Vírus de Boot
Um
dos primeiros tipos de vírus conhecido, o vírus de boot infecta a
partição de inicialização do sistema operacional. Assim, ele é ativado
quando o computador é ligado e o sistema operacional é carregado.
Time Bomb
Os
vírus do tipo "bomba de tempo" são programados para se ativarem em
determinados momentos, definidos pelo seu criador. Uma vez infectado um
determinado sistema, o vírus somente se tornará ativo e causará algum
tipo de dano no dia ou momento previamente definido. Alguns vírus se
tornaram famosos, como o "Sexta-Feira 13" e o "Michelangelo".
Minhocas, worm ou vermes
Com
o interesse de fazer um vírus se espalhar da forma mais abrangente
possível, seus criadores por vezes, deixaram de lado o desejo de
danificar o sistema dos usuários infectados e passaram a programar seus
vírus de forma que apenas se repliquem, sem o objetivo de causar graves
danos ao sistema. Desta forma, seus autores visam tornar suas criações
mais conhecidas na Internet. Este tipo de vírus passou a ser chamada de
verme ou worm. Eles estão mais
aperfeiçoados, já há uma versão que ao atacar a máquina hospedeira, não
só se replica, mas também se propaga pela internet pelos e-mail que
estão registrados no cliente de e-mail, infectando as máquinas que
abrirem aquele e-mail, reiniciando o ciclo.
Trojans ou cavalos de Tróia
Certos
vírus trazem em seu bojo um código a parte, que permite a um estranho
acessar o micro infectado ou coletar dados e enviá-los pela Internet
para um desconhecido, sem notificar o usuário. Estes códigos são
denominados de Trojans ou cavalos de Tróia.Inicialmente,
os cavalos de Tróia permitiam que o micro infectado pudesse receber
comandos externos, sem o conhecimento do usuário. Desta forma o invasor
poderia ler, copiar, apagar e alterar dados do sistema. Atualmente os
cavalos de Tróia agora procuram roubar dados confidenciais
do usuário, como senhas bancárias.Os vírus eram no passado, os maiores
responsáveis pela instalação dos cavalos de Tróia, como parte de sua
ação, pois eles não têm a capacidade de se replicar. Atualmente, os
cavalos de Tróia não mais chegam exclusivamente transportados por
vírus, agora são instalados quando o usuário baixa
um arquivo da Internet e o executa. Prática eficaz devido a enorme
quantidade de e-mails fraudulentos que chegam nas caixas postais dos
usuários. Tais e-mails contém um endereço na Web para a vítima baixar o
cavalo de Tróia, ao invés do arquivo que a mensagem diz ser. Esta
prática se denomina phishing,expressão
derivada do verbo to fish, "pescar" em inglês. Atualmente, a maioria
dos cavalos de Tróia visam sites bancários, "pescando" a senha digitada
pelos usuários dos micros infectados. Há também cavalos de Tróia que ao
serem baixados da internet "guardados" em falsos programas ou em anexos
de e-mail, encriptografam os dados e os comprimem no formato ZIP. Um
arquivo .txt dá as "regras do jogo": os dados foram "seqüestrados" e só
serão "libertados" mediante pagamento em dinheiro para uma determinada
conta bancária, quando será fornecido o código restaurador. Também os
cavalos de tróia podem ser usados para levar o usuário para sites falsos, onde sem seu conhecimento, serão baixados trojans para fins criminosos, como aconteceu com os links do google,
pois uma falha de segurança poderia levar um usuário para uma página
falsa. Por este motivo o serviço esteve fora do ar por algumas horas
para corrigir esse bug, pois caso contrário as pessoas que não distinguissem o site original do falsificado seriam afetadas.
Hijackers
Hijackers
são programas ou scripts que "sequestram" navegadores de Internet,
principalmente o Internet Explorer. Quando isso ocorre, o hijacker
altera a página inicial do browser e impede o usuário de mudá-la, exibe
propagandas em pop-ups ou janelas novas, instala barras de ferramentas
no navegador e podem impedir acesso a determinados sites (como sites de
software antivírus, por exemplo).
Vírus no Orkut
Em
torno de 2006 e 2007 houve muitas ocorrências de vírus no Orkut que é
capaz de enviar scraps (recados) automaticamente para todos os contatos
da vítima na rede social, além de roubar senhas e contas bancárias de
um micro infectado através da captura de teclas e cliques. Apesar de
que aqueles que receberem o recado precisam clicar em um link para se
infectar, a relação de confiança existente entre os amigos aumenta
muito a possibilidade de o usuário clicar sem desconfiar de que o link
leva para um worm. Ao clicar no link, um arquivo bem pequeno é baixado
para o computador do usuário. Ele se encarrega de baixar e instalar o
restante das partes da praga, que enviará a mensagem para todos os
contatos do Orkut. Além de simplesmente se espalhar usando a rede do
Orkut, o vírus também rouba senhas de banco, em outras palavras, é um
clássico Banker.
Keylogger
O KeyLogger é uma das espécies de vírus existentes, o significado dos termos em inglês que mais se encaixa no contexto seria: Capturador de teclas.
