Definicion de Virus Poliformico
(polimórfico o mutante). Tipo de virus que cambia su firma (signature) cada vez
que se replica e infecta un nuevo archivo. Esto hace que sea más difícil de
detectar por un antivirus.
Los virus del tipo polimórfico, son tal vez los más difíciles de detectar. Esto
se debe a que sus cadenas no son las mismas cada vez que crea una copia de sí
mismo. Una de sus técnicas suele ser la auto-encriptación utilizando llaves
variantes.
Existen programas de hacking para la creación de virus polimórficos como el
Mutation Engine, totalmente gratuito y que permite generar virus polimórficos.
En contraste, un virus metamórfico añade una máquina de mutación que puede tomar
su diseño básico y rescribirse para parecer y comportarse lo suficientemente
diferente para evadir la detección basada en su primera firma.
http://www.alegsa.com.ar/Dic/virus%20pol…
http://www.diarioti.com/noticias/2000/no…
http://www.lacarabela.com/bin/portal.exe…
http://www.cafeonline.com.mx/virus/tipos-virus.html
http://www.hormiga.org/antivirus/virus-polimorfico.html
http://persystems.net/sosvirus/general/polimorf.htm
Saludos cordiales,
Yasser Leodan Rodríguez Acosta
Informático, webmaster of www.der.reduc.edu.cu
Diseño Web Joomla!
Sistema de Gerencia de Portales Dinámicos y Gestión de Contenidos (CMS)
Contact: yasser.rodriguez@reduc.edu.cu
En internet: yasser_r77@hotmail.com, yasser77@ymail.com
Correo postal: Apdo # 301, Camagüey 1, Cp. 70100
Telef: 261706
Facultad de Derecho de la UC
Mayor General Ignacio Agramonte y Loynaz
Carretera Circunvalación Norte Km. 5 ½
Camagüey
http://www.reduc.edu.cu/
__________ Información de ESET NOD32 Antivirus, versión de la base de firmas de virus 4999 (20100404) __________
ESET NOD32 Antivirus ha comprobado este mensaje.
http://www.eset.com
Tipos de Vírus Informáticos
Todos los virus tiene en comun una caracteristica, y es que crean efectos perniciosos. A continuación te presentamos la clasificacion de los virus informaticos, basada en el daño que causan y efectos que provocan.
Caballo de Troya:
Es un programa dañino que se oculta en otro programa legítimo, y que produce sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente, en la mayoría de las ocasiones, para causar su efecto destructivo.
Gusano o Worm:
Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia asi mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna.
Virus de macros:
Un macro es una secuencia de oredenes de teclado y mouse asignadas a una sola tecla, símbolo o comando. Son muy utiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciendose pasar por una macro y actuaran hasta que el archivo se abra o utilice.
Virus de sobreescritura:
Sobreescriben en el interior de los archivos atacados, haciendo que se pierda el contenido de los mismos.
Virus de Programa:
Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se utilizan mas.
Virus de Boot:
Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y el sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las tablas de particiones de los discos.
Virus Residentes:
Se colocan automáticamente en la memoria de la computadora y desde ella esperan la ejecución de algún programa o la utilización de algún archivo.
Virus de enlace o directorio:
Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos.
Virus mutantes o polimórficos:
Son virus que mutan, es decir cambian ciertas partes de su código fuente haciendo uso de procesos de encriptación y de la misma tecnología que utilizan los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación.
Virus falso o Hoax:
Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes distribuídas a través del correo electrónico y las redes. Estos mensajes normalmente informan acerca de peligros de infección de virus, los cuales mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información a través de las redes y el correo electrónico de todo el mundo.
