Malware – Procedimentos para evitar estes softwares maliciosos

24 maio 2011 | By

O termo malware é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações (confidenciais ou não). Vírus de computador, worms, trojan horses (cavalos de troia) e spywares são considerados malware. Também pode ser considerada malware uma aplicação legal que por uma falha de programação (intencional ou não) execute funções que se enquadrem na definição supracitada.

Proteção

Os programas antivírus e antispyware são as ferramentas mais comuns para prevenção. O utilitário analisa um programa de computador antes de executá-lo e encerra-o se reconhecer uma “assinatura” de um código mal-intencionado. Muitos antivírus também avaliam os programas para determinar se eles contêm quaisquer características relacionadas a vírus.

O Comitê Gestor da Internet no Brasil tem uma cartilha descrevendo os procedimentos para evitar estes softwares maliciosos.

Descrição resumida dos principais tipos de Malware:

 

  • Vírus é um programa de computador malicioso que se propaga infectando, ou seja, inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos de um computador. O vírus depende da execução do arquivos hospedeiros para que possa se tornar ativo e continuar o processo infecção;
  • Worm é um programa capaz de se propagar automaticamente através de redes, enviando cópias de si mesmo de computador para computador. Diferente do vírus, o worm não embute cópias de si mesmo em outros programas ou arquivos e não necessita ser explicitamente executado para se propagar. Sua propagação se dá através da exploração de vulnerabilidades existentes ou falhas na configuração de softwares instalados em computadores;
  • Trojan é um programa que se passa por um “presente” (por exemplo, cartões virtuais, álbum de fotos, protetor de tela, jogo, etc.)que além de executar funções para as quais foi aparentemente projetado, também executa outras funções normalmente maliciosas e sem o conhecimento do usuário;
  • Keylogger é um programa capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado de um computador. Normalmente, a ativação do keylogger é condicionada a uma ação prévia do usuário, como, por exemplo, após o acesso a um site de comércio eletrônico ou Internet Banking, para a captura de senhas bancárias ou números de cartões de crédito;
  • Screenlogger é a forma avançada de keylogger, capaz de armazenar a posição do cursor e a tela apresentada no monitor, nos momentos em que o mouse é clicado, ou armazenar a região que circunda a posição onde o mouse é clicado;
  • Spyware é a palavra usada para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações caletadas para terceiros. Podem ser usadas de forma legítimas, mas, geralmente são usadas de forma dissimulada, não autorizada e maliciosa;
  • Adware, do Inglês Advertising Software. Software especificamente projetado para apresentar propagandas. Constitui uma forma de retorno finanaceiro para aqueles que desenvolvem software livre ou prestam serviços gratuitos;
  • Backdoor é um programa que permite a um invasor retornar a um computador comprometido. Normalmente este programa é colocado de forma a não ser notado;
  • Exploits é um programa malicioso projetado para explorar uma vulnerabilidade existente em um software de computador;
  • Sniffers é usado para capturar e armazenar dados trafegando em uma rede de computadores. Pode ser usado por um invasor para capturar informações sensíveis (como senhas de usuários), em casos onde esteja sendo utilizadas conexões inseguras, ou seja, sem criptografia. Deixa a placa de rede em modo promíscuo;
  • Port Scanners é usado para efetuar varreduras em redes de computadores, com o intuito de identificar quais computadores estão ativos e quais serviços estão sendo disponibilizados por eles. Amplamente usados por atacantes para identificar potenciais alvos, pois permite associar possíveis vulnerabilidades aos serviços habilitados em um computador;
  • Bot é um programa que , além de incluir funcionalidades de worms, sendo capaz de se propagar automaticamenteatravés da exploração de vulnerabilidades existentes ou falhas na configuração de softwares instalados em um computador, dispões de mecanismos de comunicação com o invasor, permitindo que o programa seja controlado remotamente. O invasor, ao se comunicar com o Bot, pode orientá-lo a desferir ataques contra outros computadores, furtar dados, enviar spam, etc;
  • Rootkit é um conjunto de programs que tem como fim esconder e assegurar a presença de um invasor em um computador comprometido. É importante ressaltar que o nome rootkit não indica que as ferramentas que o compõe são usadas para obter acesso privilegiado (rrot ou Administrator) em um computador , mas sim para manter o acesso privilegiado em um computador previamente comprometido.

Conhecimento e bom senso

 

A melhor forma de evitar um vírus é o bom-senso. No Windows, se um programa de computador executável está anexado a um e-mail e você não confia na sua origem, ou não estava esperando receber tal anexo, exclua-o imediatamente. Não baixe nenhum aplicativo ou arquivo executável de origem desconhecida e seja cuidadoso ao trocar arquivos com outros usuários, mesmo que sejam seus conhecidos. Esse tipo de “programa” costuma ser embutido em músicas, vídeos, imagens e principalmente programas de computador. Em sistemas operacionais Unix, somente o superusuário deve se preocupar com danos, já que cada usuário tem sua própria estrutura.

 

Fonte: Malware

Antonella Barcelos

Um comentário em “Malware – Procedimentos para evitar estes softwares maliciosos

  1. Elvira SLNo Gravatar disse:

    OBS, esta linha de código NÃO é um vírus.
    É apenas um comando que testa antivirus, ou seja, se vc possui um anti-virus instalado, na hora que vc apertar pra salvar o arquivo com este comando, o anti-virus vai apitar, dizendo que é trojan, mesmo não sendo.

    *** Não uso anti vírus, então não tenho como dizer se esta postagem será pega antes de carregar a página, e se de alguma forma esta simples linha codificada, não poderia lhe prejudicar nas pesquisas do Google, sinalizando que este blog possa conter conteúdo perigoso… Na dúvida… :unsure:

Deixe uma resposta

%d blogueiros gostam disto: