Vírus de computador

62.7k views2223 WordsCopy TextShare
Dicionário de Informática
Os computadores atuais são muito afetados com vírus dos mais diversos tipos. O professor Rodrigo Sch...
Video Transcript:
o sal nós vamos falar sobre os famosos vírus de computador que que a gente pode conceituar comovidos vírus é um programa malicioso é um malware que se propaga inserindo cópias de si mesmo e se tornando parte de outros arquivos ou programas significa dizer que o vírus não é um programa independente ele é um programa que depende de um arquivo de um programa hospedeiro para funcionar Observe esta imagem como ficar bem fácil entender imagina o que é que eu tenho um arquivo do Word infectado com um vírus de computador isso quer dizer que ia ser vírus
Está ocupando como hospedeiro esse arquivo do Word e a imagina que eu recebi esse arquivo não sabia que tinha vírus e executei abrir esse arquivo E aí o vírus começa a se replicar criar cópias do seu código malicioso e se tornar parte de outros arquivos ou programas Isso é uma característica típica dos vidros precisa de um hospedeiro para funcionar usuário precisará executar aquele arquivo hospedeiro a fazer a situação mal intencionada e a partir daí ele começa a se replicar criar cópias do seu código malicioso se tornando parte de outros arquivos ou de outros programas que
a princípio não tinham aquele vírus de computador tem uma conclusão teórica o vírus depende sim da execução do programa ou arquivo hospedeiro para funcionar Outro ponto importante quando a gente fala dos vírus existem as partes que compõem um vírus como o vetor ou mecanismo de infecção o mecanismo de ativação do vírus que nós chamamos de bomba lógica e ainda a própria carga útil desse vírus a ideia do vetor ou mecanismo de infecção são os meios pelos quais esse vírus se espalha os meios pelos quais eles se propaga habilitando então a se reproduzir isso nós chamamos
de Vetor ou mecanismo de infecção do vírus temos também a outra parte do vírus que é o mecanismo de ativação a chamada bomba lógica nesse a parte do vírus é onde se concentra a ideia de criar um evento ou uma condição que determina quando a carga útil vai ser ativada esse evento pode ser uma data específica pode ser um evento que aconteceu no sistema isso nós humanos mecanismo de ativação bomba lógica que quando o vírus vai explodir por alguma razão e finalmente a ideia da carga útil é o que o vírus faz de fato a
lente se espalhar a carga útil pode envolver e normalmente envolve algum dano ou computador e esse dano pode ser variado como pode ser corromper arquivos alterar configurações do sistema até mesmo deletar arquivos então tem variadas possibilidades que uma carga útil pode ser programada pois bem existem também os principais meios de propagação dos vírus de computador na atualidade podemos imaginar mensagens de e-mail com arquivos em anexo ainda são muito utilizadas para propagação de vírus mídias removíveis como caso do pendrive Oi gente tem diversos tem aquela famosa ideia de eu tenho arquivos no meu pen drive aí
eu emprestei esse pen drive para alguém e alguém pegou esse meu pendrive conectar o computador e abrir os arquivos que estava lá dentro lá dentro e nem mesmo eu sabia que aquele pendrive tinha arquivos com vírus de computador e de repente esse meu amigo disse como tu me entrega um pen drive que tá cheio de vírus nos arquivos já mas eu nem sabia disso não muito comum acontecer as pessoas vão propagando mídias removíveis passando umas para as outras e muitas vezes não sabem que lá dentro daqueles arquivos podem ter vírus de computador que infectam então
outros programas outros computadores Claro contendo esse vírus que tinha naquele pen drive uma forma muito comum também na travessa de páginas da web comprometidas quer dizer com baixo nível de segurança o baixo nível de confiabilidade downloads de arquivos recebidos das mais variadas formas hoje em dia muito comum realizarmos os downloads de arquivos em redes sociais e também propaga vírus de computador se aquele arquivo tinha vírus transferência de arquivos na própria rede muitas vezes corporativa daquela empresa também a possibilidade de propagação de vírus de computador bem pessoal um ponto importante é saber para as provas de