Virus Múltiples:
Son virus que infectan archivos ejecutables y sectores de booteo simultáneamente, combinando en ellos la acción de los virus de programa y de los virus de sector de arranque.
http://www.cafeonline.com.mx/virus/tipos-virus.html
Virus Polimórficos
Estos virus son también llamados “mutantes” . Los virus polimórficos trabajan de la siguiente manera: Se ocultan en un archivo y se cargan en memoria cuando el archivo infectado es ejecutado. Pero a diferencia de hacer una copia exacta de sí mismos cuando infectan otro archivo, modifican esa copia para verse diferente cada vez que infectan un nuevo archivo. Valiéndose de estos “motores de mutación”, los virus polimórficos pueden generar miles de copias diferentes de sí mismos. A causa de esto, los rastreadores convencionales han fallado en la detección de los mismos. De hecho, la mayoría de las herramientas de rastreo utilizadas actualmente todavía no pueden detectar estos virus. Hay algunos antivirus que pueden detectar virus polimórficos observando eventos característicos que los mismos deben realizar para sobrevivir y expandirse. Cualquier virus, sin importar sus características debe hacer ciertas cosas para sobrevivir. Por ejemplo, debe infectar otros archivos y residir e
n memoria.
El polimorfismo es otra de las capacidades de los virus biológicos aplicada a los virus informáticos. Famosos escritores de virus, como el búlgaro conocido con el alias de Dark Avenger, implementaron rutinas polimórficas en sus virus.
El polimorfismo no es más que la capacidad de hacer copias más o menos distintas del virus original. Esta técnica de programación tiene como objetivo hacer más difícil la detección de los virus, ya que los antivirus, a la fecha (finales de los 1980, principios de los 1990) buscaban patrones hexadecimales comunes para detectar a los virus; al encontrar a un virus polimórfico, no se podía computar fácilmente una rutina de localización, haciendo muy difícil la erradicación de los virus.
Básicamente, el polimorfismo era logrado encriptando el código principal del virus con una clave no constante, usando conjuntos aleatorios de desencripción o usar código ejecutable cambiante con cada ejecución. Estas maneras de hacer código polimórfico son las más sencillas; sin embargo, existen técnicas sumamente elaboradas y exóticas.
Hay toda clase de virus polimórficos: desde virus de sector de arranque hasta virus de macro.
http://www.hormiga.org/antivirus/virus-polimorfico.html
Los virus polimórficos son quizás los más difíciles de detectar y en consecuencia de eliminar. Sus valores en la programación van cambiando en forma secuencial cada vez que se auto-encriptan, de tal forma que sus cadenas no son las mismas. El virus polimórfico produce varias, pero diferentes copias de sí mismo, manteniendo operativo su micro código viral.
Un fácil método de evadir a los detectores consiste en producir rutinas auto-encriptadoras pero con una “llave variable”. La técnica polimórfica o “mutante” es muy sofisticada y demanda mucho conocimiento, ingenio y trabajo de programación tal como se puede apreciar en el código fuente del virus DARK AVENGER.
Sin embargo existe uno de los más ingeniosos generadores automáticos de virus, llamado “Mutation Engine” (distribuido gratuitamente en los portales de hackers y crackers en Internet), que emplea un polimorfismo en la forma de módulo objeto. Con este generador cualquier virus puede convertirse en polimórfico al agregarle ciertas llamadas a su código assembler y “enlazándolas” al Mutation Engine, por medio de un generador de números aleatorios.
Posteriormente, varios autores de virus han creado otros generadores automáticos de gusanos, a los cuales baste con ponerle la opción “polimórfico” para que se cree en contados segundo un virus de las característica que cualquier persona que desee crear un virus o gusano, logre sus propósitos.
Un caso muy conocido es el del VBSWG (Visual Basic Script Worm Generator), desarrollado por el joven argentino conocido con el seudónimo de [K]alamar.
Los objetivos de ataque pueden ser archivos del sistema, o de cualwuier extensión, ya sea individualmente, en forma combinada o en su totalidad.
Este estilo de programación también emplea el control de memoria dinámica así como algoritmos de compresión y descompresión de datos.
PER ANTIVIRUS® posee una tecnología propia, que detecta virus en memoria dinámica y en tiempo real.
http://persystems.net/sosvirus/general/polimorf.htm
Escrito por: yasserleodan |
Sin comentarios »