Autor Tema: Tipos de virus  (Leído 3188 veces)

Desconectado Specter

  • Junior Member
  • **
  • Mensajes: 74
Tipos de virus
« en: 12 de Diciembre de 2004, 03:30:01 am »
¿que tipos de virus hay?



especifiquenme porfavor  :P

Desconectado justin

  • Member
  • ***
  • Mensajes: 207
Tipos de virus
« Respuesta #1 en: 12 de Diciembre de 2004, 04:17:54 am »
jajajaj, tu si me has dado trabajo el dia de hoy :lol:

pues q tipos de virus hay....bueno eso es un poco complicado pero voy a hacer lo posible por aclarar tus dudas.

primero te voy a dar algunos terminos(o sea como se le conocen):

Citar
Términos
  Gusano o Worm
  Son programas que tratan de reproducirse a si mismo, no produciendo efectos destructivos sino el fin de dicho programa es el de colapsar el sistema o ancho de banda, replicándose a si mismo.  
  Caballo de Troya o Camaleones
  Son programas que permanecen en el sistema, no ocasionando acciones destructivas sino todo lo contrario suele capturar datos generalmente password enviándolos a otro sitio, o dejar indefenso el ordenador donde se ejecuta, abriendo agujeros en la seguridad del sistema, con la siguiente profanación de nuestros datos.
  El caballo de troya incluye el código maligno en el programa benigno, mientras que los camaleones crean uno nuevo programa y se añade el código maligno.
 
  Joke Program
  Simplemente tienen un payload (imagen o sucesión de estas) y suelen destruir datos.  
  bom.as Lógicas o de Tiempo
  Programas que se activan al producirse un acontecimiento determinado. la condición suele ser una fecha (bom.as de Tiempo), una combinación de teclas, o un estilo técnico bom.as Lógicas), etc... Si no se produce la condición permanece oculto al usuario.  
  Retro Virus
  Este programa busca cualquier antivirus, localiza un bug (fallo) dentro del antivirus y normalmente lo destruye  

   Virus
  Son una combinación de gusanos, caballos de troya, joke programs, retros y bom.as lógicas. Suelen ser muy DESTRUCTIVOS."La vida de un virus"
 

Fuente


ahora te voy a decir algunos tipos de virus q hay primero te voy a decir los nombres y despues las definiciones.

Citar
Nombres:

1- Acompañante
2- Archivo
3- Bug-ware
4- Macro
5- MailBomb
6- Mirc
7- Multi-partes
8- Sector de arranque
9- VBS
10- WEB


Definiciones:

1-Acompañante
 Estos virus basan su principio en que MS-DOS, ejecuta el primer archivo COM y EXE del mismo directorio. El virus crea un archivo COM con el mismo nombre y en el mismo lugar que el EXE a infectar.

 Después de ejecutar el nuevo archivo COM creado por el virus y cede el control al archivo EXE.

2-Archivo
  Los virus que infectan archivos del tipo *.EXE, *.DRV, *.DLL, *.BIN, *.OVL, *.SYS e incluso BAT. Este tipo de virus se añade al principio o al final del archivo. Estos se activan cada vez que el archivo infectado es ejecutado, ejecutando primero su código vírico y luego devuelve el control al programa infectado pudiendo permanecer residente en la memoria durante mucho tiempo después de que hayan sido activados.

  Este tipo de virus de dividen el dos:
Virus de Acción Directa que son aquellos que no se quedan residentes en memoria y se replican en el momento de ejecutar el fichero infectado y los virus de Sobrescritura que corrompen el fichero donde se ubican al sobrescribirlo.

3-  Bug-ware es el termino dado a programas informáticos legales diseñados para realizar funciones concretas. Debido a una inadecuada comprobación de errores o a una programación confusa causan daños al hardware o al software del sistema.  
 
