¡Advertencia!
Este tema no ha tenido respuestas en más de un mes. Recuerda que si deseas añadir una nueva debes cumplir con las normas de la web.
Si alguna vez has intentado contarle a alguien como tu ordenador ha resultado infectado por W32/Zhelatin.gen!eml (por nombrar un ejemplo), lo más seguro es que te haya picado, aunque sea un poco, la curiosidad por saber de dónde diantres proceden los nombres tan largos y rebuscados de los virus informáticos.
Aunque esto es como todo, que cada empresa puede acabar llamándolos un poco como les de la gana, hay una serie de pautas que se suelen seguir a la hora de nombrar un virus. Así, la próxima vez, sabrás que tenías una infección genérica de un virus llamado Zhelatin para Windows de 32 Bits (2000, XP, Vista), que se propaga por correo.
El prefijo
El prefijo identifica el tipo de virus ante el que estamos y, en casos concretos, a qué sistemas afecta.
Los siguientes prefijos nos indican el software afectado por la vulnerabilidad.
Win, W95, W98, W32, WNT, UNIX, Linux, Palm. Identifica a aquellos que afectan a Windows 3.1, Windows 95, Windows 98 y 95, cualquier Windows de 32 Bits, Windows NT, Unix, Linux y Palm OS respectivamente
A2KM, A97M, AM, O2KM, O97M, OM, W2KM, W97M, WM, X2KM, X97M, XM. Virus que afectan a las macros de Access, Excel, Word u Office, distinguiendo a su vez si afecta a la versión 2000, 97 o 95
AOL, HTML, IRC, JS, VBS, Java. Se trata de virus que afectan al entorno de America Online, páginas HTML, aplicaciones de IRC, scripts Javascript y VisualBasic y aplicaciones Java, respectivamente
Mediante estos sabremos el tipo de â€úmalâ€.
Backdoor: Proporciona acceso no autorizado a tu ordenador a terceras personas
Dos y DDos: Utiliza tu equipo para atacar a otros o a sitios web
Trojan: Caballo de troya. Normalmente es un programa que parece funcional pero envía información privada (contraseñas, etc.) a sus creadores
PWSTEAL: Troyano diseñado para robar contraseñas
El nombre
Después del prefijo viene el nombre del virus propiamente dicho. No se rigen por ninguna norma estricta, aunque con frecuencia están relacionados con el mal en cuestión.
El sufijo
Al ya cargadito nombre, se le añade con frecuencia también un sufijo, que identifica las distintas variaciones. Algunos virus son en esencia otros, sólo que ligeramente modificados. De este modo, el primero que se descubre pasa a llamarse, por ejemplo, W32/Virus.A, mientras que el segundo sería W32/Virus.B y así hasta la Z. Cuando nos encontramos con virus realmente prolíficos, y el abecedario se nos queda corto, se empieza de nuevo. En nuestro ejemplo, después de W32/Virus.Z iría W32.Virus.AA, y así sucesivamente.
El modificador
Algunas empresas de antivirus incorporan con frecuencia un modificador al final del nombre, indicando también qué clase de mal es. Aunque puede resultar redundante con respecto a la información del prefijo, lo cierto es que, al hablar de virus para Windows, lo más normal es que el prefijo sea â€úW32″, y no indicar el tipo de mal ahí. El modificador se encuentra con frecuencia detrás del sufijo, separado por una arroba, aunque algunas compañías lo incluyen como sufijo.
Algunos ejemplos.
m y mm. Virus que se difunden por correo electrónico
dl. Downloader. Se trata de un virus/troyano que se conecta a Internet para descargar el resto de componentes de la infección
int. Intended threats. Virus que lo son en la teoría pero que por algún error en su programación, no llegan a difundirse
Worm. Indica que se trata de un gusano (worm) y no de un virus
Gen. Detección genérica usada cuando aún no se dispone de detección para esa variante concreta.
