| Este tipo de virus utiliza técnicas para asociarse a otros programas. Por ejemplo, en caso de existir un fichero ejecutable con un determinado nombre y extensión EXE, el virus se encargará de crear un nuevo fichero con el mismo nombre pero con extensión COM. Además, el virus hace invisible (atributo oculto) dicho fichero que crea, para evitar levantar sospechas.
Este fichero que se crea es el propio virus. El sistema operativo, al encontrarse con dos ficheros que llevan el mismo nombre, ejecutará en primer lugar el que tiene extensión COM(siendo éste el virus que en ese preciso instante realizará la infección).
Tras realizarse la ejecución del fichero COM correspondiente al virus, éste devuelve el control al sistema operativo para que ejecute el fichero EXE. De esta forma el usuario no tendrá conocimiento de la infección que en ese preciso instante ha tenido lugar. Este tipo de virus también es conocido con el nombre de Spawning.
En definitiva, los virus de compañía aprovechan una determinada característica del sistema operativo. Si se debe ejecutar un fichero con un determinado nombre y en el directorio existen dos ficheros con el mismo nombre pero extensiones diferentes (EXE y COM), se ejecutará primero el que tiene extensión COM.
Si desea obtener mas información sobre las categorías de los virus, consulte el apartado Tipos de virus.
|