Virus 06 - Slides

3
1 VÍRUS DE COMPUTADOR Luiz Carlos Sottomaior de Azevedo Um PROGRAMA. A diferença do vírus para outros programas normais são características f uncionais: • Pode auto duplicar-se, i nfectando outros programas ou discos; T em o propósito de prejudi car o usuário; Normalmente é pro grama muito pequen o, para passar "despercebido”; T em um período de "incubaçã o". O que é Vírus de Computador? • Por disquetes e arquivos compartilhados, pelas redes corporativas; • Por arquivos an exados em mensagen s de correio eletrônico e pela Internet. A rede mundial é hoje a principal via de propagação dos vírus, onde acontecem downloads de vários programas e arquivos de fontes nem sempre confiáveis. Como os Vírus se Propagam? É preciso rodar (executar) o programa infectado. Quando se executa o código do programa infectado, o código do vírus também é executado e tentará infectar outros programas no mesmo computador e em outros computadores conectados a ele por rede. Como os Vírus são Ativados? Todo o arquivo que contém códigos executáveis (.exe, .sys, .dat, .doc, .xls etc.). Os vírus podem infectar qualquer tipo de código executável. Que Arquiv os Podem Espalhar Vírus? Boot: Infectam o boot de um disquete ou HD. Quando o disco é utilizado, o vírus se duplica e atinge a memória. Ex: Michelangelo, Stoned. Arquivos: Infectam arquivos (programas) com extensão .EXE e .COM. Geralmente, entram em Ação quando o programa é executado. Ex: Sexta-feira 13. Principais Tipos de Vírus?

Transcript of Virus 06 - Slides

  • 1VRUS DE COMPUTADOR

    Luiz Carlos Sottomaior de Azevedo

    Um PROGRAMA. A diferena do vrus para outros programas normais so caractersticas funcionais:

    Pode auto duplicar-se, infectando outros programas ou discos; Tem o propsito de prejudicar o usurio; Normalmente programa muito pequeno, para passar "despercebido; Tem um perodo de "incubao".

    O que Vrus de Computador?

    Por disquetes e arquivos compartilhados, pelasredes corporativas; Por arquivos anexados em mensagens de correio eletrnico e pela Internet.

    A rede mundial hoje a principal via de propagao dos vrus, onde acontecem

    downloads de vrios programas e arquivos defontes nem sempre confiveis.

    Como os Vrus se Propagam?

    preciso rodar (executar) o programa infectado. Quando se executa o cdigo do programa

    infectado, o cdigo do vrus tambm executadoe tentar infectar outros programas no mesmo

    computador e em outros computadoresconectados a ele por rede.

    Como os Vrus so Ativados?

    Todo o arquivo que contm cdigos executveis(.exe, .sys, .dat, .doc, .xls etc.). Os vrus podem

    infectar qualquer tipo de cdigo executvel.

    Que Arquivos Podem Espalhar Vrus?

    Boot: Infectam o boot de um disquete ou HD. Quando o disco utilizado, o vrus se duplica e atinge a memria. Ex: Michelangelo, Stoned.

    Arquivos: Infectam arquivos (programas) comextenso .EXE e .COM. Geralmente, entram em Ao quando o programa executado. Ex: Sexta-feira 13.

    Principais Tipos de Vrus?

  • 2Principais Tipos de Vrus?

    Multifragmentados: Infectam o boot e osarquivos executveis, dependendo de ondeencontrarem maior facilidade. Ex: Tequila.

    Polimrficos: Como um vrus real, modificam sua estrutura todas as vezes que infectam umnovo arquivo. funcionam com um dispositivo demutao, dificultando a vida do usurio na horade detect-los. Ex: Whale.

    Principais Tipos de Vrus?

    Macro: No se aloja no cdigo do programa, escrito como uma macro e normalmente criadono Microsoft Word. Quando um documentocontendo a macro aberto o vrus executado ese manifesta. Exemplo: Typo (Mispeller ou Mistake)troca a letra C por K durante a impreso dearquivos.

    Alarmes Falsos de Vrus: mensagens sobre vrusque supostamente so espalhadas quandosimplesmente se l um e-mail.

    Worm: programas que se reproduzem de umsistema para outro sem usar um arquivo hospedeiro(diferente do vrus), eles foram criados para passarde um micro para outro atravs da rede. Muitos vrusde macro so considerados worms. Ex W32.Sircam.

    Principais Tipos de Vrus?

    No existem vrus de e-mail. O que existem so vrusescondidos em programas anexados ao e-mail. No se

    infecta o computador s de ler uma mensagem de correioeletrnico escrita em formato texto (.txt). Mas deve-se evitar

    ler o contedo de arquivos anexados sem antes certificar-se de que eles esto livres de vrus. Salvar em

    um diretrio e passar por um programa de antivrusatualizado e depois abrir o arquivo, uma

    maneira mais segura.

    O que so Vrus de E-mail?

    OBS: Com a introduo do vrus de worm possvelser infectado apenas abrindo um e-mail no Microsoft

    Outlook. Este vrus usa uma brecha conhecida nasegurana do Outlook. Voc pode fazer o downloadda correo para fechar esta brecha diretamente da

    Microsoft.

    O que so Vrus de E-mail?

    Existem vacinas para os vrus de computador. So ossoftwares antivrus, que podem ser usados tambm

    como um antdoto em mquinas j infectadas.MAS sempre que possvel verifique a procedncia do

    arquivo e fale com a pessoa que o criou E TENHASEMPRE UMA CPIA DOS SEUS ARQUIVOS.

    Vacinas: Norton Anti-virus, McAfee viruscan, InoculanIT.

    O que Fazer para Evitar os Vrus?