Você está na página 1de 41

www.enpresadigitala.

net

COLECCIN GUAS TECNOLGICAS

GUA TECNOLGICA

Qu hacer ante
los virus informticos

GUA TECNOLGICA

Qu hacer ante
los virus informticos

Sociedad para la Promocin y Reconversin Industrial, s.a.


Depsito Legal: BI-2572-2004
I.S.B.N.: 84-88940-91-2

Prologo
Desde aqu queremos darle la bienvenida a las Guas
Tecnolgicas Enpresa Digitala. Estas Guas no pretenden ser
un manual tcnico sobre un programa o aplicacin informtica
especifica, por ello no encontrar en ellas el detalle de los
pasos a seguir para realizar tal o cual accin, tan slo pretenden
difundir y concienciar sobre conceptos genricos y aspectos
a considerar.
El documento que tiene en sus manos forma parte de una
coleccin pensada especficamente para cumplir una doble
funcin:
Difundir entre las pequeas y medianas empresas, as
como entre autnomos y particulares, algunos de los
conceptos que por su importancia y complejidad son foco
de preocupacin para quien desee asumir un sistema de
informacin en su empresa o negocio.
Concienciar al lector de la necesidad de observar ciertas
conductas que le permitan minimizar los riesgos y en su
caso aprovechar las oportunidades que el uso correcto y
sistemtico de las herramientas informticas puede aportar.

ndice
Virus informticos: un problema real____________ 7
1.
2.
3.
4.

Introduccin ________________________________ 8
Qu son los Virus Informticos? _______________ 9
Quin puede infectarse? ____________________ 10
Cules son los daos que pueden causar
a mi ordenador?____________________________ 11

Qu hacer para protegerse____________________ 13


5. Recomendaciones para hacer frente
a los virus __________________________________ 14
6. Cmo puedo saber si mi ordenador
est infectado? ______________________________ 19
7. Qu debo hacer en caso de infeccin
de virus?___________________________________ 21
8. Por dnde entran los virus? __________________ 23

Conclusin _________________________________ 26
Preguntas frecuentes _________________________ 27
Glosario____________________________________ 29
Anexo: Tipos de Virus ________________________ 36
Bibliografa _________________________________ 39
Direcciones de inters ________________________ 40

CAPTULO 1

Virus
Informticos

un problema real

1
Qu hacer ante los virus informticos

Introduccin
Los virus informticos suponen una fuente constante de
riesgos para las empresas. La amenaza de estos agentes se
cierne sobre los sistemas informticos de forma continua y
las consecuencias econmicas de una infeccin26 suelen ser
muy graves (prdida de informacin, obtencin de datos
reservados, prdida de imagen de la empresa), adems del
trastorno que provoca su aparicin debido a las molestias
que causan.
Sin embargo, no hay que caer en el pesimismo; lo importante
es tener en cuenta que el riesgo de ser infectado es un riesgo
real, y que, en consecuencia, hay que tomar las medidas
oportunas de prevencin y proteccin.
En esta gua vamos a hacer un recorrido descriptivo sobre el
mundo de los virus informticos: qu son, cmo se propagan,
qu efectos provocan, y lo ms importante: cmo pueden
combatirse.

2
Qu son los virus informticos?
Los virus son programas35 que se pueden introducir en los
ordenadores y sistemas informticos, produciendo efectos
molestos, perjudiciales e incluso destructivos e irreparables.
El nombre de virus se debe a su parecido con los virus
biolgicos, pues se introducen en el ordenador (cuerpo
humano), infectan los programas35 y ficheros (las clulas) y
se reproducen, propagando la infeccin26 por el propio
sistema, y contagiando a otros sistemas que tengan contacto
con el original.
Es posible que los virus no causen daos de manera inmediata,
ya que son capaces de permanecer latentes en el sistema, y
comenzar a mostrar sus efectos tiempo despus de que se
produzca la infeccin26.

3
Qu hacer ante los virus informticos

Quin puede infectarse?


En general, cualquier infraestructura es susceptible de ser
atacada por un virus: desde el ordenador personal que tenemos
en casa hasta el sistema informtico instalado en una gran
empresa. En concreto, dentro del ordenador generalmente
se infectan los programas35, los archivos3 (sobre todo los
relacionados con herramientas ofimticas23), e incluso el
propio sistema operativo43.
El gran error de algunos usuarios de sistemas informticos es
pensar que ellos no son un objetivo para los virus. Por el
simple hecho de usar el ordenador, aunque sea de forma muy
bsica, ya se est al alcance de los virus, a pesar de no poseer
informacin importante, tratarse de una gran empresa, o no
haber hecho nada a nadie. Todo depender del uso que le
demos al ordenador.
Por lo tanto, es fundamental proteger los sistemas informticos,
por pequeos que sean, de la accin de agentes externos, y
seguir una serie de recomendaciones.

10

4
Cules son los daos que pueden causar
a mi ordenador?
Pueden variar: desde el que causan los virus prcticamente
inofensivos, que slo buscan molestar un rato al usuario,
hasta los ms nocivos, que pueden impedir el funcionamiento
del ordenador, borrar toda la informacin almacenada sin
nuestro consentimiento, incluso sin nuestro conocimiento.
El hardware22, es decir, el CD-ROM, disquetera, grabadora,
monitor, etc. no puede ser daado por el Software 44
(archivos 3 , programas 3 5 , aplicaciones 2 y sistemas
operativos43 que nos permiten trabajar con el ordenador o
sistema informtico) y los virus son Software. Abundan los
rumores acerca de la explosin de monitores, pero de momento
no se ha desarrollado ningn virus capaz de daar el
hardware22.
Algunos de los efectos que pueden causar son:
Mensajes: Visualizan mensajes molestos por pantalla.
Travesuras: Por ejemplo, el virus yankee reproduce la
cancin Yankee Doodle Dandy a las 5pm.
Denegacin de acceso: algunos virus protegen con
contrasea algunos documentos. El usuario, al desconocer
dicha contrasea, no puede abrir el documento en
cuestin.
Robo de datos: Algunos virus mandan por correo
electrnico informacin de los datos del usuario, incluso
archivos 3 guardados en el disco duro 14 infectado.
Corrupcin de datos: Pueden alterar el contenido de
los datos de algunos archivos3.
Borrado de datos.

