You are on page 1of 5

1.

INTRODUCCIN

Los virus informticos son uno de los principales riesgos para los sistemas informticos actuales, cuyo ritmo de crecimiento es tal, que diariamente surgen 10 nuevos, de manera que no se dispone de una versin de antivirus perfecta, capaz de garantizar totalmente la proteccin de los programas instalados, puesto que la eficaz hoy contra los existentes, puede no serlo maana contra los recin creados. De ello se infiere que se carece de un algoritmo universal que permita, de una vez por todas, eliminar para siempre a esos peligrosos y molestos bichitos. (Bello 2003) Un virus es un pequeo programa que infecta las computadoras sin el conocimiento o permiso de sus operadores. Est catalogado tambin como un mecanismo parsito, puesto que ataca a los archivos o sectores de <<buteo>> (arranque) y se replica para continuar su esparcimiento (Manson, M. 1999), de modo que provoca no solo la prdida de informacin, imgenes y videos, sino tambin la de tiempo en la reinstalacin de los sistemas operativos, entre otros daos incluso ms graves. Entre las contaminaciones ms frecuentes por interaccin del usuario figuran, por citar algunas: mensajes que ejecutan automticamente programas (como el de correo electrnico, que abre simultneamente un archivo adjunto), entrada de informacin en discos infectados de otros ejecutantes e instalacin de software piratas o de baja calidad (que puedan contener paralelamente uno o varios programas maliciosos). Al respecto, uno de los lderes mundiales de la seguridad informtica, el conocido ruso Eugene Kaspersky (2005), asevera: Combatir contra los virus es una carrera contra el tiempo. Es un trabajo muy duro. Los usuarios pueden protegerse contra ese mal si aplican medidas antivirus como las siguientes: Realizar copias de seguridad de todo el programa informtico. Informar a todos los usuarios acerca de que el riesgo de contagio aumenta exponencialmente cuando se intercambian discos flexibles u otros dispositivos con informacin de cualquier ndole, se descargan materiales de Internet o se abren adjuntos en la mensajera sin adoptar precauciones especficas. Tener programas antivirus instalados y actualizados regularmente para detectar, notificar y, cuando sea pertinente, erradicar nuevos virus; pero ante la ms mnima duda sobre un elemento sospechoso que su

software antivirus no reconozca, pngase en contacto inmediatamente con su proveedor para que el extrao sea analizado, eliminado o puesto en cuarentena. Un antivirus es un programa de computadora destinado a combatir y acabar con los virus informticos, por lo cual se ha convertido en compaero inseparable de quienes trabajan diariamente con ordenadores. Hoy en da no se concibe equipo alguno con acceso a Internet que carezca de una buena proteccin contra esos grmenes virtuales, pues las situaciones riesgosas se multiplican cuando se conecta a la red de redes. El objetivo de esta investigacin es determinar cules son los sistemas antivirus ms empleados entre los estudiantes de Ingeniera en Informtica de la Universidad Nacional Experimental de Guayana, y cules son los tipos de virus informticos que ms afectan a dicha poblacin.

2.

PERCEPCIN INICIAL

Uno de los cambios ms sorprendentes del mundo de hoy es la rapidez de las comunicaciones. Modernos sistemas permiten que el flujo de conocimientos sea independiente del lugar fsico en que nos encontremos. Ya no nos sorprende la transferencia de informacin en tiempo real o instantneo. Se dice que el conocimiento es poder; para adquirirlo, las empresas sean unido en grandes redes internacionales para transferir datos, sonidos e imgenes, y realizan el comercio en forma electrnica, para ser ms eficientes. Pero al unirse en forma pblica, se han vuelto vulnerables, pues cada sistema de computadoras involucrado en la red es un blanco potencial y apetecible para obtener informacin. El escenario electrnico actual es que las organizaciones estn uniendo sus redes internas a la Internet, la que crece a razn de ms de un 10% mensual. Al unir una red a la Internet se tiene acceso a las redes de otras organizaciones tambin unidas. De la misma forma en que accedemos a la oficina del frente de nuestra empresa o institucin, se puede recibir informacin de un servidor en Australia, conectarnos a una supercomputadora en Washington o revisar la literatura disponible desde Alemania. Del universo de varias decenas de millones computadoras interconectadas, no es difcil pensar que puede haber ms de una persona con perversas intenciones respecto de una

