http://skamason.com/7b9R

http://skamason.com/7b9R

quinta-feira, 27 de outubro de 2011

O que é um Malware ?



Falando um pouco sobre malware.

Malware é um termo genérico de um software ruim ou malvado. O Malware é uma abreviação para o programa de computador tratado como “Software Malicioso”, esse malware é composto por uma programação que tenha: códigos, scripts de conteúdos ativos e outros softwares, que é projetado para interromper ou negar a operação e coletar informações dos usuários que leva a perda da segurança da informação e privacidade obtendo acesso não autorizado do recurso do sistema e outros comportamentos abusivos. Existem diferentes tipos de malware, abaixou vou explicar alguns desses famosos.


Vírus de computador:
Um vírus de computador é um programa que se reproduz. Pode anexar a outros programas, pode criar cópias de si mesmo (como um vírus companheiro). Isso pode danificar ou corromper os dados, fazer alteração de dados ou acabar com o desempenho do seu sistema, utilizando recursos como memória ou espaço em disco.

Worms:
Os Worms de computador são programas que se reproduzem ao executar de forma independente e navegar por todas as conexões de rede. A principal diferença entre um vírus e worms é a maneira pela qual ela se reproduz e se espalha. Um vírus é dependente do arquivo host ou setor de boot, e a transferência de arquivos entre computadores a se espalhar, enquanto que um worms de computador pode executar de forma completamente independente e se espalhar por sua própria vontade através de conexões de redes.

Trojan:
Trojan é um programa de código malicioso que é usado para acesso remoto ao computador de destino e ataca usando acesso não autorizado ao computador alvo ou vítima e causa danos ao sistema. Trojan é um pequeno código escondido dentro de um programa que é por isso que facilmente entra sistema sem conhecimento do usuário de computador.
Spyware:
O Spyware são programas, cookies, ou entradas do Registro que controlam sua atividade e enviar os dados para fora onde esse alguém recolhe esses dados para seus próprios propósitos geralmente para enviar SPAM, Virus, etc. Essas pessoas são maioria empresas de marketing a tentar recolher informações para ajudá-los a vender melhor.
Spyware é normalmente instalado em silêncio, ou mesmo em segredo, quando você instalar aplicações shareware, um exemplo bem simples é as chamadas toolbars que são instaladas com algum software grátis, no fundo tem um proposito por isso nunca instale uma toolbar.
Muitas pessoas acham que o Spyware é uma violação da sua privacidade.


Adware:
Adware é um parente próximo do Spyware. Adware é um software que é instalado no seu computador para mostrar-lhe adversidade ou propagandas. Adware podem retardar seu PC usando RAM e ciclos de CPU. Adware também pode retardar sua conexão com a Internet usando a largura de banda para recuperar anúncios publicitários. Adware podem aumentar a instabilidade do seu sistema, porque muitos pedidos de Adware não são programados.
Além disso, Adware podem irritar você em enormes quantidades de lixo visual reduzindo seu tempo com pop-up anúncios indesejados em sua tela, que requerem que você feche antes de poder voltar a usar seu PC, se estiver enfrentando esse problema peço que entrem em contato com o seu técnico pessoal para que faça um limpeza em seu computador.

Back Doors (Porta dos fundos):
Os Backdoors são praticamente os mesmos tipos de trojans ou worms, exceto que eles fazem algo diferente: eles abrem uma "backdoor" em um computador, fornecendo uma conexão de rede para hackers onde muitos deles utilizam para instalar vírus, mandar spam, fazer a instalação de arquivos maliciosos, isso significa que o seu sistema está invulnerável. Para se proteger de um Backdoors no seu computador pessoal, recomendo a instalação de um firewall eficaz e de Ids, onde eles são facilmente identificados pelos ids e serão impedidos de atuar no sistema bloqueando pelo firewall.

Root Kits (Kit de Ferramentas):
Rootkits é uma coleção de ferramentas (programas) que permitem o acesso de nível de administrador a um computador ou rede de computador. Tipicamente, um cracker instala um kit na raiz de um computador após a primeira aquisição do acesso em nível de usuário, ou por explorar uma vulnerabilidade conhecida ou cracking de uma senha. Uma vez que o kit raiz é instalado, ele permite que mascarar o ataque invadindo obtendo acesso através do kit raiz com acesso privilegiado ao computador e possivelmente, outras máquinas na sua Rede Interligadas. O Rootkits pode consistir de programas espiões e outros programas que: monitora o tráfego e teclas também pode criar um "backdoor" no sistema para o cracker, pois o sua principal função é camuflar impedindo que o código seja encontrado por um antivírus.
Eles escondem sua presença no sistema, fazendo uma camuflagem das suas chaves no registro e escondendo os seus processos no gerenciador de tarefas além de retornar somente “Arquivos Inexistentes” ao tentar acessar os arquivos relacionados.

Key loggers:
Um key logger é tipo de spyware onde se usa um dispositivo de hardware ou um software que registra a atividade em tempo real de um usuário de computador, incluindo as teclas do teclado que são pressionadas, e é muito utilizado por empresas onde usam esses tipos de sistema para monitorar os seus funcionários que fazem em suas maquinas porem em muitos casos as pessoas utilizam o programa de forma mal-intencionada. Existem softwares apropriados para se defender deste tipo de ameaça, sempre quando um computador estiver conectado a internet deixe ele protegido por um software como antisyware, firewall ou antivírus.

Injetores de URL (URL Inject):

Este software "injeta" uma URL que será representada no lugar de certas URLs quando você tentar visitá-las no seu browser (navegador). Normalmente, o URL Inject é uma ligação da filial para a URL alvo. Uma ligação da filial é um link especial usado para rastrear o tráfego de uma filial (Anúncios) enviou para o site original, para que o site original pode pagar comissões sobre todas as vendas desse tráfego.

Nenhum comentário:

Postar um comentário