11

Qu hacer ante los virus informticos

Cmo puede ser de severo el dao causado?


Vamos a diferenciar tres tipos de dao:
Menor
Generalmente producen molestias, pero no daan los
programas35. No es muy difcil de eliminar, y es fcil de
reparar. Por ejemplo, el virus Form hace que la teclas del
teclado emitan un sonido cuando son pulsadas el da 18
de cada mes.
Moderado
En este caso, los virus se extienden extensamente pero son
contenibles. Como efecto del virus se puede haber
formateado18 o sobrescrito el disco duro14. Por ejemplo, el
virus Michelangelo se activa el 6 de Marzo (cumpleaos de
Miguel Angel) y sobrescribe la mayor parte del disco duro14.
Si ha sucedido as, habr que contactar con nuestro
proveedor habitual para que nos reinstale los programas35
necesarios para que funcione el ordenador, como mnimo,
el sistema operativo43.
Si contamos con los programas35 de instalacin y somos
capaces de hacerlo, podemos llevarlo a cabo nosotros
mismos. Lleva unas horas limpiar el ordenador y ponerlo
de nuevo en funcionamiento.
Mayor
El efecto del virus es estropear la informacin del disco
duro14 y los ficheros3 de apoyo. El virus tambin puede
dar el cdigo de gestin del sistema a una tercera parte
en otro ordenador. Esta parte puede entrar en el sistema
y hacer lo que quiera.
Un virus tambin puede ser considerado mayor si es difcil
de contener y tiene distribucin alta. Por ejemplo, el virus
Dark Avenger infecta cada vez que se ejecuta15 el
programa35 el da 16. Una parte del disco duro14 es
sobrescrito cada vez que el virus infecta y algunos ficheros
son daados.

12

CAPTULO 2

Qu hacer

para protegerse

5
Qu hacer ante los virus informticos

Recomendaciones para hacer


frente a los virus
1. Utilizar siempre un Antivirus
2. Verificar los Correos electrnicos recibidos
3. Cuidado al acceder a determinadas Pginas Web
4. Precaucin con los Disquetes
5. Utilice Software legal
6. Realice una Copia de seguridad

1. Utilizar siempre un Antivirus


Hoy da es imprescindible contar con un programa35 antivirus.
El antivirus analiza los ficheros para descubrir si contienen las
alteraciones que suelen producirse a causa de los virus (cambios
en sus atributos7, su tamao, etctera).
Tambin ejecuta15 cada programa35 paso a paso, tratando
de detectar anomalas. Por lo tanto, detecta no slo problemas
debidos a virus, sino los originados por otras causas.
En general, los antivirus permanecen activos, salvo que se les
indique lo contrario, durante el tiempo en que el ordenador
permanece en marcha y analizan cada programa35 que se
utiliza. Es lo que se denomina proteccin permanente o
residente.
Algo esencial es que el programa 35 de antivirus debe
proporcionar una forma de actualizar las versin del antivirus,
o las firmas17 de los virus, para contar con una proteccin de
virus adecuada (se detectan nuevos virus constantemente). Es
importante mantener las definiciones de virus tan actualizadas
como sea posible ya que aparecen virus nuevos a diario.

14

Es recomendable utilizar el antivirus adquirido para explorar


los nuevos programas35 antes de ejecutarlos15 o instalarlos27,
as como las unidades del ordenador (Disquetera, CD-ROM...)
cuando introducimos por ejemplo un disquete.
En el mercado podemos acceder a dos tipos de antivirus;
Antivirus en Lnea (por medio de Internet 2 8 )
Este tipo de antivirus no consiste en un Software44 que
usted debe instalar27 en su ordenador, sino que usted
accede a la pgina Web34 del antivirus y procede a la
bsqueda de virus en su ordenador.
Cabe destacar que los antivirus en lnea slo funcionan
cuando se entra en la pgina Web34 de la aplicacin, y
que no protegen su ordenador permanentemente.
Este tipo de antivirus es de utilidad cuando en un momento
dado usted quiere saber si su sistema est infectado. Se
conecta a la pgina Web34, examina su sistema, y averigua
si est infectado o no, y en caso de estarlo, podr saber
de qu virus se trata. Pero tiene que tener en cuenta que
este tipo de antivirus no proporcionan proteccin, slo
sirven para hacer un anlisis y detectar la presencia de virus.
El tiempo que tarda en examinar su sistema depende de
varios factores, como la velocidad de su conexin a
Internet28, la carga momentnea de los servidores42 o
el volumen de datos que usted quiera rastrear (analizar).
La mayora de estos servicios descargan13 un programa35
que ejecuta15 una tarea especfica, por lo que la primera
vez que se accede tardan unos minutos en funcionar.