Ao serem executados, normalmente os keyloggers ficam escondidos no
sistema operacional, sendo assim a vítima não tem como saber que está
sendo monitorada. Atualmente os keyloggers são desenvolvidos para meios
ilícitos, como por exemplo roubo de senhas bancárias. São utilizados
também por usuários com um pouco mais de conhecimento para poder obter
senhas pessoais, como email, orkut, MSN, entre outros. Existem tipos de
keyloggers que capturam a tela da vítima, sendo assim, quem implantou o
keylogger tem controle sobre o que a pessoa está fazendo no computador.
Estado Zumbi
O estado zumbi
em um computador ocorre quando é infectado e está sendo controlado por
terceiros. Podem usá-lo para disseminar, vírus , keyloggers, e
procededimentos invasivos em geral. Usualmente esta situação ocorre
pelo fato da máquina estar com seu Firewall e ou Sistema Operacional
desatualizados. Segundo estudos na área, um computador que está na
internet nessas condições tem quase 50% de chance de se tornar uma
máquina zumbi, que dependendo de quem está controlando, quase sempre
com fins criminosos, como acontece vez ou outra, quando crackers são presos por forar exércitos zumbis para roubar dinheiro das contas correntes e estorquir.
Novos meios
Muito se fala de prevenção contra vírus de computador em computadores pessoais, o famoso PC, mas pouca gente sabe que com a evolução, aparelhos que tem acesso à internet, como muitos tipos de telefones celulares, handhealds, VOIP,etc
podem estar atacando e prejudicando a performance dos aparelhos em
questão. Por enquanto são casos isolados, mas o temor entre
especialistas em segurança digital é que com a propagação de uma imensa
quantidade de aparelhos com acesso à internet, hackers e crackers
irão se interessar cada vez mais por atacar esses novos meios de acesso
a web.Também se viu recentemente que vírus podem chegar em produtos
eletrônicos defeituosos, como aconteceu recentemente com iPODS da Apple,
que trazia um "inofensivo" vírus (qualquer antivírus o elimina, antes
que ele elimine alguns arquivos contidos no iPOD), nessas situações,
avisar o fabricante é essencial para evitar danos muito grandes.
SPLOG
Existem também o falso blog, ou splog,
que nada é mais do que um blog em que na realidade de propaganda, quase
sempre, isso é geralmente para alavancar as vendas de algum produto,
raramente faz algum mal, mas pode conter links que podem ser perigosos.
Personal Firewall
Os firewall's pessoais
são programas desenvolvidos por empresas de software com o objetivo de
evitar que o computador pessoal seja vítima de ataques maliciosos (ou
os "Blended Threats" - codigos maliciosos que se espalham pela Internet
sem que o utilizador do computador que infecta/está a infectar saiba) e
os ataques de programas espiões. Falando da sua função relacionada com
os vírus, este programa vigia as "portas" (as portas
TCP/IP são os meios de comunicação, associado a um determinado
aplicativo, que deixam trafegar a informação do computador para a
rede), de maneira a impedir que os vírus ataquem num determinado
protocolo. Assim, se instalar um firewall pessoal em seu computador, o
usuário está protegido contra ataques de muitos vírus, evitando que
eles tenham acesso ao seu computador e a seus arquivos! O firewall
também protege de ataques de cracker's (pessoas que pretendem invadir o seu sistema ), porque ao vigiar o tráfego das portas dos protocolos, conseguem detectar tentativas de intrusões no seu sistema por um computador remoto.
Antiespiões (antispywares)
Um antispyware é um software indicado para eliminar os espiões (spywares),
ou, quando pouco, detectá-los e, se possível, inativá-los, enviando-os
a quarentena. Tal como os antivírus, necessitam ter sua base de dados
atualizada constantemente.
Os antispywares
costumam vigiar certas entradas no registro do Windows para detectar
tentativas de infecção, mas eventualmente não conseguem identificar o
que está tentando alterar o registro - podendo ser mesmo um spyware ou
de fato um vírus.
Crackers e hackers
Há
quem diga que cracker e hacker são a mesma coisa, mas tecnicamente há
uma diferença. Hackers são os que quebram senhas, códigos e sistemas de
segurança por puro prazer em achar tais falhas. Preocupam-se em
conhecer o funcionamento mais íntimo de um sistema computacional ou
seja uma pessoa boa. Já o Crackers é o criminoso virtual, que extorqüe
pessoas usando seus conhecimentos, usando as mais variadas estratégias.
Há cerca de 20 anos, eram aficcionados em informática, conheciam muitas
linguagens de programação
e quase sempre jovens, que criavam seus vírus, para muitas vezes, saber
o quanto eles poderiam se propagar. Hoje em dia funciona de maneira
parecida. Porém, já se criou um verdadeiro mercado negro de vírus de
computador, onde certos sites, principalmente russos, disponibilizam downloads
de vírus e kits para qualquer um que puder pagar, virar um Cracker, o
que é chamado de terceirização da "atividade". Em geral um hacker não
gosta de ser confundido com um cracker.









10 de março de 2008 às 09:17
Gostaria de falar com você ou fazer um chat sobre o nosso projeto de blog network em português. O nosso primeiro titulo é fofocandoblog.com.br, Fofocando é o primeiro blog brasileiro onde os bloggers são pagos para escrever: estamos lançando novos blogs,
os próximos lançamentos serão: auto, design, gadget e viagens. Se te interessa trabalhar conosco, entre em contato!
Um abraço
Postar um comentário