Alias
El alias no forma parte del nombre, aunque está relacionado. Como ya vimos, cada compañía acaba usando su propia nomenclatura y, con frecuencia, un mismo virus es nombrado de tantas formas como antivirus existen. Aunque al menos en cuanto al nombre propiamente dicho, la mayoría de las veces coinciden -gracias a Dios- no sucederá igual con la forma en la que disponen los prefijos, sufijos y modificadores, que es justamente lo que ocasiona la gran variedad de alias -o distintos nombres- de cada virus.
Así pues, hay que acordarse, cuando se esté buscando información sobre alguna amenaza en particular, de nombrar en la búsqueda también el antivirus que lo identificó. Lo que Norton llama W32.Virus podría ser distinto a lo que NOD32 entiende por W32.Virus, lo cual daría lugar a un buen malentendido.
En resumen, esperemos que en un futuro las compañías de software antivirus mejoren su comunicación, quizá recordando que están todas en el mismo bando. Mientras tanto, y si tienes la mala suerte de estar infectado, espero que esta pequeña guía te ayude a conocer algo más sobre dicho virus.
FUENTE
Aunque esto es como todo, que cada empresa puede acabar llamándolos un poco como les de la gana, hay una serie de pautas que se suelen seguir a la hora de nombrar un virus. Así, la próxima vez, sabrás que tenías una infección genérica de un virus llamado Zhelatin para Windows de 32 Bits (2000, XP, Vista), que se propaga por correo.
El prefijo
El prefijo identifica el tipo de virus ante el que estamos y, en casos concretos, a qué sistemas afecta.
Los siguientes prefijos nos indican el software afectado por la vulnerabilidad.
Win, W95, W98, W32, WNT, UNIX, Linux, Palm. Identifica a aquellos que afectan a Windows 3.1, Windows 95, Windows 98 y 95, cualquier Windows de 32 Bits, Windows NT, Unix, Linux y Palm OS respectivamente
A2KM, A97M, AM, O2KM, O97M, OM, W2KM, W97M, WM, X2KM, X97M, XM. Virus que afectan a las macros de Access, Excel, Word u Office, distinguiendo a su vez si afecta a la versión 2000, 97 o 95
AOL, HTML, IRC, JS, VBS, Java. Se trata de virus que afectan al entorno de America Online, páginas HTML, aplicaciones de IRC, scripts Javascript y VisualBasic y aplicaciones Java, respectivamente
Mediante estos sabremos el tipo de â€úmalâ€.
Backdoor: Proporciona acceso no autorizado a tu ordenador a terceras personas
Dos y DDos: Utiliza tu equipo para atacar a otros o a sitios web
Trojan: Caballo de troya. Normalmente es un programa que parece funcional pero envía información privada (contraseñas, etc.) a sus creadores
PWSTEAL: Troyano diseñado para robar contraseñas
El nombre
Después del prefijo viene el nombre del virus propiamente dicho. No se rigen por ninguna norma estricta, aunque con frecuencia están relacionados con el mal en cuestión.
El sufijo
Al ya cargadito nombre, se le añade con frecuencia también un sufijo, que identifica las distintas variaciones. Algunos virus son en esencia otros, sólo que ligeramente modificados. De este modo, el primero que se descubre pasa a llamarse, por ejemplo, W32/Virus.A, mientras que el segundo sería W32/Virus.B y así hasta la Z. Cuando nos encontramos con virus realmente prolíficos, y el abecedario se nos queda corto, se empieza de nuevo. En nuestro ejemplo, después de W32/Virus.Z iría W32.Virus.AA, y así sucesivamente.
El modificador
Algunas empresas de antivirus incorporan con frecuencia un modificador al final del nombre, indicando también qué clase de mal es. Aunque puede resultar redundante con respecto a la información del prefijo, lo cierto es que, al hablar de virus para Windows, lo más normal es que el prefijo sea â€úW32″, y no indicar el tipo de mal ahí. El modificador se encuentra con frecuencia detrás del sufijo, separado por una arroba, aunque algunas compañías lo incluyen como sufijo.
Algunos ejemplos.
m y mm. Virus que se difunden por correo electrónico
dl. Downloader. Se trata de un virus/troyano que se conecta a Internet para descargar el resto de componentes de la infección
int. Intended threats. Virus que lo son en la teoría pero que por algún error en su programación, no llegan a difundirse
Worm. Indica que se trata de un gusano (worm) y no de un virus
Gen. Detección genérica usada cuando aún no se dispone de detección para esa variante concreta.