15

Qu hacer ante los virus informticos

Software Antivirus
Consiste en un programa35 que usted debe instalar27 en
su ordenador.
A diferencia del antivirus en lnea, este tipo de antivirus
protege su sistema permanentemente, si algn virus
intenta introducirse en su ordenador el antivirus lo detecta,
por lo que la proteccin es mayor.
Evidentemente tiene la desventaja respecto al antivirus
en lnea del precio, ya que el Software44 antivirus es de
pago. Hay algunos programas35 antivirus que se pueden
usar de forma gratuita durante un periodo de tiempo,
pasado este dejar de ser operativo hasta que se compre,
y por lo tanto volveremos a estar expuestos a los virus.
2. Verifica los Correos electrnicos recibidos
Veamos algunos consejos para que los virus no aparezcan a
travs del correo electrnico:
No abrir mensajes de desconocidos, ni mucho menos
activar ejecutables5 (Archivos con extensin16 .exe) o
abrir archivos adjuntos4, sobre todo si en la lnea del
asunto figura algo que le suena a correo basura (spam45).
Desactive la opcin de previsualizacin de mensajes,
porque permite que los mensajes sospechosos se abran
automticamente.
Slo los archivos3 (con extensin16 .txt), de slo texto
pueden ser abiertos sin peligro alguno cuando van
adjuntos a un mensaje. Pero cuidado, porque los sistemas
operativos43 ocultan en ocasiones algunas extensiones16
de los programas35 ms usados. Active por tanto la
posibilidad de visualizar las extensiones16 verdaderas.
Por ejemplo en Windows al abrir el Explorador de Windows
(o cualquier carpeta), en el Men, pinchamos sobre
Herramientas y aqu en Opciones de carpeta.

16

En la pestaa Ver nos aseguramos de que no est


seleccionada la opcin Ocultar extensin16 de ficheros.
Configure su correo en formato slo texto y no
HTML25 siempre que le sea posible. Por ejemplo en
Microsoft Outlook, en el Men Herramientas, pinchamos
en Opciones, vamos a la pestaa de Formato de
correo y nos aseguramos de que no est seleccionada
la opcin de HTML25.
Algunos programas35 de correo electrnico guardan
los datos adjuntos dentro del propio mensaje. El
problema que generan es que as son indetectables para
los antivirus hasta que dichos programas35 no se extraen
y guardan en una carpeta.
Ignore por sistema los mensajes que piden ser
reenviados a sus amigos y conocidos. No sea un eslabn
ms de estas desagradables cadenas.
3. Cuidado al acceder a determinadas Pginas Web
Mensajes en pantalla. Hay que tener cuidado a la hora
de descargar13 o ejecutar15 cualquier elemento que salga
en pantalla cuando se visita una determinada pgina, ya
que tras ellos pueden estar escondidos los virus. Algunas
de estas pginas pueden contener algn virus dentro de
su cdigo.
Evite la descarga13 de programas35 de lugares que no
le transmitan total confianza.
Rechace archivos3 que no haya solicitado cuando est
en chats11 o grupos de noticias20. Los grupos de noticias
necesitan de una proteccin eficaz y constante. Ambos
sistemas, adems de permitir la comunicacin con otras
personas, tambin facilitan la transferencia de archivos.
Aqu es donde hay que tener especial cuidado y aceptar
slo lo que llegue de un remitente conocido y de confianza.

17

Qu hacer ante los virus informticos

4. Precaucin con los Disquetes:


No deje disquetes en la disquetera al apagar el
equipo, as evitar los arranques6 del equipo desde un
disquete. Asimismo, proteja los disquetes contra escritura
al utilizarlos en un ordenador ajeno.
Asegrese de que dispone de un disquete de
recuperacin del sistema (o de arranque6), limpio y
protegido contra escritura, que contenga el Software44
de deteccin y limpieza antivirus.
5. Utilice Software legal
El riesgo de infeccin26 es menor si instalamos Software44
legal en nuestro ordenador. Si el Software nos ha llegado
en CDs piratas10, o est manipulado posteriormente para
"saltarse" la proteccin de los propios fabricantes, nadie
nos puede asegurar que est libre de virus.
6. Realice una Copia de seguridad de los archivos
peridicamente.
De este modo, si el equipo se infecta, estar seguro de
que dispone de una copia de seguridad8 limpia para
recuperarse del ataque. Si dispone de una grabadora de
CD puede copiar los archivos3 que considere importantes
a un disco y guardarlo en un lugar seguro.

18

6
Cmo puedo saber si mi ordenador
est infectado?
La forma ms segura es utilizar un Antivirus, pero hay algunos
sntomas que nos sugieren que un virus se ha introducido en
nuestro sistema (aunque a veces esos sntomas tengan otras
causas), como por ejemplo, stas:
El ordenador trabaja con una lentitud exasperante.
La lentitud no habitual con la que repentinamente funciona
un ordenador, sin ninguna causa aparente, puede deberse
a varios motivos: muchos programas35 trabajando al
mismo tiempo o problemas de Red38 (si es que tenemos
los ordenadores conectados entre s) pero tambin a una
infeccin26 vrica.
Nos advierte de que no tenemos memoria suficiente
para ejecutar15 programas35. El espacio disponible en
disco o la capacidad de la memoria se ven reducidas de
repente, pudiendo incluso llegar a ocupar todo el espacio
libre.
Algunos programas35 no se ejecutan15. Una de las
razones de la imposibilidad de abrir ciertos ficheros o de
trabajar con determinados programas es que un virus los
haya eliminado, o que haya suprimido los ficheros que
ste necesita para funcionar.
Desaparecen archivos 3 , carpetas 9 o directorios 9
completos, o bien no podemos acceder a determinados
archivos, o no nos deja guardarlos.
Aparecen mensajes de error no habituales y de forma
continua.
Carpetas y documentos pueden aparecer con los
nombres cambiados o sus propiedades alteradas (fecha
de creacin o modificacin, tamao...).

