 | |
Windows es el sistema operativo que se usa más comúnmente en el mundo. El hecho de que existan tantos usuarios de este sistema atrae a muchos creadores de virus, quienes desean presenciar el alcance de la infección por virus que causan. A ellos les gustaría ver que ocurrieran más daños, como resultado de su virus destructivo. Hay tantas posibilidades de códigos maliciosos en Windows, que se espera que aparezcan cada vez en el futuro. Los más recientes se propagan rápidamente mediante el correo electrónico o los programas P2P, causando serios daños a los sistemas infectados, provocando en ocasiones una destrucción a escala global. Y muchos programas backdoor (de fondo) aparecen casi diariamente, los cuales no existían en la plataforma del sistema DOS. Se requiere mayor vigilancia y atención a la seguridad de su información y sus datos.
① Virus de Windows
② Gusano o I-Gusano ( Gusano de Internet)
③ Caballo de Troya
④ Programa Backdoor
⑤ Virus de macro
⑥ Script Básico Visual
⑦ Joke (broma)
⑧ Hoax (engaño)
① Virus de Windows
Un virus de Windows es un virus que opera dentro del ambiente del sistema operativo Windows. Sin embargo, no cualquier parte del código dañino que opera en Windows es un virus de Windows. Un virus de Windows infecta un archivo, copia su código en el archivo y hace que el virus se ejecute en primer lugar cuando el usuario trata de ejecutar el archivo infectado. Tiende a ser muy difícil de curar, especialmente cuando están infectados los archivos que se están ejecutando. El virus de Win95 denominado CIH (también conocido como Chernobyl), que paralizó a 300,000 computadoras tan sólo en Corea el 26 de abril de 1999, es un ejemplo típico de virus de Windows.
② Gusano o I-Gusano (Gusano de Internet)
A diferencia de los virus computacionales, los gusanos se pueden copiar a sí mismos y se diseminan a través de las redes, pero tienen limitaciones en cuanto a su propagación. Un virus es diferente de un gusano en cuanto a que el virus opera sin infectar a otros programas. Los gusanos, como el gusano de Internet, son básicamente lo mismo que los virus, pero los gusanos de Internet usan la Internet como el medio principal para propagarse. Usualmente se diseminan a través del correo electrónico, y los métodos para seleccionar las direcciones de correo electrónico a las cuales propagarse son diversos. Estos utilizan las direcciones de correo electrónico almacenados en el programa de correo del usuario, o extraen mensajes de correo electrónico de los archivos temporales de Internet. Y recientemente, atacaron a usuarios con muy poca conciencia sobre la seguridad. Hemos visto muchos casos en los cuales los gusanos se propagaron instantáneamente hacia usuarios que no estaban preparados para un ataque.
La mayoría de los reportes recientes sobre códigos maliciosos son gusanos, pero si usted tiene cuidado con los archivos adjuntos de correo electrónico antes de ejecutarlos, e instala los parches de seguridad que corrigen vulnerabilidades del sistema operativo.

③ Caballo de Troya
Uno de los códigos maliciosos que aparecen frecuentemente en los reportes de virus, además de los gusanos, es el Caballo de Troya. El nombre Caballo de Troya se origina en el mito griego según el cual los guerreros griegos se escondieron dentro de un caballo de madera, aparentemente inofensivo, y destruyeron Troya durante las horas de oscuridad. A diferencia de los gusanos, los Caballos de Troya no tienen un método propio de propagación, pero se pueden propagar fácilmente con otro código malicioso o inducir a los usuarios a que los descarguen haciéndose pasar como las versiones más recientes de programas bien conocidos. Los programas repetidores de tecleo, que graban los valores de teclado que ingresan los usuarios y los llevan al exterior son Caballos de Troya. Se requiere tener precaución, ya que pueden causar una amplia gama de daños potenciales, tales como reformateo de discos duros y eliminación de ciertos programas, los cuales pueden causar la interrupción o cese total de las funciones del sistema.
④ Programa Backdoor
Desde que el Back Orifice surgió en 1988, los programas backdoor han causado millones de fallas de sistema. Un programa backdoor, como lo indica su nombre, es un programa que se mete a escondidas en un sistema con la intención de controlarlo desde una ubicación remota sin conocimiento del usuario. Puede recopilar datos, ejecutar ciertos comandos del sistema o inclusive reconstruir el sistema. En años recientes se han desarrollado cientos de programas backdoor. Y dado que es tan fácil introducirse a otros sistemas usando este programa de tipo backdoor, el alcance del peligro es más severo que algunos de los otros tipos de códigos maliciosos. En otras palabras, cualquier persona, inclusive personas que no tengan ningún conocimiento sobre intrusión informática, pueden robar la información del usuario con el clic del ratón. Sin embargo, el hecho de tener un programa backdoor no significa automáticamente que se puede introducir a otros sistemas. Los programas backdoor constan de programas servidor y cliente, y se requiere que se instale un programa de servidor para operar otras computadoras desde una ubicación remota. Puesto que los programas Anti-Virus tienen funciones que diagnostican o reparan estos programas backdoor, usted puede evitar los daños escaneando todo el disco con los motores anti-virus más recientes.

