Tipos de vírus
Vírus de Boot
Um dos primeiros tipos de vírus
conhecido, o vírus de boot infecta a parte de inicialização do sistema operacional.
Assim, ele é ativado quando o disco rígido é ligado e o Sistema Operacional é
carregado.
Time Bomb
Os vírus do tipo
"bomba-relógio" são programados para se ativarem em determinados
momentos, definidos pelo seu criador. Uma vez infectando um determinado
sistema, o vírus somente se tornará ativo e causará algum tipo de dano no dia
ou momento previamente definido. Alguns vírus se tornaram famosos, como o "Sexta-Feira 13", "Michelangelo",
"Eros" e o "1º de Abril (Conficker)".
Minhocas, worm ou vermes
Como o interesse de fazer um vírus é
ele se espalhar da forma mais abrangente possível, os seus criadores por vezes,
deixaram de lado o desejo de danificar o sistema dos usuários infectados e
passaram a programar seus vírus de forma que apenas se repliquem, sem o
objetivo de causar graves danos ao sistema. Desta forma, os seus autores visam
a tornar suas criações mais conhecidas na Internet. Este tipo de vírus passou a
ser chamada de verme ou worm. Eles estão mais
aperfeiçoados, já há uma versão que ao atacar a máquina hospedeira, não só se
replica, mas também se propaga pela INTERNET, pelos e-mails que estão
registrados no cliente de e-mail, infectando as máquinas que abrirem aquele
e-mail, reiniciando o ciclo .
Cavalos de Tróia (Trojans)
Certos vírus trazem em seu bojo um
código a parte, que permite a um estranho acessar o micro infectado ou coletar
dados e enviá-los pela Internet para um desconhecido, sem notificar o usuário.
Estes códigos são denominados de Trojans ou Cavalos de Tróia. Apesar de
popularmente costumar-se denominar “vírus” qualquer ataque à segurança do
computador, de acordo com o CERT.br (2012, p. 113), o vírus e o Cavalo de
Tróia são tipos distintos de código malicioso (malware), sendo este o termo correto aplicável a qualquer
software desenvolvido com a finalidade de causar dano ao computador.
Inicialmente, os Cavalos de Troia
permitiam que o micro infectado pudesse receber comandos externos, sem o
conhecimento do usuário. Desta forma o invasor poderia ler, copiar, apagar e
alterar dados do sistema. Atualmente os Cavalos de Troia procuram roubar dados confidenciais do usuário, como senhas bancárias.
Os vírus eram, no passado, os maiores
responsáveis pela instalação dos Cavalos de Troia como parte de sua ação, pois
eles não têm a capacidade de se replicar.
Hijackers
Hijackers são programas ou scripts
que "sequestram" navegadores de Internet. Quando isso ocorre, o hijacker altera
a página inicial do browser e impede o usuário de mudá-la, exibe
propagandas em pop-ups ou janelas novas, instala barras de
ferramentas no navegador e podem impedir acesso a determinados sites (como
sites de software antivírus, por exemplo).
Vírus no Orkut
Em torno de 2006 e 2007 houve muitas
ocorrências de vírus no Orkut que é capaz de enviar scraps (recados) automaticamente para todos
os contatos da vítima na rede social, além de roubar senhas e contas bancárias de um
micro infectado através da captura de teclas e cliques. Apesar de que aqueles
que receberem o recado precisam clicar em um link para se infectar, a relação
de confiança existente entre os amigos aumenta muito a possibilidade de o
usuário clicar sem desconfiar de que o link leva para um worm.
Ao clicar no link, um arquivo bem
pequeno é baixado para o computador do usuário. Ele se encarrega de baixar e
instalar o restante das partes da praga, que enviará a mensagem para todos os
contatos do Orkut. Além de simplesmente se espalhar, usando a rede do Orkut,
também rouba senhas de banco, em outras palavras, é um clássico Banker.
Estado Zombie
O estado zombie em um computador ocorre quando é
infectado e está sendo controlado por terceiros. Podem usá-lo para disseminar,
vírus, keyloggers, e procedimentos invasivos em geral. Usualmente esta situação
ocorre pelo fato da máquina estar com seu Firewall e ou Sistema Operacional
desatualizados. Segundo estudos na área, um computador que está na internet
nessas condições tem quase 50% de chance de se tornar uma máquina zumbi, que
dependendo de quem está controlando, quase sempre com fins criminosos, como
acontece vez ou outra, quando crackers são presos por formar exércitos
zombies para roubar dinheiro das contas correntes e extorquir.
Vírus de Macro
Os vírus de
macro (ou macro vírus) vinculam suas macros a modelos de documentos gabaritos e a outros arquivos de modo que, quando um aplicativo carrega o arquivo e executa as
instruções nele contidas, as primeiras instruções executadas serão as do vírus.
Vírus de macro são parecidos com
outros vírus em vários aspectos: são códigos
escritos para que, sob certas condições, este código se "reproduz",
fazendo uma cópia dele mesmo. Como outros vírus, eles podem ser escritos para
causar danos, apresentar uma mensagem ou fazer qualquer coisa que um programa possa
fazer.
Resumindo, um vírus de macro infecta
os arquivos do Microsoft Office (.doc - Word,.xls - Excel,.ppt
- PowerPoint,.mdb - Access.
Nenhum comentário:
Postar um comentário