Malware

La versión actual de la página aún no ha sido revisada por colaboradores experimentados y puede diferir significativamente de la versión revisada el 26 de octubre de 2020; las comprobaciones requieren 24 ediciones .

Programa malicioso [1] [2] (otros términos: programa malicioso , malware [3] , malware [4] ; malware en inglés   : una fusión de las palabras malicioso y software ( malware en ruso ) ) - cualquier software , diseñado para obtener acceso no autorizado a los recursos de cómputo de la propia computadora o a la información almacenada en la computadora, con el objetivo de usar sin autorización los recursos de la computadora o causar daño (daño) al propietario de la información, y/o al propietario de la computadora, y/o el propietario de la red informática, mediante la copia, distorsión, borrado o sustitución de información.

La mayoría de los antivirus también consideran cracks (cracks) , keygens y otros programas para hackear aplicaciones como malware, o potencialmente peligrosos.

Un virus informático es una de las clases de software malicioso por el método de reproducción .

Sinónimos

Historia

Los cimientos de la teoría de los mecanismos de autorreproducción fueron puestos por John von Neumann , un estadounidense de origen húngaro , quien en 1951 propuso un método para crear tales mecanismos. La primera publicación dedicada a la creación de sistemas autorreproductivos es un artículo de L. S. Penrose en colaboración con su padre, el premio Nobel de física R. Penrose, sobre estructuras mecánicas autorreproductivas, publicado en 1957 por la revista estadounidense Nature [5] . En este artículo, junto con ejemplos de estructuras puramente mecánicas, se proporciona cierto modelo bidimensional de tales estructuras capaces de activarse, capturarse y liberarse. Basado en los materiales de este artículo, F. G. Stahl (F. G. Stahl) programó un modelo biocibernético en el lenguaje informático de la computadora IBM 650 , en el que las criaturas se movían, comiendo palabras distintas de cero. Al comer una cierta cantidad de símbolos, la criatura se multiplicaba y los mecanismos secundarios podían mutar. Si una criatura cibernética se movía durante cierto tiempo sin comer, moría.

En septiembre de 1984 se publicó un artículo de F. Cohen [6] , en el que el autor investigaba un tipo de virus de archivo. Este es el primer estudio académico sobre el problema de los virus. El término "virus" fue acuñado por el supervisor de Cohen, Len Edlman, pero es a Cohen a quien comúnmente se le atribuye haber acuñado el término "virus informático".

Terminología

Según su definición básica, el malware está diseñado para obtener acceso no autorizado a la información, eludiendo las reglas de control de acceso existentes. El Servicio Federal de Control Técnico y de Exportaciones (FSTEC de Rusia) define estos conceptos de la siguiente manera:

Otras definiciones del término "malware"

De acuerdo con el artículo 273 del Código Penal de la Federación Rusa [7] (“Creación, uso y distribución de programas informáticos maliciosos”), la definición de programas maliciosos es la siguiente: “... destinados a sabiendas a la destrucción, bloqueo, modificación, copia de información informática o neutralización de herramientas de protección de información informática..."

La redacción actual del artículo 273 interpreta el concepto de lesividad de forma extremadamente amplia. Cuando se discutió la inclusión de este artículo en el Código Penal, se entendió que “no autorizadas” serían consideradas acciones del programa que no fueron aprobadas explícitamente por el usuario de este programa. Sin embargo, la práctica judicial actual también clasifica como programas maliciosos los que modifican (con permiso del usuario) archivos ejecutables y/o bases de datos de otros programas, si dicha modificación no está permitida por los titulares de sus derechos de autor . Al mismo tiempo, en una serie de casos [8] , en presencia de una posición de principios de la defensa y un examen realizado de manera competente, el tribunal declaró ilegal una interpretación amplia del artículo 273.

Microsoft define el término "software malicioso" de la siguiente manera: "Malware es la abreviatura de ' software malicioso ', comúnmente utilizado como un término genérico para cualquier software diseñado específicamente para dañar una computadora, servidor o red informática individual , ya sea un virus , spyware , etc.”