 
  Muchas veces los usuarios finales aducen esos daños a la actividad de virus informáticos. Los programas bug-ware no son en absoluto virus informáticos, simplemente son fragmentos de código mal implementado, que debido a fallos lógicos, dañan el hardware o inutilizan los datos del computador.  
El término "bug" fue asociado a interferencias y malfuncionamiento desde mucho tiempo antes de que existieran los ordenadores modernos, siendo Thomas Edison uno de los primeros en acuñar este significado. Si bien fue una mujer, Grace Murray Hopper, quién en 1945 documentó el primer "bug" informático.
"bug", traducido literalmente del inglés como "bicho", adquiere otro significado cuando hablamos de informática. Esta otra acepción se refiere a elementos y circunstancias en el software o hardware, involuntarios e indeseados, que provocan un malfuncionamiento. A lo largo de los años este término se ha popularizado y hoy día se utiliza comúnmente para referirse a los errores en los programas informáticos. La relación con la seguridad informática es directa, ya que muchas de las vulnerabilidades que día a día vemos en Hispasec están asociadas a "bugs".

 
4-Macro  De acuerdo con la Internacional Security Association, los virus macro forman el 80% de todos los virus y son los que más rápidamente han crecido en toda la historia de los ordenadores en los últimos 5 años. A diferencia de otros tipos de virus, los virus macro no son exclusivos de ningún sistema operativo y se diseminan fácilmente a través de archivos adjuntos de e-mail, disquetes, bajadas de Internet, transferencia de archivos y aplicaciones compartidas.
 

Microsoft
Office
   Los virus macro son, sin embargo, aplicaciones específicas. Infectan las utilidades macro que acompañan ciertas aplicaciones como el Microsoft Word y Excel, lo que significa que un Word virus macro puede infectar un documento Excel y viceversa.  
 En cambio, los virus macro viajan entre archivos en las aplicaciones y pueden, eventualmente, infectar miles de archivos.
 Los virus macro son escritos en Visual Basic y son muy fáciles de crear. Pueden infectar diferentes puntos de un archivo en uso, por ejemplo, cuando éste se abre, se graba, se cierra o se borra. Lo primero que hacen es modificar la plantilla maestra (normal.dot) para ejecutar varias macros insertadas por el virus, así cada documento que abramos o creemos, se incluirán las macros "víricas".

  Con la posibilidad de contener un virus convencional, cambiar un ejecutable o DLL e insertarlo en el sistema.
 

5- MailBomb
Casi virus ¿o no?
  Esta clase de virus todavía no esta catalogado como tal pero, os voy a poner un ejemplo de lo que hacen, y haber que opinarías del este tipo de programas si son o no.

  Por lo general todos son iguales, escribes un texto que quieras una dirección de e-mail (victima) introduces el numero de copias y ya esta.

  El programa crea tantos mensajes como el numero de copias indicado antes, seguidamente empezara a enviar mensajes hasta saturar el correo de la victima.


--------------------------------------------------------------------------------

¿Que opinas sobre este tipo de programas son virus o no?
  Se replican como los gusanos o worms, pero en lugar de colapsar nuestro equipo o nuestra red, colapsa nuestro correo no pudiendo recibir ni enviar ningún correo.


6- Mirc
  No se considera virus tal cual, pero son idénticos y tienen muchas características comunes.

Virus del Mirc
Son la nueva generación de infección, aprovechan la ventajas proporcionadas por la Red y de los millones de usuarios conectados a cualquier IRC a través del Mirc. Consiste en un script para el cliente de IRC Mirc. Cuando se accede a un canal de IRC, recibe por DCC un archivo llamado "script.ini". Por defecto, el subdirectorio donde se descargan los archivos es el mismo donde esta instalado el programa, esto causa que el "script.ini" original se sobrescrito por el "script.ini" maligno.
 Bueno después de lo dicho nos preguntaremos ¿y para en que nos afecta a nosotros? Pues muy fácil, los autores pueden desconectarte del IRC o acceder a información privada,(archivo de claves o el "etc/passwd" de Linux).


7-Multi-Partes
 Los virus multi-parte pueden infectar tanto el sector de arranque como los archivos ejecutables, suelen ser una combinación de todos los tipos existentes de virus, su poder de destrucción es muy superior a los demás y de alto riesgo para nuestros datos, su tamaño es mas grande a cambio de tener muchas mas opciones de propagarse e infección de cualquier sistema.


