martes, 17 de junio de 2008

1.6 TIPOS DE VIRUS SEGUN SU COMPORTAMIENTO

Los grupos principales (y más simples) de virus informáticos son:
1.6.1 Kluggers:
Aquellos virus que al entrar en los sistemas de otro ordenador se reproducen o bien se cifran de manera que tan sólo se les puede detectar con algún tipo de patrones.

1.6.2 Viddbers:
Aquellos virus que lo que hacen es modificar los programas del sistema del ordenador en el cual entran.
Además hay otros subgrupos de los anteriores grupos:
Virus uniformes, que producen una replicación idéntica a sí mismos.
Virus cifrados, que cifran parte de su código para que sea más complicado su análisis. A su vez pueden emplear:
Cifrado fijo, empleando la misma clave.

1.6.3 Cifrado variable:
haciendo que cada copia de sí mismo esté cifrada con una clave distinta. De esta forma reducen el tamaño del código fijo empleable para su detección.

1.6.4 Virus oligomórficos:
que poseen un conjunto reducido de funciones de cifrado y eligen una de ellas aleatoriamente. Requieren distintos patrones para su detección.

1.6.5 Virus polimórficos:
que en su replicación producen una rutina de cifrado completamente variable, tanto en la fórmula como en la forma del algoritmo. Con polimorfismos fuertes se requiere de emulación, patrones múltiples y otras técnicas antivirus avanzadas.

1.6.6 Virus metamórficos:
Que reconstruyen todo su cuerpo en cada generación, haciendo que varíe por completo. De esta forma se llevan las técnicas avanzadas de detección al límite. Por fortuna, esta categoría es muy rara y sólo se encuentran en laboratorio.

1.6.7 Sobrescritura:
cuando el virus sobrescribe a los programas infectados con su propio cuerpo.

1.6.8 Stealth o silencioso:
cuando el virus oculta síntomas de la infección.
Existen más clasificaciones según su comportamiento, siendo las citadas, parte de las más significativas y reconocidas por la mayoría de los fabricantes de antivirus.

No hay comentarios: