Texto íntegro de Carlos Morales, 27 Abril del 2000
is06200@salleurl.edu
Los virus
-

Qué es un virus

Un virus se llama así porque tiene un parecido a los virus biológicos: 1.Necesitan un ordenador huésped para reproducirse 2. este mismo huésped es el fin del ataque y 3. sin un ordenador huéped un virus no tiene ninguna función. Un virus es un programa como otro cualquiera. Me he encontrado gente que le dan a los virus cualidades mágicas como por ejemplo poder ejecutarse sólo, si un virus nadie lo activa por sí solo no será dañino. Luego un virus es específico para un tipo de sistemas operativos, quiero decir si un virus o programa maligno hace cerrar todas las ventanas de windows este virus será inofensivo para un ordenador con MS-DOS, también es imposible que un virus para windows pueda afectar a un sistema UNIX o a otros tipos de sistemas operativos. Es por eso que hay que pensar que un virus es un programa cuyo fin es hacer mal al ordenador o a la información que este contiene.

Qué tipos de virus hay

Hay principalmente dos tipos de virus: aquel que infecta al ordenador y tiene un código maligno, este es el virus por excelencia y el que paso a explicar más adelante, y luego están unos virus llamados worms (gusanos) cuyo único fin es reproducirse a sí mismo, al reproducirse tanto colapsa todo viniéndose a bajo el sistema. Hay otros tipos de virus que han venido de la mano de las nuevas tecnologias de Microsoft, no han sido ellos ni mucho menos los creadores, pero aprovechan la funcionalidades de sus programas para hacer nuevos virus, como por ejemplo el tan conocido melisa, que era una macro que hacía que se enviase a las primeras 50 personas del libro de direcciones del Outlook un e-mail con la propia macro que hacía función de virus. Esto que parece tan tonto colapsó los servicios de muchísimos servidores de Internet durante un par de días, hacía la misma función que un worm: matar por reproducirse tanto. También hay las macros de los ficheros del Word, que yo sepa no son que digamos muy destructivos: hacer que ocupe todavía más los ficheros .doc.

Cómo detectan los antivirus a un virus

Todo virus tiene alguna cadena de carácteres que es característica y única de ese virus. Los antivirus tienen una base de datos con todos los virus y sus cadenas de bits características correspondientes, entonces lo que hacen es buscar por todos los ficheros y si encuentran alguna cadena que sea igual a la de algun virus dan la alarma.

Qué hacen los virus

Hay muchísimos virus pero todos tienen un modo de operar muy parecido y es el que paso a explicar ahora. Podemos dividir este apartado en tres: cómo se reproducen, cuándo hacen mal y qué hacen cuando se activan. Cómo se reproducen?: Los virus como he dicho anteriormente son programas como otros cualquiera y necesitan que se les ejecute o se les active para que empiecen a funcionar, por eso cuando un virus lo primero que hace es asegurarse que será activado de manera automática en un futuro (aún sin ejecutarse el programa infectado originalmente), para ello lo que hace es quedarse en memoria e infectar el sector de arranque o MBR (este sector es lo primero que ejecuta un ordenador nada más encenderse) así se asegura la reproducción aún apagándo el ordenador. Con el mismo fin también infecta el MBR de los disquetes así cada vez que insertemos un disquete en otro ordenador y este lo lea se activará otra vez el virus. Esto ya es suficiente para que el virus se duplique sin ser activado directamente, pero para asegurarse la existencia también se copian dentro de los ejecutables de otros programas normales de extensión .exe y .com, así si se envía por email o se copia de otra manera a otro ordenador (sin ser un disquete el modo de copia) también infectará al nuevo huésped. Cuándo hacen mal?: Un virus asegura que se reproduce antes de hacer mal, si explota antes de haberse reproducido a otro ordenador el virus (se dice de un virus con vida corta) este nunca se expandirá, por ello se aseguran de uqe pase un tiempo antes de ejecutar el código maligno. Tengo un amigo que tubo durante casi un año un tres virus en su ordenador, pero decía que como no le hacían daño que no los intentaba borrar, esta idea es muy negativa pues le das más posibilidad al virus de reproducirse y si llega el día x que le da al virus por activarse este puede destrozar la información de tu ordenador. El modo de decidir cuándo hacer mal es muy variado, existen unos como por ejemplo Chernobil que el mismo día del año que sucedió la explosión de Chernobil este borra tu disco duro. Este en cuestión el Chernobil es muy temido debido a que se reproduce mucho antes de matar al huésped que le hace de reproductor asegurándose que haya muchos ordenadores que tengan este virus. Otros virus hacen que coincida una multiplicación exacta para activarse, son muchos los modos de activarse cada virus es uno diferente. Qué hacen cuando se activan?: También esto es muy variado los hay desde que te enseñan algo molesto por la pantalla, como el barrotes que aparecían unas lineas verticales por la pantalla, o como el Team-Yankee que hacía sonar la música del juego de tanques (que tan buenos ratos me hizo pasar con mi 8086) llamado Team-Yankee. Otros lo que hacen es ocupar memoria RAM con lo que el ordenador va cada vez más lento de forma radical. También existen los que son más temidos que lo que hace es borrar todo el disco duro como por ejemplo Chernobil.

Cómo prevenirse

Teniendo el último antivirus que haya salido y siempre activado es el sistema más eficiente que hay para resguardarse de los virus. Es importante que sea la última versión pues siempre pueden aparecer virus nuevos que no detecten los antivirus y que nos hagan pasar un mal rato. Una buena forma de asegurarse que no te contamina ningún virus es siendo escéptico de todo disquete o email con ejecutable que te envien, la forma más segura sería mantener tu ordenador completamente aislado del resto del mundo.

Qué hacer si ya tengo un virus en mi ordenador

Lo primero que se debe hacer es encender el ordenador con un disquete de arranque que este limpio, así nos aseguramos que no se leerá el MBR (Master Boot Sector) del ordenador, porque lo más seguro es que esté infectado y entonces pasar un antivirus, asegurarse que el antivirus no esté también infectado (lo más seguro que lo esté) por ello lo mejor es que el antivirus esté en el disquete. Hay muchos antivirus que te dan la oportunidad de hacer un disquete de arranque con el antivirus en propio en el disquete.

La mejor solución

Pues siendo excéptico a todo fichero nuevo traído del exterior, teniendo el último antivirus instalado y teniendo disquetes de arranque limpios de virus. Hay antivirus que arrancan el ordenador en MS-DOS y tienen en el mismo disquete un antivirus, una buena solución. Apesar de ello la forma de la cual yo me siento más tranquilo es usando Linux, pues al tener una política de permisos si hubiese algún virus y lo intentase ejecutar como usuario normal este virus no podría hacer más daño del que ese usuario normal puede hacer al sistema: nada. Es por eso que la reproducción de cualquier tipo de virus para Linux tiene poco éxito y de ahí que no se conozca ningún virus para el sistema operativo Linux igual pasa con UNIX ya que tiene la misma política de permisos.

Hacer un virus y por qué los hacen

Hacer un virus y que además sea bueno (díficil de encontrar: recordemos que hay virus que son capaces de mutarse así mismos de una copia a otra), y que además tenga la suerte de expandirse (de ser famoso al fin y al cabo) es tan difícil (por mucho que digan los programadores de antivirus) que es un reto muy grande para un programador que hace que haya alguien que programe virus. Y lo siento por lo que voy a decir pero hay que ser un poco capullo para hacer virus malignos capaces de hacer los destrozos que algunos de ellos hacen. Pero para algunos el reto propio les supera a la moralidad y conciencia de cada uno y es por eso que existen virus.