Principales sistemas antivirus - Técnicas para la detección de virus informaticos

4 - Técnicas para la detección de virus informaticos

[editar]
Artículo creado por Lic. Luis Armas Montesino. Extraido de: http://www.bvs.sld.cu/revistas/aci/vol11_5_03/aci05503.htm#cargo
09 de Enero de 2006
Existen diferentes técnicas para la detección de los virus informáticos.3

  1. Scanning o rastreo: Fue la primera técnica que se popularizó para la detección de virus informáticos, y que todavía se utiliza -aunque cada vez con menos eficiencia. Consiste en revisar el código de todos los archivos ubicados en la unidad de almacenamiento - fundamentalmente los archivos ejecutables - en busca de pequeñas porciones de código que puedan pertenecer a un virus informático.
La primera debilidad de este sistema radica en que al detectarse un nuevo virus, este debe aislarse por el usuario y enviarse al fabricante de antivirus, la solución siempre será a posteriori: es necesario que un virus informático se disperse considerablemente para que se envíe a los fabricantes de antivirus. Estos lo analizarán, extraerán el trozo de código que lo identifica y lo incluirán en la próxima versión de su programa antivirus. Este proceso puede demorar meses a partir del momento en que el virus comienza a tener una gran dispersión, lapso en el que puede causar graves daños sin que pueda identificarse.

Otro problema es que los sistemas antivirus deben actualizarse periódicamente debido a la aparición de nuevos virus. Sin embargo, esta técnica permite identificar rápidamente la presencia de los virus más conocidos y, al ser estos los de mayor dispersión, posibilita un alto índice de soluciones.

  1. Comprobación de suma o CRC (Ciclyc Redundant Check): Es otro método de detección de virus. Mediante una operación matemática que abarca a cada byte del archivo, generan un número (de 16 ó 32 bytes) para cada archivo. Una vez obtenido este número, las posibilidades de que una modificación del archivo alcance el mismo número son muy pocas. Por eso, es un método tradicionalmente muy utilizado por los sistemas antivirus. En esta técnica, se guarda, para cada directorio, un archivo con los CRC de cada archivo y se comprueba periódicamente o al ejecutar cada programa. Los programas de comprobación de suma, sin embargo, sólo pueden detectar una infección después de que se produzca. Además, los virus más modernos, para ocultarse, buscan los ficheros que generan los programas antivirus con estos cálculos de tamaño. Una vez encontrados, los borran o modifican su información.
  2. Programas de vigilancia: Ellos detectan actividades que podrían realizarse típicamente por un virus, como la sobreescritura de ficheros o el formateo del disco duro del sistema. En esta técnica, se establecen capas por las que debe pasar cualquier orden de ejecución de un programa. Dentro del caparazón de integridad, se efectúa automáticamente una comprobación de suma y, si se detectan programas infectados, no se permite que se ejecuten.
  3. Búsqueda heurística: Es otra técnica antivirus que evita la búsqueda de cadenas. Con ella, se desensambla el programa y se ejecuta paso a paso, a veces mediante la propia CPU. De ese modo, el programa antivirus averigua qué hace exactamente el programa en estudio y realiza las acciones oportunas. En general, es una buena técnica si se implementa bien, aunque el defecto más importante es la generación de falsas alarmas, que no se tiene la certeza de que un programa sea un virus en función de su comportamiento. La mayoría de los virus nuevos evitan directamente la búsqueda heurística modificando los algoritmos, hasta que el programa antivirus no es capaz de identificarlos.

A pesar de utilizar estas cuatro técnicas, ningún programa puede asegurar la detección del ciento por ciento de los virus.


La calidad de un programa antivirus no sólo se demuestra por el número de virus que es capaz de detectar, sino también por el número de falsas alarmas que produce, es decir, cuando el programa antivirus estima que ha localizado un virus y en realidad se trata de un fichero sano (falso positivo). Puede ocurrir que un fichero presente una combinación de bytes idéntica a la de un virus, y el programa antivirus indicaría que ha detectado un virus y trataría de borrarlo o de modificarlo.
[editar]

60 opiniones

EESTOO ES UN ASCOOO

es un ascoo de articuloooo
k mielda

pero k mielda es esto dios mio esto es la basura de las basuras
que idiotas

q watauva
ke mamadas

ke son los unicos antovirus que konoces o ke??? pinches indios
estupidos
vayanse a la verga
realizaste estudios en el dgeti?

TU PUTO ARTICULO ES UN ASCO
1 2 3 4 5 6 7 ... 12 | siguiente >

Artículos relacionados con 'Principales sistemas antivirus'

En los tiempos que corren, la mayoria de la gente ha oido alguna vez el... Más »
El servicio de e-mail es tan viejo como la propia Internet, ha sufrido algunos cambios... Más »
Es el nuevo sistema operativo que va a lanzar Microsoft, con el fin de intentar... Más »
Entrevista a RICHARD MARKO Jefe de Programación Estratégica de ESET (antivirus eslovaco NOD32) para NAUTOPIA. Más »

Autor y licencia de 'Principales sistemas antivirus'


Artículo de Lic. Luis Armas Montesino. Extraido de: http://www.bvs.sld.cu/revistas/aci/vol11_5_03/aci05503.htm#cargo CopyLeft
Todo el contenido de la revista, excepto donde se especifique algo diferente, se encuentra bajo los términos de la Licencia Creative Commons
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.