19

Qu hacer ante los virus informticos

El ordenador no arranca como de costumbre o se


bloquea o reinicia constantemente.
El teclado y el ratn funcionan de manera incorrecta.
Hay virus que incluso hacen que la bandeja del CD-ROM
se abra y cierre sin orden por nuestra parte.
Aparecen iconos extraos en el escritorio.
No se puede guardar un fichero o utilizar alguno de
los discos duros14. Puede ser un sntoma de infeccin26.
Si aparecen dos ficheros con el mismo nombre pero
diferente extensin16. Uno tiene la extensin .com y el
otro .exe nos indica que el primero puede estar infectado.
Si el sistema operativo43 muestra mensajes de error,
puede ser debido a un error real o a la presencia de
amenazas. Si estos mensajes aparecen al realizar
operaciones sencillas en condiciones normales, hay que
sospechar.
El ordenador se bloquea (se queda colgado) en
momentos de carga excesiva, pero tambin puede
bloquearse por la accin de un virus o una amenaza. Esto
es especialmente claro cuando se estn realizando
operaciones sencillas que no suponen demasiado trabajo
para el ordenador.

20

7
Qu debo hacer en caso de
infeccin de virus?
En primer lugar, no pierda la calma. Las acciones ms inmediatas
sern la contencin del virus para que no se extienda y, a
continuacin, su erradicacin.
1. Comunicarlo al administrador del sistema1
Si su ordenador forma parte de una red38 de ordenadores
conectados entre s, en la que se comparten recursos e
informacin con otros usuarios, comunquelo al administrador
del sistema1, si lo hay. Es posible que el virus haya infectado
a ms de una mquina del grupo de trabajo u organizacin.
2. Desinfectar el sistema
Una vez contenido el virus, deber desinfectar el sistema y,
a continuacin, examinar el resto de elementos externos
relacionados con el sistema para resolver los posibles problemas
(por ejemplo, examine metdica y meticulosamente las copias
de seguridad8 del sistema y los soportes extrables que utilice).
Si se halla en una Red38, tambin deber comprobar los
equipos y servidores42 conectados a la misma.
Si cuenta con un buen programa35 antivirus, podr erradicar
el virus y el equipo volver a ser seguro. Los virus estn
pensados para que se extiendan, de modo que no se detenga
cuando haya encontrado el primero, siga buscando hasta
estar seguro de que ha comprobado todas las fuentes posibles.
Es muy posible que encuentre varios centenares de copias del
virus en el sistema y los soportes.

21

Qu hacer ante los virus informticos

3. Examinar los dems elementos relacionados


Una vez que haya erradicado el virus del sistema, deber
examinar los dems elementos relacionados, como disquetes,
copias de seguridad8 y soportes extrables. De este modo,
se asegurar de que el equipo no se volver a infectar
accidentalmente. Compruebe todos los disquetes, discos
Zip47 y CD-ROM que se hayan utilizado en el equipo.
4. Identificar usuarios
Finalmente, intente recordar quin ha utilizado el equipo
durante las ltimas semanas. Si ha habido otros usuarios, es
posible que tambin se hayan infectado sus equipos y necesiten
ayuda. Los virus tambin pueden infectar otros equipos a
travs de archivos3 que se hayan compartido con otros
usuarios. Intente recordar si ha enviado algn archivo adjunto
en mensajes de correo electrnico o si recientemente ha
copiado algn archivo del equipo en un servidor42, pgina
Web34, o sitio FTP19. Si se da el caso, explrelos para detectar
una posible infeccin26. Si detecta un virus, informe a los
usuarios que puedan tener una copia del archivo3 infectado
en su equipo.

22

8
Por dnde entran los virus?
Los virus siempre se instalarn en nuestros sistemas informticos
provenientes del exterior. En concreto pueden entrar a travs de:
1. Internet28
Internet se ha convertido en el mayor medio de transferencia
de informacin entre ordenadores, y en consecuencia, hoy
es la mayor va de entrada de virus y amenazas informticas.
Podemos recibir virus a travs de:
Correos electrnicos: los virus se camuflan en el correo
recibido aunque tambin puede estar en los archivos3
adjuntos que podamos recibir junto a los mensajes, como
puede ser un documento. Los archivos3 generados con
herramientas de ofimtica23 (Word de Office, Writer
de Openoffice, etc.) pueden suponer un riesgo, ya que
disponen de macros 3 0 , que son un conjunto de
instrucciones que se crean para que un programa35 las
realice de forma automtica y secuencial. Dentro de dichas
instrucciones se puede insertar cdigo vrico (cdigo
malicioso). Tambin pueden encontrarse virus en los
archivos ejecutables5 (archivos3 con extensin16 .exe)
que estn incluidos en estos documentos.
Las pginas Web34. Existen pginas que pueden ser dainas,
ya que contienen virus que se instalan en nuestro ordenador.
FTP19 (Protocolo37 de Transferencia de Ficheros) es un
sistema que sirve para colocar documentos en otros
ordenadores que estn en cualquier parte del mundo o
para descargar13 ficheros de dichos ordenadores. La
direccin FTP19 se introduce en el navegador33 de Internet28
(Internet Explorer, Mozilla, Netscape...) como si se tratara
de una pgina Web 34 . Al acceder a una direccin
determinada y descargar13 un fichero, ste se copia

23

Qu hacer ante los virus informticos

directamente en nuestro ordenador, con el consiguiente


contagio en caso de contener virus u otra amenaza.
Los sistemas de conversacin en lnea (Chat11 IRC)
permiten a los usuarios comunicarse con varias personas
simultneamente y en tiempo real. Es como mantener
una conversacin con varias personas, pero de manera
escrita y no hablada. El problema de estos mtodos es
que los ficheros intercambiados pueden estar infectados.
2. Las redes de ordenadores
Sobre todo en el mbito empresarial hay una clara tendencia
a conectar los ordenadores entre s, lo que ha multiplicado
el nmero de vas de entrada disponibles para los virus y
dems amenazas.
Los distintos puestos de trabajo (normalmente ordenadores
personales) conectados a una Red38 informtica realizan miles
de transacciones de informacin diarias, tanto internas (con
otros equipos de la Red38) como externas (conexin a otras
redes de rea local39 o extendida40 y conexin a Internet28).
Por lo tanto, cualquier fichero infectado con virus u otra amenaza
puede entrar y salir de la Red38 a travs de cada uno de los
ordenadores conectados, si no estn convenientemente
protegidos. ltimamente, es habitual que aparezcan virus o
amenazas especialmente diseados para extenderse a travs
de redes38 informticas, produciendo infecciones en todos
los puntos posibles de las mismas. Podemos tener las siguientes
infecciones:
Infeccin26 a travs de discos compartidos. Un ordenador
puede contar con uno o varios discos duros14 a los que
otros usuarios tienen acceso desde cualquier punto de la
Red38 de ordenadores. Este disco podra estar infectado y
provocar la infeccin de otros ordenadores cuando stos lo
utilicen. Igualmente sucede a la inversa: si un ordenador
contaminado utiliza un disco compartido, podra infectarlo
y la infeccin se extender a los restantes equipos de la Red38.
24