8- Este tipo de virus infecta el sector de arranque de un disquete y se esparce en el disco duro del usuario, el cual también puede infectar el sector de arranque del disco duro (MBR). Una vez que el MBR o sector de arranque esté infectado, el virus intenta infectar cada disquete que se inserte en el sistema ,ya sea una CD-R, una unidad ZIP o cualquier sistema de almacenamiento de datos.

  Los virus de arranque trabajan de la siguiente manera: se ocultan en el primer sector de un disco y se cargan en la memoria antes de que los archivos del sistema se carguen. Esto les permite tomar total control de las interrupciones del DOS y así, pueden diseminarse y causar daño.    

  Estos virus, generalmente reemplazan los contenidos del MBR o sector de arranque con su propio contenido y mueven el sector a otra área en el disco. La erradicación de un virus de arranque puede hacerse inicializando la máquina desde un disquete sin infectar, o encontrando el sector de arranque original y reemplazándolo en el lugar correcto del disco.


9-VBS
  Debido al auge de Internet los creadores de virus han encontrado una forma de propagación masiva y espectacular de sus creaciones a través mensajes de correo electrónico, que contienen archivos Visual Basic Scripts, anexados, los cuales tienen la extensión .VBS
El antiguo D.O.S. empleaba archivos .BAT (Batch), que eran un conjunto de instrucciones o comandos en lotes. Con el advenimiento de Windows 95/98/NT/Me/2000/XP, este tipo de archivos dejó de ser empleado y fue reemplazado por los Visual Basic Scripts.

Un Visual Basic Script  es un conjunto de instrucciones lógicas, ordenadas secuencialmente para realizar una determinada acción al iniciar un sistema operativo, al hacer un Login en un Servidor de Red, o al ejecutar una aplicación, almacenadas bajo un nombre de archivo y extensión adecuada.

Los Scripts pueden ser interpretados y ejecutados por el Sistema Operativo Windows, Novell, etc. o por una aplicación mIRC, pIRC, AutoCad, etc.

Los virus pueden ser desarrollados en cualquier lenguaje y tener determinados objetivos de daño y algunos simplemente usan las instrucciones Visual Basic Scripts, como medios de propagación. Asimismo, un VBS puede contener instrucciones que afecten a los sistemas. También es posible editar instrucciones en la Libreta de Notas (NotePad) y guardar el archivo con la extensión .VBS.

Actualmente existen 2 medios de mayor difusión de virus en VBS:

1. Infección de canales IRC
 (el chat convoca a una enorme cantidad de "victimas")

El IRC (Internet Relay Chat) es un protocolo desarrollado para permitir la comunicación entre usuarios de Internet en "tiempo real', haciendo uso de software especiales, llamados "clientes IRC" (tales como el mIRC, pIRCh, Microsoft Chat).

Mediante un software de chat, el usuario puede conectarse a uno o mas canales IRC, pero es necesario que primero se conecte a un servidor chat, el cual a su vez, está conectado a otros servidores similares, los cuales conforman una red IRC. Los programas "clientes IRC" facilitan al usuario las operaciones de conexión, haciendo uso del comando /JOIN, para poder conectarse a uno o mas canales.

Las conversaciones pueden ser públicas (todo el canal visualiza lo que el usuario digita) o privadas (comunicación entre 2 personas).

Para "cargar" una sesión de chat los usuarios deben registrarse en un servidor chat, elegir un canal y un apodo (nickname). Todo esto se hace mediante un denominado "bachero", que emplea comandos propios del protocolo IRC, permitiendo ejecutar estas operaciones de manera intuitiva y proporcionando al usuario un entorno grafico amigable.

Como atacan los gusanos (VBS/Worms)

Todos los gusanos del Chat, siguen el mismo principio de infección. Usando el comando SEND file, envían automáticamente una copia del SCRIPT.INI a todas las personas conectadas al canal chat, además de otras instrucciones dentro de un Visual Basic Script. Este script que contiene el código viral sobre-escribe al original, en el sistema remoto del usuario, logrando infectarlo, así como a todos los usuarios conectados a la vez, en ese mismo canal.

Este tipo de propagación de archivos infectados, se debe a la vulnerabilidad de las versiones de mIRC anteriores a la 5.31 y todas las versiones de PIRCH, antes de PIRCH98.

