jueves, 11 de julio de 2013

Actividad Extra Clase

Antivirus

Avast 7

Avast  es por mucho, uno de los mejores antivirus gratuitos que existen. Es capaz de detectar amenazas informaticas en modo Heuristico, siendo esta una de sus mejores herramientas, ademas cuenta con 8 escudos de proteccion: 


Escudo del Sistema de Archivos
Análisis en tiempo real de los archivos abiertos o ejecutados.

Escudo de Correo Electrónico
Analiza todo el correo electrónico entrante y saliente en busca de malware (se utiliza un complemento especial para MS Outlook).

Escudo Web
Analiza todas las páginas web visitadas, todos los archivos descargados y los scripts de java. Gracias a la función de análisis de flujo inteligente, el Escudo Web no ralentizará su navegación en Internet.

Escudo de P2P/Escudo de MI
comprueba los archivos descargados mediante programas P2P y mientras se utilizan programas de mensajería instantánea o de “chat”.

Escudo de Red
Proporciona protección frente a virus basados en red. El módulo tiene dos componentes principales: un bloqueador de direcciones URL diseñado para bloquear direcciones URL perjudiciales (según la definición del laboratorio de virus) y un sistema ligero de detección de intrusiones.

Escudo de Script
detecta scripts perjudiciales ocultos en páginas web y evita que asalten o que provoquen daños potenciales en el equipo.

Escudo de Comportamiento
Detiene las últimas amenazas y malware desconocido antes de que se hayan obtenido las definiciones de virus.

NUEVAS FUNCIONES
AutoSandbox
Los programas sospechosos se colocan ahora automáticamente dentro de la Sandbox de avast! Cuando acaba el programa, se genera un informe exhaustivo y, sobre la base del comportamiento del programa, se te indica una recomendación sobre cómo tratarlo en el futuro.

Sandbox para navegador
Con un solo clic de ratón, te permite aislar completamente el navegador del resto del sistema: aunque "secuestren" tu navegador, tu sistema se mantiene limpio.

WebRep
Ofrece una mayor protección contra sitios de phishing, incluida la detección heurística de nuevos sitios de phishing. Además, ahora detecta certificados SSL falsos o colocados, lo que evita ataques del tipo "Man in the middle" contra sitios HTTPS. Ideal si eres usuario afin de las redes sociales y otros, esto es bueno ya que no es tan facil que una pagina se haga pasar por página falsa, siendo util para cualquier navegador que uses, Internet Explorer, Mozilla Firefox, Google Chrome y otros.

Actualizaciones de base de datos de virus con transmisión por secuencias en tiempo real
Ahora recibes cada firma de virus en tiempo real mediante conexión a la nube del laboratorio de virus de AVAST, por lo que no es necesario esperar a una actualización tradicional de la base de datos. Su base de datos se actualizará continuamente con las definiciones más recientes.



AVG Free


AVG ofrece una gran variedad de herramientas efectivas para mantener la seguridad de su computadora. Además de los motores de antivirus y antimalware, cuenta con detección y eliminación de rootkits; bloqueo de antivirus falsos y ransomware; y protección básica de identidad y correo electrónico.
La herramienta LinkScanner ha sido mejorada y ahora cuenta con una detección de códigos más dinámica, que es esencial para la seguridad, ya que las amenazas mutan muy rápidamente.
PC Analyzer analiza su sistema para detectar errores de registro y del disco. También incluye un desfragmentador de disco y un detector de accesos directos rotos. Aunque la función completa es exclusiva para usuarios pagos, si tiene la versión gratuita el Analizador de PC viene con una oferta válida para una sola limpieza de todos los errores que se encuentren. Ofrece un enlace para descargar la herramienta PC Analyzer por separado una vez que se completa el análisis. Es una alternativa interesante a la idea de dejar que los usuarios detecten pero no reparen los errores y proporciona más funcionalidad sin afectar la seguridad básica de su computadora. No obstante, es probable que algunos usuarios duden antes de realizar la descarga adicional.
Otras funciones son exclusivas para los usuarios de las versiones de pago de AVG. La versión de pago de AVG Anti-Virus 2013 se destaca gracias a su oferta de un protector de enlaces en chat, análisis de descarga de los archivos que se envían por mensajería instantánea que examina todos los puertos (no únicamente el puerto 80). La opción Analizador de PC que mencionamos antes también está incluida y se ofrece sin restricciones.
AVG Internet Security 2013 incluye todas las ofertas de AVG Anti-Virus 2013 y agrega protección de cortafuegos y antispam.
Rendimiento
Después de publicar esta reseña, CNET Labs descubrió un error de hardware en nuestra computadora de prueba que afectó los resultados publicados. AVG dice que se realizaron importantes mejoras en las versiones de 2013 y parece que tanto las pruebas de CNET como las de los laboratorios independientes lo avalan.
La versión de este año deja una huella más leve en su sistema que la versión del año pasado, lo cual es un gran cambio positivo para AVG.
El impacto en el tiempo de arranque de AVG no fue particularmente sorprendente, ya que agregó aproximadamente 15 segundos al tiempo de arranque de nuestra computadora de prueba. El tiempo de apagado fue adecuado, ya que agregó solo de tres a cuatro segundos, pero nuestra nueva prueba Wake from Sleep mostró que la computadora de prueba tardó mucho más en salir del modo de suspensión con AVG que sin protección.