Infeccin26 por el uso de servidores42. Estos son equipos


que permiten el funcionamiento de la Red38, las conexiones
entre los ordenadores, la disposicin de ficheros, la gestin
del correo electrnico, etc. Para conseguirlo, utilizan
determinados programas 3 5 que pueden tener
vulnerabilidades46, aprovechadas por los virus y otras
amenazas. Si los servidores42 se infectan, pueden contagiar
a todos los equipos de la Red38 de forma muy rpida. A
su vez, estos equipos pueden ser infectados desde un
ordenador conectado, o desde otro servidor42 .
3. El DVD y el CD-ROM
Por su capacidad y versatilidad han desplazado a otros tipos
de discos, los disquetes. Su gran expansin los convierte en los
de mayor amenaza potencial. Los virus pueden estar en estos
discos y pueden infectar al ordenador al hacer uso de ellos.
4. Unidades de disco duro extrables
Los ordenadores cuentan con uno o varios discos duros14
instalados en su interior. Sin embargo, para trasladar todo su
contenido a otros sistemas informticos, existen unidades de
disco duro extrables que pueden ser utilizadas fsicamente
en cualquier ordenador. Si la informacin contenida en estas
unidades est infectada, contaminar a nuevos ordenadores.
5. Unidades Zip47
Se trata de unidades de disco extrables de gran capacidad
de almacenamiento de informacin. Tambin pueden ser un
punto de infeccin26 si no estn convenientemente protegidas.
6. Disquetes
Hace aos, eran el medio ms utilizado por los virus para su
propagacin. Actualmente su utilizacin es mucho ms
reducida, ya que han dejado paso a otras unidades de disco.
No obstante, siguen representando un riesgo de infeccin26
para quienes siguen utilizndolos.
25

Qu hacer ante los virus informticos

Conclusin

Sera conveniente que quedara claro que la


seguridad de los sistemas de informacin tiene
una importancia vital para su adecuado
funcionamiento, pero desgraciadamente en
muchas ocasiones este apartado se descuida en
las empresas, y los riesgos que ello conlleva son
muy elevados.
Consideramos clave los siguientes aspectos
tratados en esta gua:
Todo sistema es susceptible de ser atacado, por
lo que conviene prevenir esos ataques.
Conocer las tcnicas de ataque y las vas de
entrada ayuda a defenderse de manera ms
eficaz.
Conocer las consecuencias de sus ataques ayuda
a detectarlos lo antes posible.
Continuamente aparecen nuevos virus o
modificaciones de los ya existentes, por lo que
es fundamental mantener actualizados los
antivirus.
En caso de ser infectado no pierda la calma y
siga los consejos recogidos en esta gua.
Realice peridicamente copias de seguridad8
de los datos que considere importantes, incluso
de todo el sistema. Slo as podr recuperar los
datos en caso de producirse una infeccin26
grave.

26

Preguntas Frecuentes
1. Podra infectarme por un virus estando mi
ordenador apagado?
No, ya que al estar apagado no hay una entrada para el
virus. Lo que puede ocurrir es que este ya se encuentre
dentro esperando a que ocurra un suceso (arranque6 del
disco, fecha determinada) para infectar.
2. Estoy infectado si soy consciente de que un virus
ha llegado a mi ordenador?
Se puede dar la posibilidad de que un virus se encuentre
dentro del ordenador pero que no se active, por ejemplo
cuando entra a travs de un correo electrnico. Si borramos
el archivo3 en el que se esconde el virus antes de abrirlo
evitaremos la infeccin26.
3. Cmo puedo saber si un programa espa36 se ha
instalado en mi ordenador?
La mejor manera es disponer de un Software44 que se
encargue de detectar este tipo de programas 35 .
Existen en Internet28 una serie de listados en los cuales
se muestran aquellas aplicaciones en las que es conocida
la existencia de programas espa36. Con un vistazo se
puede comprobar si alguno de sus programas35 esta en
esa lista.
4. Qu hago si se ha instalado un programa espa36
en mi ordenador?
La mejor solucin es borrarlo y utilizar otra aplicacin que
no incluya este tipo de programas espa36.

27

Qu hacer ante los virus informticos

5. Como puedo distinguir entre un virus peligroso y


un hoax24?
Un hoax24 es un mensaje de correo electrnico que no
contiene virus ni hace nada. Simplemente avisa sobre la
aparicin de un nuevo virus que no es posible ser detectado
por los antivirus.
Cuando recibes uno de estos correos lo mejor es ignorar
el contenido, no reenviarlo a tus contactos, no seguir los
pasos e indicaciones que en el se exponen y borrar el
mensaje.
6. Qu no puede hacer un virus a mi ordenador?
Los virus no pueden afectar a todo. No daan el
hardware22, es decir, el CD-ROM, disquetera, grabadora,
etc. Ni tampoco pueden afectar a la informacin protegida
contra escritura. Ni a aquellos elementos que estn cerca
del ordenador, como una tarjeta, un disquete, etc.
7. Existen virus ms peligrosos unos que otros?
Existen virus con diferentes caractersticas, siendo las ms
importantes; la capacidad de propagacin y la de hacer
dao. Es decir, aquellos que borren informacin y sean
capaces de propagarse con facilidad sern ms peligrosos
que aquellos que solo se dedican a borrar datos sin
propagarse.
8. Quines son los que crean los virus?
Los creadores de virus pueden ser los hackers 21 o
crackers12, que buscan hacerse populares a travs de
estos medios.
Tratan de buscar agujeros en la seguridad de los sistemas
y programas35 de modo que se superan a si mismos en
el desarrollo de las nuevas tecnologas.