Alias
El alias no forma parte del nombre, aunque está relacionado. Como ya vimos, cada compañía acaba usando su propia nomenclatura y, con frecuencia, un mismo virus es nombrado de tantas formas como antivirus existen. Aunque al menos en cuanto al nombre propiamente dicho, la mayoría de las veces coinciden -gracias a Dios- no sucederá igual con la forma en la que disponen los prefijos, sufijos y modificadores, que es justamente lo que ocasiona la gran variedad de alias -o distintos nombres- de cada virus.
Así pues, hay que acordarse, cuando se esté buscando información sobre alguna amenaza en particular, de nombrar en la búsqueda también el antivirus que lo identificó. Lo que Norton llama W32.Virus podría ser distinto a lo que NOD32 entiende por W32.Virus, lo cual daría lugar a un buen malentendido.
En resumen, esperemos que en un futuro las compañías de software antivirus mejoren su comunicación, quizá recordando que están todas en el mismo bando. Mientras tanto, y si tienes la mala suerte de estar infectado, espero que esta pequeña guía te ayude a conocer algo más sobre dicho virus.
FUENTE
Igual que en algunos posts sobran los formatos, aquí faltan, porque se mezcla todo y no queda claro.
Tambien faltan fuentes.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
unos minutos y lo arreglo un poquito
Creo que es demasiado, con negritas era suficiente, no tenias que cambiar el tamaño de fuente.
Volviendo al tema, no me quedó claro nada de eso :-\
Esto si ya es abuso para un punto de karma. Ya entiendo porque lo tenes en -6.
Esto si ya es abuso para un punto de karma. Ya entiendo porque lo tenes en -6.
Volviendo al tema, no me quedó claro nada de eso :-\
Esto si ya es abuso para un punto de karma. Ya entiendo porque lo tenes en -6.
Y no entiendo cómo tú con tanto spam, y tantas preguntas y post absurdos, no lo tienes también en - ...
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
elxumjpoluged, sabes que son las fuentes?
La verdad, he entendido poco de como reocnocer el nombre de un virus :s
La verdad, he entendido poco de como reocnocer el nombre de un virus :s
Volviendo al tema, no me quedó claro nada de eso :-\
Esto si ya es abuso para un punto de karma. Ya entiendo porque lo tenes en -6.
Y no entiendo cómo tú con tanto spam, y tantas preguntas y post absurdos, no lo tienes también en - ...
Actuar como un moderador cuando no lo eres también está prohibido en las normas del foro. También podría bajarte karma por eso.
elxumpluged, lo tuyo es obsesión. No por poner muchos tutoriales te van a subir el karma.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Mientras no me baneen por tener bajo el karma, no me interesa en lo absoluto. 8)
solo me gusta escuchar sus opiniones hacerca de mis opinions
PD:Las opiniones amarillistas me resbalan
solo me gusta escuchar sus opiniones hacerca de mis opinions
PD:Las opiniones amarillistas me resbalan
Mientras no me baneen por tener bajo el karma, no me interesa en lo absoluto. 8)
solo me gusta escuchar sus opiniones hacerca de mis opinions
PD:Las opiniones amarillistas me resbalan
Claro. Lo notamos. No hace falta que nos lo jures.
xDDDDDDDDDD
Por Dios, si no paras de poner tutoriales chorra y chuminadas (OOHH, este post tiene sentido y es útil, que raro...) para que te subamos el karma...
25 🌍. Informático. Tecnología, ciencia, transporte, política, series, bandas sonoras y tartas. 👋
Interesante post, los que no lo entienden, leanlo un poco mejor
Y a los que dicen que es solo por el karma, da lo mismo porque no le dan karma y aunque no pone la fuente existen algunos de estos tutoriales y posts que me sirven
Y a los que dicen que es solo por el karma, da lo mismo porque no le dan karma y aunque no pone la fuente existen algunos de estos tutoriales y posts que me sirven