Publicado por Javier Guerrero, Diciembre de 2010

El protagonista de esta nueva entrega de la serie de posts “malware para no iniciados” es muy significativo ya que, si bien este tipo de ejemplar malicioso no fue el primero en aparecer, sí que protagonizó la expansión inicial del fenómeno vírico, lo que unido a sus especiales características le convirtió en la quintaesencia de lo que hoy conocemos como malware.

De hecho, hoy día seguimos empleando el término “virus” de forma genérica para hacer referencia a casi cualquier tipo de malware, cuando la realidad es que, salvo repuntes ocasionales, actualmente el número de virus que aparecen es realmente escaso en comparación con otras amenazas, como los troyanos.

¿Y qué es un virus?

Pues, al igual que cualquier otro tipo de malware, es un pequeño programa que “infecta” a otros archivos. Dicha infección consiste en incrustar su código en el interior del fichero “víctima” (normalmente un ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección.

Este comportamiento parasitario le hace merecedor de las clásicas comparaciones con los virus biológicos, y también contrasta con el de otros tipos de malware como troyanos o gusanos, que no necesitan portadores para propagarse. Al mismo tiempo, le añade un plus de complejidad a su desarrollo, ya que el virus debe conocer a la perfección la estructura interna del archivo que está infectando, para poder instalarse correctamente en su interior.

Ambos puntos juegan en contra de este tipo de malware, y pueden explicar el hecho anteriormente comentado de que hay actualmente muy pocos virus en activo, comparándolos con otros tipos de malware:

  • Por una parte, cualquier error durante el proceso de contaminación podría corromper el fichero y dejarlo inutilizado.
  • Por otro lado, dado que afecta a todos los ejecutables del sistema, y dado que cualquier equipo con el sistema operativo Windows y las aplicaciones más habituales instaladas puede tener miles de archivos ejecutables, las infecciones por virus resultan muy aparatosas y visibles.

Evidentemente, todo esto va en contra de la actual tendencia seguida por los creadores de malware, en la que prima el sigilo y la ocultación, con objeto de obtener beneficios económicos.

Y como siempre, no olvidéis que para protegerse es básico tener un programa antivirus instalado y actualizado con filtro anti-spam. Cualquiera de las soluciones de Panda Security mantendrá limpio de virus y otro tipo de malware tu equipo.

Javier Guerrero Díaz
Dpto. Desarrollo I+D
Panda Security
=================================================================================

Javier Guerrero trabaja en Panda Security como especialista técnico y analista/programador, y desde su incorporación en 1998 ha participado en un buen número de proyectos de la compañía, casi siempre en las capas de tecnología kernel: el primer Panda Platinum, Panda Security y Panda Security for Networks, pasando por tecnologías como Firewall, TruPrevent, Residente de ficheros, Escudo y la capa de Interceptación de Cloud AV. Actualmente pertenece a la Unidad de Interceptación y es responsable de los interceptores de archivos y procesos de Cloud AV.