organizacin. Por eso, se debe tener la red protegida adecuadamente. Como se ha explicado anteriormente, un virus es un pequeo programa escrito intencionalmente para instalarse en la computadora de un usuario sin el conocimiento o el permiso de este. Decimos que es un programa parsito porque el programa ataca a los archivos o sectores de booteo y se replica as mismo para continuar su esparcimiento. La palabra Virus, en ingls significa: Vial Information Resources Under Siege, lo que en espaol dice Recursos de Informacin Vital Bajo Acoso. Algunos se limitan solamente a replicarse, mientras que otros pueden producir serios daos que pueden afectar a los sistemas. Tienen diferentes finalidades: Algunos slo infectan, otros alteran datos, otros los eliminan, algunos slo muestran mensajes. Pero el fin ltimo de todos ellos es el mismo: Propagarse. 2.1. Tipos de Virus Existen diferentes tipos de virus: Virus de macros/cdigo fuente. Se adjuntan a los programas fuente de los usuarios y a las macros utilizadas por: procesadores de palabras (Word, Works, WordPerfect), hojas de clculo (Excel, Quattro, Lotus), etc. Virus mutantes. Son los que, al infectar, realizan modificaciones a su cdigo, para evitar su deteccin o eliminacin (NATAS o SATN, Miguel Angel, por mencionar algunos). Gusanos. Son programas que se reproducen y no requieren de un anfitrin, porque se arrastran por todo el sistema sin necesidad de un programa que los transporte. Los gusanos se cargan en la memoria y se ubican en una determinada direccin, luego se copian a otro lugar y se borran del que ocupaban y as sucesivamente. Borran los programas o la informacin que encuentran a su paso por la memoria, causan problemas de operacin o prdida de datos. Caballos de Troya. Son aquellos que se introducen al sistema bajo una apariencia totalmente diferente a la de su objetivo final; esto es, que se presentan como informacin perdida o basura, sin ningn sentido. Pero al cabo de algn tiempo, y de acuerdo con una indicacin programada, despiertan y comienzan a ejecutarse y a mostrar sus verdaderas intenciones.

Bombas de tiempo. Son los programas ocultos en la memoria del sistema, en los discos o en los archivos de programas ejecutables con tipo COM o EXE, que esperan una fecha o una hora determinada para explotar. Algunos de estos virus no son destructivos y solo exhiben mensajes en las pantallas al momento de la explosin. Llegado el momento, se activan cuando se ejecuta el programa que los contiene. Autorreplicables. Son los virus que realizan las funciones ms parecidas a los virus biolgicos, se autorreproducen e infectan los programas ejecutables que se encuentran en el disco. Se activan en una fecha u hora programada o cada determinado tiempo, a partir de su ltima ejecucin, o simplemente al sentir que se les trata de detectar. Un ejemplo de estos es el virus llamado Viernes 13, que se ejecuta en esa fecha y se borra (junto con los programas infectados), para evitar que lo detecten. Infectores del rea de carga inicial. Infectan los disquetes o el disco duro, se alojan inmediatamente en el rea de carga. Toman el control cuando se enciende la computadora y lo conservan todo el tiempo. Infectores del sistema. Se introducen en los programas del sistema, por ejemplo COMMAND.COM y otros que se alojan como residentes en memoria. Los comandos del sistema operativo, como COPY, DIR o DEL, son programas que se introducen en la memoria al cargar el sistema operativo y es as como el virus adquiere el control para infectar todo disco que se introduzca a la unidad con la finalidad de copiarlo o simplemente para revisar sus carpetas. Infectores de programas ejecutables. Estos son los virus ms peligrosos, porque se diseminan fcilmente hacia cualquier programa como hojas de clculo, juegos, procesadores de palabras. 2.2. Programas Antivirus

Un programa antivirus est compuesto por 2 mdulos principales: el primero denominado de control y el segundo de respuesta. A su vez, cada uno de ellos se divide en varias partes: Mdulo de control: posee la tcnica para la verificacin de integridad que posibilita el hallazgo de cambios en los archivos ejecutables y las zonas crticas de un disco rgido, as como la identificacin de los virus. Comprende diversas tcnicas para la

