URL:

Opção :




Virus - Definições

VÍRUS

Vírus de computador. Se você nunca se preocupou com eles. fique atento: o risco de contaminação nunca foi tão grande quanto nos dias atuais. Com a popularização da internet,em poucas horas os vírus podem atravessar continentes e infectar milhões de máquinas no mundo todo. Por este motivo, é essencial que você conheça os tipos de vírus existentes e saiba o que fazer se o seu PC for contaminado. 

Mas entes de começar, é importante que você tenha em mente alguns conceitos básicos. Assim como as criaturas microscópicas de verdade, os vírus de computador são extremamente pequenos e tem como principal características a transmissão rápida de máquina. Mas, claro, um vírus eletrônico não se propaga pelo ar. Para que a disseminação ocorra, é necessário que haja um meio físico, como por exemplo um disquete com códigos maliciosos, um zip contaminado ou até mesmo um e-mail com um arquivo anexado.

Quanto ao efeito dos vírus, a maioria deles não são devastadores. Geralmente  os criadores destes programas tem como objetivo obter a maior propagação possível (e, respectivamente, a fama de ver seu vírus comentado em todos os jornais e revistas). No entanto, se todos os vírus fossem assim, as grandes empresas não gostariam milhões de dólares na proteção de seus equipamentos e redes locais.

Programadores  mal-intencionados criaram verdadeiros destruidores de computadores, pequenos programas que utilizam o sistema operacional, apagam dados salvos ou simplesmente prejudicam a performance da máquina.

- Fazendo aquele Pentium 4 que você acabou de comprar parecer um PC XT dos anos 80.

Os tipos de vírus

Ao contrario do que muita gente pensa, vírus não é um nome genérico pra descrever todo tipo de software que infecte um computador. Um vírus nada mais é do que um programa projetado para se replicar e se espalhar sozinho, sem que o usuário da maquina infectada tenha conhecimento. Na pratica, ele pode se ocultar dentro de programas executáveis ( os chamados file infector, contaminadores  de arquivos) ou em documentos, como textos do Microsoft Word ou planilhas do Excel ( estes são os macros viruses, ou vírus de macro). Há ainda uma terceira  -  e mais perigosa - categoria chamada boot sector infectors. Neste caso, o vírus contamina o setor de inicialização de um disquete ou HD, de forma que basta você ligar a maquina para que o invasor entre em funcionamento.

Conheça um pouco mais sobres cada um deles: 

File Infectors: estes são vírus mais antigos de que se tem noticia. Os files Infectors costumam se embutir em arquivos executáveis (com extensão. COM ou .EXE, .SYS, .DRV, BIN e .OVL). Normalmente, a contaminação ocorre quando o vírus já esta rodando na memória e um outro aplicativo é executado. No entanto, há registros de vírus que atuam contaminando os executáveis de um mesmo diretório quando os arquivos são listados através do comando DIR do DOS

MacroViruses: os vírus de macro são atualmente o tipo mais comum de vírus existente. Segundo uma estimativa realizada pelas empresas de antivírus, eles respondem por cerca de 84% de todos os casos de vírus do mundo.

Seu funcionamento é simples: os vírus de macros são conjuntos de instruções (scripts) que ficam armazenadas dentro de documentos do Office, como por exemplo no normal .dot do Word. Desta forma, basta você iniciar um novo texto para que ele automaticamente seja contaminado.

Os vírus de macro também têm uma característica muito interresante: eles são "mutantes". Uma vez que o normal .dot for contaminado por dois oi mais tipos de vírus, ele passa a incorporar as diversas ações - criando assim um novo tipo de vírus.

Boot Sector Infectors: estes vírus afetam a trilha zero (o setor de boot) de um disco rígido ou disquete. Uma vez feito isso, o vírus passa a ter poder sobre informações referentes ao formato do disco e a todos os dados ali contidos.

Outras espécies: Outros programas que acabam sendo conhecidos popularmente como vírus são os Worns (vermes). Eles se diferenciam pelo fato de não se replicarem dentro de um mesmo computador -  eles procuram "saltar" de um computador para outro. O maior perigo destes programas é que eles se espalham facilmente através dos meios de comunicação, como e-mails ou protocolos de rede.

Geralmente, o Worm contamina um computador uma única vez; depois disso, ele tenta migrar para outras estações através de rede.

Já os Trojan Horses, ou Cavalos de Tróia, são programas que trazem uma característica oculta, criada pelo programador para abrir acesso à maquina alvo. Este tipo de programa freqüentemente causa sérios estragos ao computador, embora costumem vir disfarçados como programas úteis ou divertidos . Eles se diferenciam dos vírus pelo fato de não se multiplicarem.

Na maioria dos casos, a contaminação ocorre quando o computador é iniciado com um disco de boot contaminado.

Porém, vale lembrar que há vírus que utilizam mais de uma técnica para contaminar novos computadores. Em outras palavras, isto significa que um vírus pode ter multlipos alvos, como por exemplo contaminar a trilha zero do disco e, ao mesmo tempo, infectar os arquivis executáveis existentes em disquete.

Existem também vírus que se modificam continuamente para evitar detecção. São os chamados polymorphic ou Self - encrypting. Estes são os vírus mais difíceis de detectar, já que um único exemplar pode ter dois códigos - fontes completamente diferentes.

Por fim, vale citar os Stealth - vírus e os retro - vírus, dois dos principais inimigos das empresas que produzem os antivírus. Os stealth - vírus são capazes de se auto - ocultar na memória do computador, fazendo com que muitas vacinas não sejam capazes de detectá-los.

Já os retro - vírus são programas criados única e exxclusivamente para atacar os antivírus, fazendo o possível e o impossível para apagar os bancos de dados e corromper os executáveis do programa.

Compartilhar usando :

DEIXE SEU COMENTARIO :

Comentarios - Mundo Hacker | Facebook-copyright(™ © ®)