No obstante, el impacto de AVG en el rendimiento en uso fue sorprendente. Los análisis de los antivirus se encuentran entre los más rápidos de cualquier suite, gratuita o de pago, y en nuestra prueba de MS Office, AVG Free fue significativamente más rápido que en una computadora no protegida. AVG dice que esto sucede por la forma en que lee los archivos de su computadora. Cualquiera sea la causa, está claro que en algunos casos, AVG mejora el rendimiento del sistema en uso.


Virus


Virus De Boot


Uno de los primeros tipos de virus conocido, el virus de boot infecta la partición de iniciación del sistema operativo. El virus se activa cuando la computadora es encendida y el sistema operativo se carga. 




Time Bomb o Bomba de Tiempo 

Los virus del tipo "bomba de tiempo" son programados para que se activen en determinados momentos, definido por su creador. Una vez infectado un determinado sistema, el virus solamente se activará y causará algún tipo de daño el día o el instante previamente definido. Algunos virus se hicieron famosos, como el "Viernes 13" y el "Michelangelo". 

Lombrices, Worm o Gusanos 

Con el interés de hacer un virus pueda esparcirse de la forma más amplia posible, sus creadores a veces, dejaron de lado el hecho de dañar el sistema de los usuarios infectados y pasaron a 
programar sus virus de forma que sólo se repliquen, sin el objetivo de causar graves daños al sistema. De esta forma, sus autores tratan de hacer sus creaciones más conocidas en internet. Este tipo de virus pasó a ser llamado gusano o worm. Son cada vez más perfectos, hay una versión que al atacar la computadora, no sólo se replica, sino que también se propaga por internet enviándose a los e-mail que están registrados en el cliente de e-mail, infectando las computadoras que abran aquel e-mail, reiniciando el ciclo. 

Troyanos o Caballos de Troya 

Ciertos virus traen en su interior un código aparte, que 
le permite a una persona acceder a la computadora infectada o recolectar datos y enviarlos por Internet a un desconocido, sin que el usuario se de cuenta de esto. Estos códigos son denominados Troyanos o caballos de Troya. 

Inicialmente, los caballos de Troya permitían que la computadora infectada pudiera recibir comandos externos, sin el conocimiento del usuario. De esta forma el invasor podría leer, copiar, borrar y alterar datos del sistema. Actualmente 
los caballos de Troya buscan robar datos confidenciales del usuario, como contraseñas bancarias.

Los virus eran en el pasado, los mayores responsables por la instalación de los caballos de Troya, como parte de su acción, pues ellos no tienen la capacidad de replicarse. Actualmente, los caballos de Troya ya no llegan exclusivamente transportados por virus, ahora son instalados cuando el usuario baja un archivo de Internet y lo ejecuta. Práctica eficaz debido a la enorme cantidad de e-mails fraudulentos que llegan a los buzones de los usuarios. Tales e-mails contienen una dirección en la web para que la víctima baje, sin saber, el caballo de Troya, en vez del archivo que el mensaje dice que es. Esta práctica se denomina phishing, expresión derivada del verbo to fish, "pescar" en inglés. Actualmente, la mayoría de los caballos de Troya simulan webs bancarias, "pescando" la contraseña tecleada por los usuarios de las computadoras infectadas. Existen distintas formas para saber si estás infectado con un troyano y cómo eliminarlo de tu PC.

Hijackers 
Los hijackers son programas o scripts que "secuestran" navegadores de Internet, principalmente el Internet Explorer. Cuando eso pasa, el hijacker altera la página inicial del navegador e impide al usuario cambiarla, muestra publicidad en pop-ups o ventanas nuevas, instala barras de herramientas en el navegador y pueden impedir el acceso a determinadas webs (como webs de software antivirus, por ejemplo). 

Keylogger 
El KeyLogger es una de las especies de virus existentes, el significado de los términos en inglés que más se adapta al contexto sería: Capturador de teclas. Luego que son ejecutados, normalmente los keyloggers quedan escondidos en el sistema operativo, de manera que la víctima no tiene como saber que está siendo monitorizada.
 Actualmente los keyloggers son desarrollados para medios ilícitos, como por ejemplo robo de contraseñas bancarias. Son utilizados también por usuarios con un poco más de conocimiento para poder obtener contraseñas personales, como de cuentas de email, MSN, entre otros. Existen tipos de keyloggers que capturan la pantalla de la víctima, de manera de saber, quien implantó el keylogger, lo que la persona está haciendo en la computadora. 

Zombie 

El estado zombie en una computadora 
ocurre cuando es infectada y está siendo controlada por terceros. Pueden usarlo para diseminar virus, keyloggers, y procedimientos invasivos en general. Usualmente esta situación ocurre porque la computadora tiene su Firewall y/o sistema operativo desactualizado. Según estudios, una computadora que está en internet en esas condiciones tiene casi un 50% de chances de convertirse en una máquina zombie, pasando a depender de quien la está controlando, casi siempre con fines criminales. 

Virus de Macro 

Los virus de macro (o macro virus) vinculan sus acciones a modelos de documentos y a otros archivos de modo que, cuando una aplicación carga el archivo y ejecuta las instrucciones contenidas en el archivo, las primeras instrucciones ejecutadas serán las del virus.
Los virus de macro son parecidos a otros virus en varios aspectos: son códigos escritos para que, bajo ciertas condiciones, este código se "reproduzca", haciendo una copia de él mismo. Como otros virus, pueden ser desarrollados para causar daños, presentar un mensaje o hacer cualquier cosa que un programa pueda hacer. 


















No hay comentarios:

Publicar un comentario