28

Glosario
1. Administrador del sistema
Persona encargada de realizar el control, gestionar,
conceder permisos de toda una Red38 de ordenadores o
un sistema informtico.
2. Aplicacin
Es un programa35 de software44 desarrollado para una
funcin concreta que una vez ejecutado15, permite trabajar
con el ordenador, como puede ser una hoja de clculo.
Puede ser sinnimo de programa35 o software44.
3. Archivo/Fichero
Es un grupo de datos bajo un nombre que nos sirve para
guardar informacin. Un archivo puede contener datos,
programas35 o ambas cosas. Su aspecto se define por un
nombre que designa el usuario y una extensin16 que se refiere
a su formato, ya sea de texto, grfico, ejecutable5, etc.
4. Archivo adjunto
Archivo3 que se incluye en un correo electrnico, como
puede ser un documento o una foto.
5. Archivo o fichero ejecutable
Es el que contiene las instrucciones necesarias, programa35,
para que el ordenador realice una determinada tarea.
6. Arranque
Cuando se enciende la computadora se dan una serie de
instrucciones que hacen que se cargue el sistema operativo43
y podamos empezar a trabajar con el ordenador. El sistema
operativo necesita unos ficheros para poder cargarse que
estarn en el disco duro14, disquetera etc.
7. Atributos
Son determinadas caractersticas que se asocian y
determinan el tipo de fichero y directorio. (fecha de
creacin, tamao, etc).

29

Qu hacer ante los virus informticos

8. Backup o Copia de seguridad


Copia de seguridad de los ficheros o programas 35
disponibles en un soporte magntico (generalmente
disquetes, CD-ROM, DVD, etc), con el fin de poder
recuperar la informacin y los programas en caso de una
avera en el disco duro14, un borrado accidental o un
accidente imprevisto o por la accin de un virus. Es
conveniente realizar copias de seguridad8 a intervalos
temporales fijos (una vez al mes, por ejemplo), en funcin
del trabajo y de la importancia de los datos manejados.
9. Carpeta o Directorio
Son contenedores de objetos como los documentos,
programas ejecutables5, etc. Es posible cambiar la
disposicin de las carpetas, trasladar objetos entre las
mismas, eliminar objetos de las carpetas, etc.
10. CDs Pirata
Son aquellos CDs distribuidos de forma ilegal, o que
tienen software44 ilegal, es decir programas35 sobre los
que no tenemos derecho o licencia de uso.
11. Chat o IRC
Conversacin en tiempo real en Internet28 realizada a
travs de una Web34 o un programa35 especfico. Permite
la comunicacin entre varias personas a la vez.
12. Cracker
Se puede confundir con los hackers21, pero un cracker
trata de acceder a un sistema informtico del que no
tiene autorizacin con malas intenciones.
13. Descarga/Download
Accin por la cual se obtienen ficheros de un sistema,
por ejemplo Internet28 y se copian en nuestro ordenador.
14. Disco duro
Unidad de almacenamiento principal de un ordenador.
En ella se almacenan una gran cantidad de datos y
programas35.

30

15. Ejecutar
Introducir un mandato en el ordenador con el fin de que
ste realice una operacin determinada. Consiste en poner
en funcionamiento un programa35.
16. Extensin
Los ficheros se representan asignndoles un nombre y
una extensin, separados entre s por un punto:
Nombre.Extensin. Dicha extensin es la que indica el
formato o tipo de fichero. Por ejemplo, los documentos
de Word tienen extensin .doc; los de Excel .xls, etc.
17. Firma / Identificador
Es una cadena de caracteres (nmeros, letras, etc.) que
representa e identifica de forma inequvoca a un virus.
18. Formatear
Dar formato a un disco u otro dispositivo con el fin de
prepararlo para que puedan grabarse datos en l. Al
formatear un disco se borran todos los datos existentes
en ese momento, si los hubiera.
19. FTP
File Transfer Protocol. Se trata de un protocolo37 de
transferencia de ficheros. Uno de los ms comunes para
intercambiar ficheros entre ordenadores.
20. Grupo de noticias
Es un servicio proporcionado por Internet28 en el cual
una serie de personas se conectan para dejar sus mensajes
y leer los mensajes dejados por otros usuarios alrededor
de un tema concreto.
21. Hacker
Experto en redes38 y seguridad que accede a sistemas a
los que no tiene autorizacin sin nimo de causar dao,
generalmente para aprender ms y superarse a s mismo.
22. Hardware
Elementos fsicos de un sistema informtico (teclado,
ratn, pantalla, disco duro14, microprocesador, tarjeta de
sonido).