2. Re-envío de mensajes de la libreta de direcciones Microsoft Outlook.

Office 95/97/2000/XP, respectivamente, integran sus programas MS Word, Excel, Outlook y Power Point, haciendo uso del lenguaje Visual Basic for Aplications, que permiten invocar la ejecución de determinadas instrucciones. En MS Word y Excel, el usuario tiene acceso a un Editor de Visual Basic. Aunque también pueden editar instrucciones y comandos con el NotePad y archivarlo con la extensión .VBS

Virus como el W97M/Melissa o el VBS/Loveletter, al ser escritos en Visual Basic for Aplications, tienen un fácil y poderoso acceso a los recursos de otros usuarios de MS Office. El mas afectado es la libreta de direcciones de MS Outlook, el cual es controlado por las instrucciones del VBS y recibe la orden de re-enviar el mensaje con el archivo anexado, en formato VBS, a todos los nombres de la libreta de direcciones del sistema de usuario infectado.

Estas infecciones también se reproducen entre todos los usuarios de una red, una vez que uno de sus usuarios ha sido infectado.

 
10-Web
  Los applets de JAVA y los controles Active X, son unos lenguajes nuevos orientados a Internet, pero las nuevas tecnologías abren un mundo nuevo a explotar por los creadores de virus.
 De momento no son muy utilizados pero a partir del 2000, superaran en numero a los virus de macro.


Fuente


creo q con esto tienes mas informacion de la q querias asi q entretente leyendo :lol:

saludos :wink:
Demaciado al Este, es Oeste.

Desconectado Specter

  • Junior Member
  • **
  • Mensajes: 74
Tipos de virus
« Respuesta #2 en: 12 de Diciembre de 2004, 04:30:36 pm »
gracias me entrendré leyendo  :wink:

Desconectado ikun

  • Iniciado
  • *****
  • Mensajes: 1621
Tipos de virus
« Respuesta #3 en: 12 de Diciembre de 2004, 05:11:26 pm »
specter, cielo, esto tb lo respondo en Seg By Ikun. quiza tb te sería util pasarte por Iniciacion.

Desconectado Specter

  • Junior Member
  • **
  • Mensajes: 74
Tipos de virus
« Respuesta #4 en: 12 de Diciembre de 2004, 10:19:21 pm »
jajajaja

Desconectado Specter

  • Junior Member
  • **
  • Mensajes: 74
Tipos de virus
« Respuesta #5 en: 13 de Diciembre de 2004, 03:04:11 am »
leeré el treeemendo texto que me dejo justin jajja :shock:

Desconectado arkan_rk

  • Newbie
  • *
  • Mensajes: 4
Tipos de virus
« Respuesta #6 en: 04 de Enero de 2005, 01:27:17 pm »
hola a todos , 1 compañero q tengo tiene un prblema y es q dice q se conecta a internet  y sienpre le sale una pagina q no puede quitar, bueno en esta pagina en cuestion le dice q le solucionan el prblema si le compran los programas para desinfectarse, hay algo para solucionar esto?, no se algun programa porai, gracias adelantadas y  contestarme pronto q el cahval este me tiiene to quemao con este tema

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
Tipos de virus
« Respuesta #7 en: 04 de Enero de 2005, 01:40:12 pm »
Hola arkan_rk dile a tu amigo q se descarge el ad-aware, lo instale actualice  reinicie en modo seguro y haga un scan completo.

Si necesitas más info leete esto o bien vuelve a preguntar

Desconectado justin

  • Member
  • ***
  • Mensajes: 207
Tipos de virus
« Respuesta #8 en: 04 de Enero de 2005, 09:03:06 pm »
hola arkan...

choche tiene toda la razon, solo pase por aqui para dejarte un enlace con el q puedes entender mas a fondo lo q te dijo choche ok.

http://www.daboweb.com/phpBB2/viewtopic.php?t=9464&start=0

este enlace fue de un tema q se trataba de unos troyanos lo cual segun se no es tu problema. pero las recomendaciones q se dieron ahi son las mismas q debe seguir tu amigo. espero te sirva.

saludos :wink:
Demaciado al Este, es Oeste.

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License