¿CUAL ES LA DIFERENCIA ENTRE UN VIRUS, TROYANO, GUSANO, ETC,?
¿ QUE ES UN MALWARE?
Generalmente en los medios de comunicación siempre que se
refieren a una amenaza informática lo hacen utilizando la palabra virus, pero esto
esta errado. Incluso las compañías que
se dedican al campo de la seguridad como
por ejemplo las desarrolladoras y distribuidoras de soluciones de protección como
por ejemplo los “Antivirus” utilizan ese termino que es completamente errado, ya que lo correcto seria llamarlos “AntiMalware”,
ya que eso es lo que realmente son. Sin embargo no lo hacen por que esa palabra
no vende ni es fácil de recordar, ni mucho menos permite hacer la relación practica
entre la amenaza biológica y la amenaza informática que es muy útil para que
las personas se familiaricen mejor con el producto. Por esta razón antes de
saber las diferencias entre virus , troyanos, gusanos, etc, debemos
familiarizarnos con el termino Malware
¿PERO QUE ES UN MALWARE?
Un malware no es mas que la abreviatura de “Software
malicioso”. Tan simple como eso. Así que cualquier software o programa malintencionado
se clasificaría dentro de esta categoría,
lo que incluye a virus, gusanos, troyanos , backdoors, spyware, entre muchos
otros mas. Teniendo esto claro vamos a
ver las diferencias básicas entre algunos de ellos
VIRUS
De lejos el malwara mas famoso del mundo es sin lugar a dudas el famoso virus. Un virus informático
no es tan distinto a un virus biológico, ya que cumple una función similar que
es ejecutar acción y propagarse(contagiar).
Por lo tanto para que un malware sea considerado virus debe cumplir esas dos
condiciones mínimas, de lo contrario seria catalogado como de otro tipo
distinto. Cabe mencionar que para llevar a cabo la ejecución de la acción maliciosa
hace uso de otro malware conocido como Payload o carga del que hablaremos a
continuación.
PAYLOAD
Un Payload no es mas que el contenido a ejecutar de un
malware. No todos los malware contienen un payload pero si el objetivo de un
malware es generar una modificación de la maquina o el sistema entonces
requiere por obligación de un payload. Así
básicamente se trata de un fragmento de código que contiene las
instrucciones a ejecutar una vez accede al sistema.
TROYANO
Que podría decir de esto si básicamente su nombre lo dice
todo. Tal como la vieja y conocida historia
del caballo de Troya, un malware de tipo
Troyano hace exactamente lo mismo, es un engaño cuyo propósito es hacer pasar
lo malicioso y dañino como algo inocuo e
inofensivo. Un troyano simplemente es un malware que contiene otros malwares en
su interior, y se crean con el propósito de que la victima acepte el maware
voluntariamente bajo engaño (ingeniería social).
GUSANO
Un Gusano informático se diferencia del Virus en que posee
una capacidad de propagación mucho mas agresiva pero de infección bastante mas
pasiva. Básicamente mientras la finalidad primordial del virus es modificar
algo en el sistema, la finalidad primordial del Gusano es propagarse lo mas rápido
y eficientemente posible. Así que mientras el virus depende de ser ejecutado en
el sistema para su propagación o contagio, el gusano no depende de nada mas que
de si mismo para su auto replicación desenfrenada. Por lo tanto un gusano se
usa mas cuando se desea consumir recursos de memoria en el sistema o en el
ancho de banda de la red de internet, mientras que un virus se utiliza mas
cuando se desea ejecutar acciones especificas en el mismo y al mismo tiempo
contagiar. Sin embargo esto puede a
veces puede ser confuso ya que pueden haber virus con propagación agresiva y también
gusanos con carga útil para ejecutar acciones. Por lo que su diferenciación se
basa en su finalidad y método de operar
mas que en otra cosa.
Ahora bien, podríamos hablar de decenas de casos mas como
Spywares ( programas espía), adwares(anuncios no autorizados), encoders(evasión
de protecciones), ransomware(secuestro de data), etc, pero ya hay otros post
dedicados a ello. Lo importante es tener claro que no todo software malicioso
es un “virus”, ya que este solo es uno de los muchos tipos de malware que
existen .
ARTICUL0
ARTICUL0