deteccin de virus informticos y de cdigos dainos: En caso necesario, busca instrucciones peligrosas incluidas en programas para garantizar la integridad de la informacin del disco rgido. Esto implica descompilar (o desensamblar) en forma automtica los archivos almacenados y tratar de ubicar sentencias o grupos de instrucciones peligrosas. Finalmente, el mdulo de control tambin efecta un monitoreo de las rutinas mediante las que se accede al hardware de la computadora (acceso a disco, etc.). Al restringir el uso de estos recursos, -por ejemplo, cuando se impide el acceso a la escritura de zonas crticas del disco o se evita que se ejecuten funciones para su formateo-, se limita la accin de un programa. Mdulo de respuesta: la funcin alarma se encuentra incluida en todos los programas antivirus y consiste en detener la accin del sistema ante la sospecha de la presencia de un virus informtico. Se informa la situacin mediante un aviso en pantalla. Algunos programas antivirus ofrecen, una vez detectado un virus informtico, la posibilidad de erradicarlo. 2.3. Caractersticas que debe poseer un sistema antivirus

Presencia de distintos mtodos de deteccin y anlisis. Chequeo del arranque y posibles cambios en el registro de las aplicaciones. Creacin de discos de emergencia o de rescate. Disposicin de un equipo de soporte tcnico capaz de responder en un tiempo mnimo (ejemplo 48 horas) para orientar al usuario en caso de infeccin.

3.

DISEO DEL EXPERIMENTO

La poblacin en estudio son los estudiantes de Ingeniera en Informtica de la Universidad Nacional Experimental de Guayana. Se escogi aleatoriamente una muestra de 100 estudiantes a quienes se les realiz una entrevista. Las variables en estudio son de tipo cualitativa; stas son: Tipo de virus. Antivirus. (Nombre) Se investigaron los tipos de virus informticos que infectan las computadoras de los estudiantes, as como los antivirus que stos usan para protegerse de los mismos. El mtodo de muestreo utilizado fue el muestreo probabilstico (aleatorio simple) sin reposicin de los elementos, ya que fueron escogidos estudiantes al azar a quienes se les entrevist solo una (1) vez. El tipo de anlisis realizado es descriptivo, ya que se recolectaron, presentaron, describieron, analizaron e interpretaron una coleccin de datos, sin sobrepasar los conocimientos proporcionados por stos. Sin embargo, a partir de estos datos se puede inferir que la poblacin en estudio posee las mismas caractersticas de la muestra, ya que dicha muestra es representativa de la poblacin.

La expresin cul es el mejor antivirus, puede variar de un usuario a otro. Es evidente que para un usuario inexperto el trmino define casi con seguridad al software que es ms fcil de instalar y utilizar, algo totalmente intranscendente para usuarios expertos, administradores de redes, etc. No se puede afirmar que exista un solo sistema antivirus que presente todas las caractersticas necesarias para la proteccin total de las computadoras; algunos fallan en unos aspectos, otros tienen determinados problemas o carecen de ciertas facilidades. De acuerdo con los diferentes autores consultados, las caractersticas esenciales son las siguientes: Gran capacidad de deteccin y de reaccin ante un nuevo virus. Actualizacin sistemtica. Deteccin mnima de falsos positivos o falsos virus Integracin perfecta con el programa de correo electrnico. Alerta sobre una posible infeccin por las distintas vas de entrada (Internet, correo electrnico, red o discos flexibles). Gran capacidad de desinfeccin.

4.

RECOLECCIN DE DATOS

La tcnica utilizada para la recoleccin de los datos en estudio fue la entrevista. La entrevista, desde un punto de vista general, es una forma especfica de interaccin social. El investigador se sita frente al investigado y le formula preguntas, a partir de cuyas respuestas habrn de surgir los datos de inters. Se establece as un dilogo, pero un dilogo peculiar, asimtrico, donde una de las

partes busca recoger informaciones y la otra se nos presenta como fuente de estas informaciones. Una entrevista es un dialogo en el que la persona (entrevistador), generalmente un periodista hace una serie de preguntas a otra persona (entrevistado), con el fin de conocer mejor sus ideas, sus sentimientos, su forma de actuar. En la entrevista realizada a la muestra de 100 estudiantes, se les hizo las siguientes preguntas: Cul es el tipo de virus informtico que ms contamina su computadora? Cul es el antivirus que tiene usted instalado en su computadora? Por qu tiene instalado ese antivirus? Las respuestas de cada uno de los entrevistados fueron anotadas y posteriormente organizadas en tablas de distribucin de frecuencias, de las cuales se pudieron extraer las conclusiones de esta investigacin. 5. CLASIFICACIN, TABULACIN Y DESCRIPCIN

su computadora, respondieron porque es gratis, y es muy bueno. Aunque no especificaron el por qu consideraban que era muy bueno, pudimos deducir por la repeticin de la respuesta que los estudiantes no se basan en los aspectos tcnicos de los antivirus a la hora de su eleccin, sino que buscan instalar el antivirus ms popular y gratuito que puedan conseguir o que se les haya sugerido. Los tipos de virus encontrados que ms infectan las computadoras de los estudiantes se pueden observar en la siguiente grfica: Figura 2: Tipo de virus informtico