Clasificación de malware

Las empresas de software antivirus tienen sus propias clasificaciones y nomenclaturas para el malware. [9] La clasificación dada en este artículo se basa en la nomenclatura de Kaspersky Lab . [diez]

Por carga maliciosa

Según el método de cría

El software malicioso puede formar cadenas: por ejemplo, utilizando un exploit (1), se implementa un descargador (2) en la computadora de la víctima, que instala un gusano-virus (3-4) con bombas lógicas (5) de Internet.

Signos de infección

Sin embargo, debe tenerse en cuenta que a pesar de la ausencia de síntomas, la computadora puede estar infectada con malware, es posible incrustar código malicioso en el ensamblaje del sistema operativo , mientras que el software antivirus puede no indicar infección al escanear la computadora.

Cuestiones legales

La creación, el uso y la distribución de software malintencionado prevé diversas responsabilidades, incluida la responsabilidad penal, en las leyes de muchos países del mundo. En particular, la responsabilidad penal por la creación, uso y distribución de programas maliciosos para computadoras está prevista en el artículo 273 del Código Penal de la Federación Rusa [7] . Hay tres criterios para que un programa sea considerado malicioso:

Hasta ahora no se han especificado claramente en ninguna parte criterios más claros por los cuales los productos de software (módulos) pueden clasificarse como programas maliciosos. En consecuencia, para que la declaración sobre la nocividad del programa tenga fuerza legal, es necesario realizar un peritaje técnico y de software cumpliendo con todas las formalidades establecidas por la legislación vigente.

Vale la pena reconocer que en la Federación Rusa la infracción de derechos de autor a menudo se califica como “la creación y distribución de programas maliciosos” debido al castigo más severo para este último. Sin embargo, la creación de programas maliciosos es un delito contra el operador de la computadora ( el propietario del hardware o una persona autorizada por él), la infracción de derechos de autor es contra el titular de los derechos de autor . [15] [16]

Véase también

Productos de software antimalware

Notas

  1. Búsqueda de terminología - Portal de idiomas de Microsoft . Consultado el 28 de febrero de 2018. Archivado desde el original el 1 de marzo de 2018.
  2. Traducción alemán-ruso - malware . Consultado el 17 de junio de 2022. Archivado desde el original el 1 de marzo de 2018.
  3. malware - multitran.ru  (enlace inaccesible)
  4. malware-multitran.ru . Fecha de acceso: 28 de febrero de 2018. Archivado desde el original el 28 de febrero de 2018.
  5. Penrose LS, Penrose R. A Self-reproduction Analogue Archivado el 15 de junio de 2011 en Wayback Machine Nature, 4571, p. 1183, ISSN 0028-0836
  6. "Virus informáticos: teoría y experimentos" Archivado el 21 de marzo de 2011 en Wayback Machine .
  7. 1 2 Código Penal de la Federación Rusa Copia de archivo del 4 de abril de 2008 en Wayback Machine Artículo 273 del Código Penal de la Federación Rusa. Creación, uso y distribución de programas maliciosos para ordenadores
  8. Casos penales "maliciosos": falla del "oleoducto", Sereda S.A. (enlace inaccesible) . Consultado el 21 de abril de 2011. Archivado desde el original el 16 de enero de 2013. 
  9. Clasificación de malware según la nomenclatura de Doctor Web . Consultado el 26 de febrero de 2011. Archivado desde el original el 14 de abril de 2011.
  10. Clasificación de programas maliciosos según la nomenclatura de la empresa Kaspersky Lab
  11. not-a-virus:Cliente-IRC.Win32.mIRC.616 - Lista segura
  12. no-un-virus:NetTool.Win32.Transmit.a - Securelist
  13. not-a-virus:Monitor.Win32.KeyPressHooker — Lista segura
  14. Un troyano que utiliza la potencia informática de la PC para generar Bitcoin / Virus (y antivirus) / Habrahabr . Consultado el 30 de septiembre de 2016. Archivado desde el original el 7 de agosto de 2016.
  15. Los derechos de un fabricante de virus como persona y ciudadano - parte 1. .::. Babr.ru .::. Noticias
  16. Interpretación amplia de los términos "malware" y "acceso ilegal" . Archivado el 24 de febrero de 2009 en Wayback Machine .

Enlaces