31

Qu hacer ante los virus informticos

23. Herramientas Ofimticas


Herramientas o programas35 que facilitan el trabajo en
el mbito de una oficina o similar, como son: los programas
de tratamiento de textos y grficos, gestor de agendas,
programas de gestin documental, hojas de clculo,
creacin de presentaciones, etc.
24. Hoax
Mensaje de correo electrnico que no contiene virus ni
hace nada. Simplemente avisa sobre la aparicin de un
nuevo virus que no es posible ser detectado por los
antivirus, pero que resulta inofensivo.
25. HTML
Es el lenguaje con el que se definen las pginas Web34.
Bsicamente se trata de un conjunto de etiquetas que
sirven para definir la forma en la que presentar el texto
y otros elementos de la pgina.
26. Infeccin
Accin por la que los virus se introducen en los ordenadores
o determinados ficheros3 o programas35.
27. Instalar
Proceso de poner un programa35 en un ordenador,
llevando a cabo toda una serie de operaciones con el
objetivo de preparar el programa para su funcionamiento
de un modo adecuado.
28. Internet
Entramado de ordenadores en el mbito mundial, tambin
denominado Red38 de redes es el conjunto de redes
que permiten la comunicacin de millones de usuarios
de todo el mundo entre s ofreciendo acceso a una enorme
cantidad de informacin y personas.
29. Lista de correo
Sistema organizado en el que los mensajes se envan a
un conjunto de direcciones de correo electrnico para
mantener una conversacin sobre un tema en particular.

32

30. Macro
Secuencia de instrucciones que se crean para que un
programa35 las realice de forma automtica y secuencial.
31. Memoria RAM
En ingls siglas de Random Access Memory, es decir,
Memoria de Acceso Aleatorio, es la memoria principal
del ordenador que mantiene los datos hasta que se
desconecta. En esta memoria se colocan todos los ficheros3
cuando se utilizan y todos los programas35 cuando se
ejecutan15. Cuando se apaga el ordenador se borra el
contenido de esta memoria.
32. Modem
Perifrico que puede estar situado tanto en el interior
como en el exterior del ordenador. Se utiliza para convertir
las seales elctricas (analgicas y digitales). Su objetivo
es facilitar la comunicacin entre ordenadores y otros
tipos de equipos. Su utilidad en la actualidad es conectar
los ordenadores a una lnea de telecomunicacin (por
ejemplo a la lnea telefnica) para el acceso a Internet28.
33. Navegador
Un navegador es el programa35 que permite visualizar
los contenidos de las pginas Web34 en Internet28.
Tambin se conoce con el nombre de browser. Algunos
ejemplos de navegadores Web o browsers son: Internet
Explorer, Netscape Navigator, Opera, etc.
34. Pgina Web
Es un documento creado en lenguaje HTML 2 5 y
almacenado en un lugar Web, como puede ser un
servidor42, listo para ser visto por un navegador. Una serie
de pginas Web componen lo que se denomina un sitio
Web. Una pgina Web puede contener diversos contenidos
multimedia como imgenes, sonidos o vdeo, as como
enlaces o links a otras pginas Web.

33

Qu hacer ante los virus informticos

35. Programa
Conjunto de instrucciones que controlan las acciones que
tiene que llevar a cabo el ordenador y sus perifricos.
36. Programa espa
Programa 35 que se instala automticamente en un
ordenador (generalmente sin permiso de su propietario
y sin que ste sea consciente de ello) para recoger
informacin personal (datos de acceso a Internet28, pginas
visitadas, programas instalados en el ordenador, etc.).
Dicha informacin puede ser publicada, con la consiguiente
amenaza para la privacidad del usuario afectado.
37. Protocolo
Conjunto de reglas y convenciones empleadas por los
ordenadores de una Red38, para controlar el envo y
recepcin de informacin entre ellos.
38. Red
Conjunto de ordenadores conectados directamente por
cable, remotamente va modem32 o por otro procedimiento
de comunicacin. Su finalidad es posibilitar la comunicacin,
el intercambio de informacin y la comparticin de
recursos entre ellos.
39. Red de rea Local
Tambin denominada LAN. Es la Red38 cuyo mbito est
restringido a un edificio o a unidades fsicas similares.
40. Red de rea Extendida
Red38 cuyo mbito cubre un rea ms grande que en un
slo edificio. A diferencia de una LAN, se conecta a largas
distancias (p. ej. redes de la empresa en que varias sucursales
distribuidas geogrficamente estn integradas, Internet)
41. Sector de arranque
El disco duro14 del ordenador tiene un sector de arranque
que el PC lee cuando se enciende. Este sector contiene
todos los cdigos necesarios para cargar los archivos3
que hacen funcionar el sistema operativo43.

34

42. Servidor
Sistema informtico (ordenador) que presta servicios y
recursos (de comunicacin, aplicaciones, ficheros, etc.) a
otros ordenadores los cuales estn conectados en red38
a l.
43. Sistema Operativo
Software44 que controla el ordenador. Existen diversos
sistemas operativos como Unix, Linux, MacOS o el ms
conocido como es Windows. El ordenador necesita un
Sistema Operativo para empezar a funcionar y poder
utilizar adecuadamente los diversos dispositivos que lo
componen.
44. Software
Son los ficheros, programas35, aplicaciones y sistemas
operativos43 que nos permiten trabajar con el ordenador
o sistema informtico, es decir los elementos que hacen
funcionar al hardware22.
45. Spam
Accin de enviar masivamente mensajes de Correo
electrnico no solicitado a usuarios, generalmente a travs
de Internet28, y casi siempre con propsitos publicitarios.
Causando graves molestias por la saturacin del correo.
46. Vulnerabilidades
Fallos o huecos de seguridad que han sido detectados en
algn programa35 o sistema informtico, que es utilizado
por los virus para propagarse e infectar, as como por los
Hacker21 para acceder sin autorizacin a un ordenador
ajeno.
47. ZIP
Pequea unidad porttil de almacenamiento mediante
discos (parecidos a los disquetes, pero de mayor capacidad).

