|
Ameaças Explicadas
Definições de Malwares
Vírus - Worm
- Adware - Spyware - Phishing
- Rootkit - Scam - Hoax
Vírus
Um vírus é um programa que se replica através de uma cópia de si mesmo, ora exata, ora em um formato modificado, dentro de outra parte de um código executável. Vírus podem usar vários tipos de 'hospedeiros', sendo que os mais comuns são:
- arquivos executáveis (como programas em seu computador);
- setores de boot (as partes de código que dizem ao seu computador onde encontrar as instruções que ele usará para 'bootar' ou ligar;
- arquivos de script (como scripts Windows ou Visual Basic);
- macros em documentos (é menos comum agora, como macros, por exemplo no Microsoft Word, não são executadas por padrão).
Vírus têm usado muitos 'hospedeiros'. Quando o primeiro vírus de computador surgiu, os alvos comuns eram os arquivos executáveis que eram parte de programas de aplicação e setores de boot de disquetes. Recentemente, a maioria dos vírus tem embutido a si mesmos em e-mails como anexos, dependendo que um usuário abra o anexo viral. No caso de arquivos executáveis, a rotina de infecção começa quando o código hospedeiro é executado, e o código do vírus é executado também. Normalmente, o programa hospedeiro continua funcionando normalmente após ter sido infectado pelo vírus. Alguns vírus sobrescrevem outros programas com cópias de si mesmos, o que destrói os hospedeiros. Vírus podem ser distribuídos através dos computadores, quando o software ou documento o qual eles estão anexados são enviados de um computador para outro.
Worms
Worms de computador são similares a vírus, porém são um software único e não requerem arquivos 'hospedeiros' (ou outros tipos de código hospedeiro) para se distribuírem.
Eles não modificam seu sistema operacional hospedeiro, entretanto, o mínimo que podem se estender é se tornar parte do processo de boot. Para se distribuir, worms exploram alguma vulnerabilidade do sistema alvo ou usam algum tipo de engenharia social para enganar o usuário, enquanto são executados.
Adware
Adware, ou 'advertising-supported software' (Software com suporte à propagandas) é qualquer programa de computador ou pacote de software, nos quais anúncios ou outro material de marketing estão incluídos ou são carregados automaticamente pelo software e exibidos após a instalação, ou ainda o software que realiza uploads de informações a respeito de atividades do usuário ou sobre o computador, automaticamente, sem requisitar ao usuário.
Estas aplicações apresentam banners em janelas pop-up ou através de uma barra, que aparece em uma tela de computador.
Spyware
Spyware é uma classe emergente de software malicioso que intercepta ou toma controle parcial do computador do usuário, sem sua informação ou consentimento. O propósito do spyware é transferir informações sobre o computador e seu usuário para outra pessoa. O Spyware pode ter muitos efeitos colaterais, incluindo roubo de identidade.
Phishing
Na computação, phishing (também conhecido como 'carding' e 'spoofing') é uma forma de engenharia social, caracterizada por tentativas de adquirir informações de forma fraudulenta, como senhas e detalhes de cartão de crédito, mascarando uma pessoa confiável ou empresa em uma comunicação eletrônica aparentemente oficial, como um e-mail ou mensagem instantânea. O termo 'phishing' (pescaria)
se dá ao modo como malfeitores usam trapaças altamente sofisticadas para 'pescar' informações financeiras dos usuários, além de senhas.
Rootkit
Um rootkit é uma coleção de uma ou mais ferramentas desenvolvidas para manter o controle do computador. O rootkit pode incluir ferramentas para obter acesso total ao computador. Quando instalado, o rootkit usa funções do sistema operacional para se ocultar, e assim não ser detectado.
O rootkit irá geralmente ocultar outros arquivos, como registradores de digitação (keyloggers) e/ou outros programas maliciosos.
Os Rootkits foram usados primeiramente no Unix, mas agora são usados no Linux, Windows,
e outros sistemas operacionais. Rootkits também podem ser usados para propósitos legítimos, mas geralmente são conhecidos por uso não autorizado.
Scams
Como reconhecer o Scam
• Se você não optou receber o e-mail — empresas legítimas geralmente enviam e-mails para indivíduos que escolheram explicitamente receber e-mails desta organização. Caso não solicitado, a maioria, senão todos estes e-mails, são fraudulentos.
• Não se engane pela aparência — e-mails podem parecer legítimos, por copiar os gráficos e linguagem da empresa legítima. Muitos incluem estórias trágicas de vítimas deste desastre.
• Não clique nos links — links em e-mails podem levar a sites 'forjados', que normalmente são idênticos da organização genuína.
Hoaxes
|