1% 4% 3% 3% 1% 1%

7% 12% 21%

47%

Los resultados obtenidos en el estudio de la variable Antivirus ms usado por los estudiantes se pueden observar en la grfica siguiente: Figura 1: estudiantes. Antivirus ms usado por los

Virus Troyanos Varios Gusanos Descargadores de troyanos Programas basura de todo tipo Software publicitario Exploits Herramientas de supervisin y sustraccin de contraseas Puertas traseras Software espa

Others Emsisoft Antimalware Avast! Internet Security Panda Cloud Antivirus Eset Smart Security Norton Antiirus AVG Antivirus Free Microsoft Security 0 5 10 15 20 25

Se puede observar a simple vista que los virus que ms se propagan entre los estudiantes de informtica son los ejecutables virus, los troyanos y los gusanos. Cabe destacar que todos manifestaron contaminarse de estos virus por medio de la internet y de correos web basura, que les indica la descarga de un archivo de video o imagen de su inters, y que al estar ya descargado no funciona, no se elimina y se propagan rpidamente por la memoria de la computadora. 6. CONCLUSIONES

Se puede observar claramente, que el antivirus con ms coincidencias entre los estudiantes fue Microsoft Security Essentials, con un (11%) de la poblacin, seguido por el Avira Antivirus Personal Free Antivirus (10%), el Avast! Free Antivirus (9%) y el AVG Antivirus Free (8%). (Tabla 1) Al preguntarle a los estudiantes el por qu tenan alguno de estos antivirus instalados en

Con esta investigacin se lleg a la conclusin de que el programa ms utilizado para la seguridad de las computadoras personales de los estudiantes de Ingeniera en Informtica de la Universidad Nacional Experimental de Guayana, es Microsoft Security Essentials Antivirus.

No existe hoy en da una poltica antivirus que sea cien por ciento efectivo. La forma de evitar desastres es mantenerse al tanto de las ltimas novedades en seguridad informtica, sumando una buena gestin del sistema de disco. Un programa Antivirus por muy bueno que sea se vuelve obsoleto muy rpidamente ante los nuevos virus que aparecen da a da. Tambin es una buena poltica antivirus evitar la inclusin en el sistema de programas piratas o de procedencia dudosa, ya que son los ms susceptibles de estar contaminados. 7. REFERENCIAS

Bello Hernndez R, Alfonso Snchez I. Elementos terico-prcticos tiles para conocer los virus informticos. Acimed 2003; 11(5). <http://www.bvs.sld.cu/revistas/aci/vol11_5_03/a ci04503.htm> [consulta: 8 Enero 2013]. Mansn M. Estudio sobre virus informticos. <http://www.monografias.com/trabajos/estudiovir us/estudiovirus.shtml> [consulta: 6 Enero 2013]. La Ventana. Combatir virus es un trabajo muy duro. <http://laventana.casa.cult.cu/modules.php?name= News&file=article&sid=2533> [consulta: 18 Enero 2013]. Historia de los virus informticos. <http://juanj2.blogs.com.gt/que-es-un-virusinformatico/historia-de-los-virus/>[consulta: 18 Enero 2013]. Virus y antivirus de un PC. <http://explicacionvirusyantivirus.blogspot.com/2 009/10/marco-teorico.html>[consulta: 6 Enero 2013]. Moreno Prez A. El futuro de los antivirus. <http://www.vsantivirus.com/am-futuro-av.htm> [consulta: 6 Enero 2013]. Pereira JE Sabas qu es un virus? Disponible en: http://www.toptutoriales.com/underground/virus/v irus2.htm# [consulta: 10 de Enero 2013]. Valle A del. Intrusos en la Red. <http://www.juventudrebelde.cu/cuba/2008-0828/intrusos-en-la-red> [consulta: 18 Enero 2013].