35

Qu hacer ante los virus informticos

Anexo: Tipos de Virus


No todos los virus son iguales, bajo el nombre genrico de
virus se engloban varios tipos de programas35 que actan de
muy diversas formas y tienen diferentes consecuencias.
1. Virus
El tipo ms comn recibe el nombre genrico de virus.
Hay diferentes tipos:
Virus de fichero
Este tipo de virus se encarga de infectar programas35 o
ficheros ejecutables5 (archivos3 con extensiones .exe o
.com). Al ejecutar15 uno de estos programas el virus se
activa produciendo los efectos dainos que le caractericen
en cada caso. La mayora de los virus existentes son de
este tipo, pudindose clasificar cada uno de ellos en
funcin de su modo de actuacin.
Virus residentes
Se quedan en la memoria RAM31 del ordenador esperando
a que se ejecute algn programa35 al que infectan. La
memoria RAM pierde su contenido cuando se apaga o
reinicia el ordenador, por lo tanto, algunos de estos virus
desaparecen en cuanto esto sucede; otros, sin embargo,
modifican el sistema para reinstalarse27 cada vez que se
encienda el ordenador.
Virus de arranque
Son los que afectan al sector de arranque41 de la
computadora y suelen transmitirse a travs de disquetes,
por lo que protegerlos contra la escritura cuando se utilizan
en ordenador ajeno es la mejor prevencin. Cmo se
protegen? Bajando la pestaa que hay en la parte trasera
del disco, en el extremo inferior derecho.

36

Este tipo de virus no afecta a los ficheros por lo que el


contenido del disco no estar en peligro a no ser que se
intente arrancar el ordenador con ese disco.
Virus de Macro
A diferencia de los tipos de virus comentados
anteriormente, los cuales infectan programas35 (ficheros
con extensin .exe o .com), los virus de macro realizan
infecciones sobre los ficheros que se han creado con
determinadas aplicaciones o programas, como editores
de texto, gestores de base de datos, programas de hoja
de clculo, etc.
2. Gusanos
Un gusano informtico es un programa35 independiente
capaz de distribuir copias funcionales de s mismo o de sus
segmentos a otros sistemas informticos (normalmente a
travs de conexiones de red38), por lo tanto su objetivo es
simplemente el de autoreplicarse y no el de causar daos. Se
transmiten a travs de cualquier medio que les permita ejercer
su funcin de seguirse expandiendo: Internet28, el correo
electrnico o las unidades de disco.
3. Troyanos (Caballos de Troya)
Son programas35 que se introducen ocultos en documentos
u otros programas de apariencia inofensiva, con la finalidad
de franquear la entrada a nuestro sistema de otros usuarios
no autorizados. Una vez instalados en nuestro ordenador, se
ejecutan15 y pueden ser destructivos. No crean rplicas de s
mismos. Los sitios pblicos de reputacin reconocida son los
que menos probabilidad tienen de contener archivos3 con
caballos de Troya. Sin embargo, los archivos adjuntos enviados
en mensajes no solicitados o los archivos descargados tienen
muchas posibilidades de ser caballos de Troya.

37

Qu hacer ante los virus informticos

4. Bombas lgicas
Permanecen dormidos en el ordenador hasta que se activan
bien al llegar la fecha fijada para que comiencen su labor
destructiva o bien porque el usuario ha ejecutado15 una
accin programada como punto de arranque6 para su entrada
en funcionamiento.
5. Hoax24
No son virus propiamente dichos, puesto que no causan daos
reales en los sistemas. Son bulos y bromas ms o menos
pesadas que circulan por Internet28.
Un virus hoax suele aparecer en forma de mensaje de correo
electrnico que describe un virus concreto que no existe.
Estos mensajes estn pensados para sembrar el pnico entre
los usuarios. El creador o creadores envan la advertencia por
correo electrnico e incluyen una peticin para que el
destinatario reenve el mensaje a otros usuarios. De este modo,
se crea una carta que se propaga en cadena por Internet28
a medida que los usuarios la reciben y la reenvan.
El perjuicio que causan es el tiempo y dinero invertido en
ellos: detectarlos, analizar su veracidad y borrarlos.

38

Bibliografa
Acceso Rpido Antivirus
Wolfram Gieseke, Ed. Marcombo
Gua de Campo de los Virus Informticos
Jess Marcelo Rodao, Ed. RA-MA
Virus en Internet
Mikel Urizarbarrena (Panda Software),
Ediciones Anaya Multimedia
Virus Informtico
Luis M. del Pino Gonzlez, Javier del Pino Gonzlez,
Juan Jos Nombela. Editorial Paraninfo, 1991
Virus Informticos: Como Entenderlos, Combatirlos
y Protegerse Contra Ellos
David harle, Robert Slade y Urs E. Gattiker, Ed. MCGRAWHILL / Interamericana de Espaa S.A
Virus de Sistemas Informticos e Internet
Jesus de Marcelo Rodao, Ed. RA- MA

39

Qu hacer ante los virus informticos

Direcciones de inters
http://www.alerta-antivirus.es
Pertenece a la Entidad Pblica Empresarial Red.es, adscrita al
Ministerio de Industria, Turismo y Comercio a travs de la
Secretara de Estado de Telecomunicaciones y para la Sociedad
de la Informacin, tiene legalmente encomendadas una serie
de funciones con el objeto de contribuir al desarrollo de las
telecomunicaciones y la sociedad de la informacin en Espaa.
http://www.fundaciondike.org
Entidad sin fines de lucro, creada a partir de la necesidad de
desarrollar bases tcnicas que contribuyan a la creacin de
una nueva legislacin que sustente, proteja y regule todas las
actividades relacionadas con la informtica en Espaa, el
MERCOSUR, el Nafta y la Unin Europea; al igual que lograr
la estandarizacin y sugerir la implementacin de dichos
proyectos o legislaciones.
http://www.hispasec.com
Informacin sobre virus y seguridad informtica.
http://www.vsantivirus.com
Informacin sobre virus. Enlaces a herramientas.
http://www.criptonomicon.com
Informacin sobre seguridad informtica.
http://www.virusprot.com
Incluye informacin sobre virus, copias de evaluacin de
software, bibliografa, etc.
http://www.rediris.es/cert/
Centro de Alerta en Espaa.

40

Você também pode gostar