⑤ Virus de Macro
Los virus de macro son virus que infectan los programas de Microsoft office tales como Excel, Word y PowerPoint. (Sin los programas MS Office, usted no se tiene que preocupar por los virus de macro). Básicamente, MS Office soporta aplicaciones básicas visuales, y las macros se pueden crear usando estas aplicaciones básicas visuales. Originalmente, las macros se crearon para maximizar la eficiencia de la documentación, pero actualmente se ven frecuentemente casos en los cuales se crean para que se comporten como virus. Los primeros virus de macro solamente infectaban archivos, pero ahora hay algunos que se propagan a través del correo electrónico, como el virus W97M.Melissa.A. Estos se crearon originalmente cuando se desarrolló MS Office, y se siguen creando en la actualidad.

⑥ Virus de Visual Script Basic
Iniciando con la versión del Explorer de Internet integrada en Windows 95, los scripts básicos visuales son similares al archivo .bat de MS-DOS. Puesto que es un lenguaje creado para procesar ciertas tareas en forma colectiva, incluye la mayoría de los comandos para operar el sistema operativo, y puede operar programas que soportan aplicaciones básicas visuales (tales como MS Office). Por esta razón, se usa comúnmente para crear virus o gusanos de Internet. Más que sustituir los archivos .BAT en Windows, los scripts básicos visuales se pueden usar ampliamente como scripts para un cliente, script Java en HTML o scripts para un servidor (ASP).
A diferencia de otros códigos maliciosos, el Script Básico Visual se usó originalmente para crear gusanos de Internet, pero más adelante se usó para crear virus. El gusano Loveletter VBS (también conocido como 'Insecto del Amor') que golpeó seriamente al mundo el 4 de mayo de 2000, se propagó a través del correo electrónico y destruyó archivos al ser ejecutado. Pero el virus HappyTime VBS fue desarrollado como un virus para infectar scripts similares. Se han creado muchas variaciones de scripts porque éstos están infectados y se propagan en forma de recursos. (Se ha reportado que existen más de 80 variaciones conocidas del virus Loveletter).
⑦ Archivo o Programa Joke (Broma)
Este es un programa que asusta a los usuarios como una broma, pero que no elimina ni infecta ningún archivo como el virus que pretende ser. Con frecuencia son creados en la temporada de verano, y la mayoría de las bromas aparecen en forma de juegos y aplicaciones que se transforman en fantasmas. Este programa no tiene una solución o cura particular. Lo que usted puede hacer es sencillamente eliminar los archivos en cuestión.

⑧ Hoax (Engaño)
De tiempo en tiempo usted podría recibir correo electrónico alertando sobre virus, y la mayoría de estos mensajes de correo electrónico contienen una invitación para transmitir estas alertas sobre virus a sus amigos. Mientras la gente es más consciente de los virus y de sus daños, estos mensajes tienden a aparecer con mayor frecuencia. Sin embargo, la mayoría de los virus mencionados en estos mensajes de correo electrónico no existen. Crean ansiedad en la gente al engañarlos sobre virus que no existen, y recientemente algunos mensajes inducen a la gente a eliminar ciertos archivos críticos de Windows al hacerle creer que la está atacando un virus. Cuando usted reciba tales mensajes, debe visitar el sitio web del remitente para averiguar si el mensaje es verdadero. Ejemplos de engaños son las bromas Hoax.JoinTheCrew o Hoax.Wobbler. En Corea, los mensajes están traducidos y distribuidos en coreano a partir de su versión en inglés.
|