Malware

Embed Size (px)

DESCRIPTION

Descrição de virus, worm, spyware.

Citation preview

  • 1. CDIGOS MALICIOSOS Malware

2. MALWARE programas especificamente desenvolvidos para executar aes danosas e atividades maliciosas em um computador 3. MALWARES Manisfetam-se: pela explorao de vulnerabilidades existentes nos programas instalados; pela auto-execuo de mdias removveis infectadas, como pen-drives; pelo acesso a pginas Web maliciosas, utilizando navegadores vulnerveis; pela ao direta de atacantes que, aps invadirem o computador, incluem arquivos contendo cdigos maliciosos; pela execuo de arquivos previamente infectados, obtidos em anexos de mensagens eletrnicas, via mdias removveis, em pginas Web ou diretamente de outros computadores (atravs do compartilhamento de recursos). 4. MALWARES Uma vez instalado: os cdigos maliciosos passam a ter acesso aos dados armazenados no computador podem executar aes em nome dos usurios, de acordo com as permisses de cada usurio 5. MALWARES Os principais tipos de cdigos maliciosos: Vrus Worm Bot e botnet Spyware Backdoor Cavalo de tria (trojan) Rootkit 6. VRUS um programa ou parte de um programa de computador. Propaga-se inserindo cpias de si mesmo e se tornando parte de outros programas e arquivos. Vrus propagado por e-mail: recebido como um arquivo anexo a um e-mail cujo contedo tenta induzir o usurio a clicar sobre este arquivo, fazendo com que seja executado. Quando entra em ao, infecta arquivos e programas e envia cpias de si mesmo para os e-mails encontrados nas listas de contatos gravadas no computador. Vrus de script: escrito em linguagem de script, como VBScript e JavaScript, e recebido ao acessar uma pgina Web ou por e- mail, como um arquivo anexo ou como parte do prprio e-mail escrito em formato HTML. Pode ser automaticamente executado, dependendo da configurao do navegador Web e do programa leitor de e-mails do usurio. 7. VRUS Vrus de macro: tipo especfico de vrus de script, escrito em linguagem de macro, que tenta infectar arquivos manipulados por aplicativos que utilizam esta linguagem como, por exemplo, os que compe o Microsoft Office (Excel, Word e PowerPoint, entre outros). Vrus de telefone celular: vrus que se propaga de celular para celular por meio da tecnologia bluetooth ou de mensagens MMS (Multimedia Message Service). A infeco ocorre quando um usurio permite o recebimento de um arquivo infectado e o executa. Aps infectar o celular, o vrus pode destruir ou sobrescrever arquivos, remover ou transmitir contatos da agenda, efetuar ligaes telefnicas e drenar a carga da bateria, alm de tentar se propagar para outros celulares. 8. WORM um programa capaz de se propagar automaticamente pelas redes, enviando cpias de si mesmo de computador para computador. Propaga-se pela execuo direta de suas cpias ou pela explorao automtica de vulnerabilidades existentes em programas instalados em computadores. 9. BOT Bot um programa que dispe de mecanismos de comunicao com o invasor que permitem que ele seja controlado remotamente. Possui processo de infeco e propagao similar ao do worm. Um computador infectado por um bot costuma ser chamado de zumbi (zombie computer) 10. BOTNET Botnet uma rede formada por centenas ou milhares de computadores zumbis e que permite potencializar as aes danosas executadas pelos bots. Quanto mais zumbis participarem da botnet mais potente ela ser. 11. SPYWARE um programa projetado para monitorar as atividades de um sistema e enviar as informaes coletadas para terceiros. Pode ser usado tanto de forma legtima quanto maliciosa, dependendo de como instalado, das aes realizadas, do tipo de informao monitorada e do uso que feito por quem recebe as informaes coletadas. 12. SPYWARE Pode ser considerado de uso: Legtimo: quando instalado em um computador pessoal, pelo prprio dono ou com consentimento deste, com o objetivo de verificar se outras pessoas o esto utilizando de modo abusivo ou no autorizado. Malicioso: quando executa aes que podem comprometer a privacidade do usurio e a segurana do computador, como monitorar e capturar informaes referentes navegao do usurio ou inseridas em outros programas (por exemplo, conta de usurio e senha). 13. SPYWARE Alguns tipos especficos de programas spyware so: Keylogger Screenlogger Adware 14. BACKDOOR um programa que permite o retorno de um invasor a um computador comprometido, por meio da incluso de servios criados ou modificados para este fim. 15. CAVALO DE TRIA (TROJAN) um programa que, alm de executar as funes para as quais foi aparentemente projetado, tambm executa outras funes, normalmente maliciosas, e sem o conhecimento do usurio. Exemplos de trojans so programas que voc recebe ou obtm de sites na Internet e que parecem ser apenas cartes virtuais animados, lbuns de fotos, jogos e protetores de tela, entre outros.