Tipos de Virus Informaticos
VIRUS DEL SECTOR DE ARRANQUE (BSVs)
Los tipos mas comunes de virus son virus de sector de arranque [BSVs], como Form o
Stoned. Éstos infectan los sectores de arranque de discos flexibles, y/o el sector de la partición
[Registro Maestro de Arranque, MBR] o el sector de arranque del DOS [Registro de Arranque
del DOS, DBR] de discos duros. He aquí como un BSV sedisemina.
Un disco flexible recién ha llegado, con algunos datos en él [algunos archivos de
procesador de textos y una hoja de cálculo, quizás]. Ésta es parte de un proyecto que usted está
haciendo juntamente con un colega. Lo que su colega no sabe es que su computadora está
infectada con un BSV, y por consiguiente lo está también el disco que él le envió. Usted puso el
disco en launidad A y comenzó a usar estos archivos. Hasta ahora, el virus no ha hecho nada.
Pero cuando usted termina por ese día, usted apaga a la computadora y va a casa. El próximo día,
usted entra y enciende. El disco flexible todavía está en la unidad A, así que la computadora
intenta arrancar de este disco. Carga el primer sector en la memoria y lo ejecuta [normalmente,
esto es un pequeño programaescrito por Microsoft para cargar el DOS; o si no puede encontrar
DOS en el disco, para decirle así: No hay disco de sistema o error de disco. Reemplácelo y
oprima una tecla cuando esté listo (Non-System disk, or disk error. Replace and press any key
when ready)]. Todos hemos visto este mensaje numerosas veces, así que usted abre la puerta de
la unidad A y aprieta una tecla.
Pero estedisco está infectado con Stoned, así que lo que ejecutó no era exactamente el
programa de Microsoft, sino el virus Stoned, escrito en 1987 en Nueva Zelanda [y a veces
llamado el virus de Nueva Zelanda]. El virus se instala en el disco duro, reemplazando el MBR,
y copiando el MBR original un poco más adelante en el disco.
Cuando usted pone en marcha el disco duro, el MBR corre, pero esto esel virus Stoned. El
virus Stoned queda residente de memoria, capturando la interrupción 13h, de lectura/escritura del
disco, y entonces carga el MBR original, y el proceso arranque continúa normalmente. Pero,
como la interrupción de read/write de disco fue capturada, cada vez que haya un acceso de
escritura o lectura [usted piensa que está haciendo una lectura, pero el virus, en cambio,decide
escribir] a la unidad A, el disco flexible se examina, y si todavía no está infectado, el virus
Stoned se instala en el sector de arranque. Así, su computadora está infectando cada disco puesto
en la unidad A, y más pronto o más tarde de éstos se enviarán a un colega, y el ciclo continuará.
El detalle de varios BSVs es diferente, pero el principio es el mismo. Ellos son llevados
porlos sectores de arranque de discos infectados, y sólo de esa manera [un BSV no puede
extender por una red, por ejemplo]. Y la única manera a infectarse es intentar arrancar de un
disco infectado, aún cuando el arranque falle.
Los BSVs infectan PCs. Ellos no tienen en cuenta que sistema operativo está corriendo, o
qué software de seguridad se instala, porque en el momento en que el BSV seinstala el sistema
operativo o el programa de seguridad no está corriendo todavía. Sin embargo, con algunos
sistemas operativos no-DOS por ejemplo, Windows NT, u OS/2], aunque el PC es infectado, el
virus no puede copiarse a si mismo hacia otros discos y no se puede difundir. Puede, sin
embargo, todavía hacer daño, como fue descubierto a través de un sorprendido usuario de UNIX
cuandoMichelángelo se activó el 6 de Marzo.
A la mayoría de las personas, el hecho que los virus pueden infectar de esta manera les
sorprende, lo cual da cuenta porqué los BSVs son tan comunes.
VIRUS DE MACRO
Los virus de Macro [como el WM.Concept], el último desarrollo de virus, parece volverse
una amenaza significante, por varias razones.
Macros, escritos en WordBasic, y accesible a...
Regístrate para leer el documento completo.