Actualmente
a los antivirus se les ha agregado funciones avanzadas, como la búsqueda de comportamientos típicos de virus (técnica conocida
como Heurística) o la verificación contra virus en
redes de computadoras.
Normalmente
un antivirus tiene un componente que se carga en memoria y permanece en ella para verificar
todos los archivos abiertos, creados, modificados y ejecutados
en tiempo real. Es muy común que tengan componentes
que revisen los adjuntos de los correos electrónicos salientes y entrantes, así como los
scripts y programas que pueden ejecutarse en
un navegador web (ActiveX, Java, JavaScript).
Los
virus, gusanos, spyware,... son programas informáticos que se ejecutan normalmente sin el consentimiento del legítimo propietario
y que tienen la características de ejecutar recursos, consumir memoria e incluso eliminar o destrozar la información.
Una
característica adicional es la capacidad que tienen de propagarse. Otras características son el robo de información, la pérdida
de esta, la capacidad de suplantación, que hacen que reviertan en pérdidas económicas y de imagen.
El funcionamiento de un antivirus
Muchas veces las personas se preguntan como funciona un antivirus debido a que tiene que verificar cada archivo de
una computadora si esta infectada, puede haber una teoría de que un antivirus es creado con una lista de codigos maliciosos
en lo que lleva al antivirus a examinar en la base de datos de un archivo, si en la lista de codigos maliciosos hay un codigo
en el que esta en un archivo, este sera reconocido como un virus informatico.
Pero se preguntaran porque si el antivirus tiene esa lista de codigos, y se trata de examinar el mismo antivirus,
debería reconocerse que es un virus informatico
Pero podría haber otros datos en el antivirus y poder reconocerlo como una prueba de codigos para el mismo funcionamiento
del antivirus... en pocas palabras: que el antivirus no se detecte como un virus debido a la lista de codigos maliciosos que
tiene para detectar los virus en los datos, habrían otros datos de funcionamiento en el antivirus que impedirían el acceso
a examinar la lista de codigos (no impedir examinar, sino darle una excepción al mismo antivirus para hacer el trabajo del
mismo).
Otra teoría de un antivirus es como desinfectar un archivo con virus...
Debido a que si los archivos están infectados, se borra el codigo malicioso de la base de datos del archivo y listo...
Pero podría ser ilogico...debería tener también otra explicación...
Daños y perjuicios
Dado que una característica de los virus es el consumo de recursos, los virus ocasionan problemas tales como pérdida
de productividad, baja en el rendimiento del equipo, cortes en los sistemas de información o daños a nivel de datos.
Otra de las características es la posibilidad que tienen de ir replicándose en otras partes del sistema de
información. Las redes en la actualidad ayudan a dicha propagación.
Los daños que los virus dan a los sistemas informáticos son:
- Pérdida de información (evaluable según el caso)
- Horas de contención (Técnicos de SI, Horas de paradas productivas, tiempos
de contención o reinstalación, cuantificables según el caso+horas de asesoría externa)
- Pérdida de imagen (Valor no cuantificable)
Hay que tener en cuenta que cada virus es una situación nueva, por lo que es difícil cuantificar a priori lo que puede
costar una intervención. Tenemos que encontrar métodos de realizar planificación en caso de que se produzcan estas contingencias.
Métodos de contagio
Existen dos grandes grupos de contaminaciones, los virus donde el usuario en un momento dado ejecuta o acepta
de forma inadvertida la instalación del virus, o los gusanos donde el programa malicioso actúa replicándose a través de las
redes.
En cualquiera de los dos casos, el sistema operativo infectado comienza a sufrir una serie de comportamientos anómalos
o no previstos. Dichos comportamientos son los que nos dan la traza del problema y tienen que permitir la recuperación del
mismo.
Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes:
- Mensajes que ejecutan automáticamente programas (como el programa de correo
que abre directamente un archivo adjunto)
- Ingeniería social, mensajes como ejecute este programa y gane un premio.
- Entrada de información en discos de otros usuarios infectados.
- Instalación de software pirata o de baja calidad, que pueda contener junto
con el software uno o varios programas maliciosos.
Seguridad métodos de protección
Tener en cuenta este reto, es el primer paso para obtener seguridad. Existen múltiples medios de intentar combatir
el problema. Sin embargo hemos de ser realistas. Conforme nuevos programas y sistemas operativos se introduzcan en el mercado
más difícil va a ser tener controlados a todos y más sencillo va a ser que a alguien se le ocurran nuevas formas de infectar
el sistema.
Ante este tipo de problemas están los softwares llamados antivirus. Estos antivirus tratan de descubrir las trazas
que ha dejado un software malicioso, para eliminarlo o detectarlo, y en algunos casos contener o parar la contaminación.
Los métodos para contener o reducir los riesgos asociados a los virus pueden ser los denominados activos o pasivos.
Firewalls
Filtrar
contenidos y puntos de acceso. Eliminar programas que no estén relacionados con la actividad. Tener monitorizado los accesos
de los usuarios a la red, permite asimismo reducir la instalación de software que no es necesario o que puede generar riesgo
para la continuidad del negocio. Su significado es barrera de fuego y no permite que otra persona tenga acceso desde otro
equipo al tuyo.