Tipologia Di Virus
da CertainDeath il gen.31, 2009, nella sezione: Software
I Virus acerrimi nemici di ogni utente.. Le tipologie di Virus sono tantissime analizziamole passo dopo passo
Virus polimorfico
un virus, di solito, viene criptato lasciando in chiaro solo la routine di decriptazione. Un virus polimorfico modifica il codice della routine di decriptazione ad ogni nuova infezione (lasciando ovviamente invariato l’algoritmo) mediante tecniche di inserimento di codice spazzatura, permutazione del codice, etc…
Virus metamorfico
simile al virus polimorfico, è però in grado di mutare completamente il proprio codice, è più potente del virus polimorfico in quanto alcuni software antivirus possono riconoscere un virus dal codice anche durante l’esecuzione. Inoltre a volte impiega tecniche di mascheramento avanzate basate sulla divisione del proprio codice e successivo inserimento delle parti all’interno di diversi punti del file infetto (i virus convenzionali inseriscono il codice integralmente in fondo al file cambiando l’entry point per far eseguire per primo il codice maligno), lasciando inoltre invariato l’entry point per rendere ancora più difficile la vita agli antivirus. C’è da dire anche che la criptazione dei virus metamorfici non è necessaria.
Exe virus
virus che infettano i file eseguibili.EXE.
Com virus
virus che infettano i file di comando.COM (ormai rari in quanto sono davvero vecchi!).
Companion virus
virus che sfruttano la caratteristica dei sistemi ms-dos che consiste nell’eseguire prima un file di comando.COM e poi un eseguibile.EXE in caso abbiano lo stesso nome di file (es. tra PROGRAM.EXE e PROGRAM.COM se si avvia PROGRAM senza specificarne l’estensione verrà prima lanciato PROGRAM.COM), in questo modo i virus creano dei “gemelli” (companion) che sono copie del virus stesso che, dopo essere stati eseguiti, lanciano il relativo.EXE mascherandosi (ormai rari).
Dialer
tipo di malware che altera i parametri della connessione a Internet, cambiando il numero telefonico e sostituendolo con uno a pagamento (es. 899, in Italia).
Virus di boot
un tipo di virus ormai poco diffuso, che infetta il boot sector dei dischi (floppy disk o hard disk) invece che i singoli file.
Macrovirus
può essere contenuto generalmente in un documento di Microsoft Word, Microsoft Excel o Microsoft PowerPoint e consiste in una macro; può diffondersi a tutti i documenti che vengono aperti con quella particolare applicazione. Questo tipo di virus può essere trasmesso da una piattaforma all’altra, limitatamente a quelle su cui gira MS Office, a causa dello scambio di file.
Retrovirus
virus che si annida nei programmi antivirus e li mette fuori uso. Il nome deriva dai retrovirus biologici, in grado di attaccare il sistema immunitario (come, ad esempio, l’HIV).
Virus multipiattaforma
ci sono stati vari tentativi per creare virus che infettassero più sistemi operativi funzionanti sotto la stessa architettura hardware e lo stesso processore, ma si sono rilevati degli insuccessi o hanno avuto un successo molto limitato. Un esempio è il virus winux che in teoria può infettare sia i sistemi operativi della Microsoft che quelli unix-like (es: GNU/Linux) giranti sotto x86. In generale questi tipi di virus multipiattaforma si possono difficilmente inserire su un sistema unix-like: di solito la diffusione avviene solo se l’utente esegue un allegato di una mail, cosa già di per se abbastanza remota, e perché un allegato, appena salvato, non può essere eseguito se non gli vengono assegnati i permessi di esecuzione, quindi si può scartare il caso che l’esecuzione sia accidentale; in altri casi addirittura deve essere l’utente root ad eseguire l’allegato, cosa ancora più improponibile per chi sa gestire un sistema di tale tipo. Il successo di questo tipo di virus è circoscritto al fronte dei sistemi operativi della Microsoft, dove invece è possibile quasi sempre eseguire un allegato, anche solo per errore.
Esistono comunque dei prinicipi per evitare l’infezione da Virus..
Tra cui quello sottointeso è di usare la testa.
- Usate il sistema operativo Linux immune dalla maggior parte dei virus(ill 99% colpsice Windows)
- Se proprio vi ostinate ad utilizzare Windows installate Mozilla Firefox molto più sicuro e costantemente aggiornato rispetto a Internet Explorer
- Non utilizzate Microsoft Outlook come client di posta elettronica, Thunderbird è molto più affidabile!
- Tenete costantemente aggiornato il vostro sistema operativo in particolare Windows
Benvenuti su AICC Netsons
da Antivirusvivente il gen.30, 2009, nella sezione: Presentazione
Ci siamo trasferiti finalmente su un server stabile, che ci garantisce tutte le queries/h per far girare un sito abbastanza pesante come AICC. Io vi auguro buona permanenza, e spero che vi iscriverete al sito.
Volevo inoltre dirvi, che a giorni AICC si affilierà con il forum HardwareMasters sempre caricato sul server Netsons, dove discuteremo di computer e di altro.