concurso uns tipos de vírus de computador existe uma variedade muito grande Como os vírus de boot os vírus de macro os vírus de programa os vírus descriptions vírus Stelf são os vírus invisíveis ou positivos os vírus polimórficos os vírus metamórficos bem existe uma variedade de tipos de vírus nós vamos analisar os principais aqui então Acompanha comigo essa análise começando pelos vírus de boot o termo boot significa inicialização Então os vírus de boot são aqueles que infectam os setores de boot Isto é os setores de inicialização das unidades de armazenamento um exemplo bem prático nós podemos
imaginar um disco rígido contendo um vírus de boot E aí sempre que eu ligo meu computador os setores inicialização são lidos em primeiro lugar esse lá dentro tiver um vírus vai ser ativado automaticamente então ativado quando o disco rígido assim realizado e o sistema operacional é carregado Então tem que cuidar muito chamados vírus de boot que impactam setores de inicialização das unidades existem também os chamados vírus de macro os vírus de Macro São aqueles que infectam arquivos criados por programas de pacotes Office que utilizam algum tipo de linguagem de macro como caso dos arquivos do
Word Excel Power Point que pertence ao Microsoft Office mas até mesmo arquivos que pertencem a programas como libreoffice writer libreoffice Calc libreoffice impress porque esses programas possuem recursos de automação chamados de macros e a gente cria essas macros através de linguagens de programação e por isso mesmo os vírus que infectam esses tipo O que são usados por programas e pacotes Office são chamados de vírus de macro porque ele se infectam justamente essas macros que exercem funções automatizadas nesses programas existe o que a gente chama também de vírus de programas vírus de programa ele se infectam
os arquivos executáveis os arquivos executáveis são aqueles que executam uma aplicação E aí a gente pode fazer uma lista de vários tipos de arquivos executáveis como a extensão. Este Z que a mais emblemática mas ali eu coloquei outras intenções e também são passíveis de infecção por vírus de programa então repetindo vírus de programa aqueles que infectam arquivos executáveis É sempre bom numa questão de prova Observar se ele se tu algum tipo de vírus de computador infecta principalmente a extensão. Wishes e que significa executável é vírus de programa a resposta bem temos também os chamados vírus
e explique os vírus scripts são aqueles que se e em alguma linguagem de script como por exemplo VB script JavaScript e ele vai ser recebido ao acessar principalmente a gente uma página da web ou algum e-mail sair executando scripts são chamados vírus escrito escrito são rotinas e automação inclusive os próprios vírus de macro que eu citei anteriormente são produzidos através de linguagens scripts É como se eu dissesse que os vírus de macro são os tipos de vírus skript Mas quem provas de concurso na verdade a gente separa vírus de macro mais vinculado a ideia de
arquivos de programas de pacotes Office Word Excel PowerPoint e assim por diante e os vídeos script hoje em dia é muito mais vinculados a ideia de acesso a páginas da web com vírus scripts Associados alguma automação naquela página da web temos também o famoso vírus Stelf que é o vírus esportivo ouvir os invisível Esse é um vírus que utiliza técnicas para tentar evitar a detecção por softwares antivírus o vírus e ele é como se fosse a ideia daqueles caças chamados caças de última geração que tem a capacidade de selfie e esses casos com capacidade de
selfie eles tentam se esconder dos radares eles atacam o inimigo e de alguma maneira tentam não serem percebidos pelos radares dos inimigos o radar de um vírus é um antivírus Então o que um vírus estamos faz é tentar ficar invisível para os sistemas antivírus enquanto ele tá tacando um sistema e tentar ficar cultivo não ser percebido pelos sistemas antivírus então de dificultando muito a detecção deles por e sistemas antivírus temos também os chamados vírus polimórficos ou vírus Mutantes esses vírus eles se transformam a cada infecção o que impossibilita detecção pela técnica de assinatura do vírus
e técnica é essa é a técnica que um antivírus utiliza para verificar se é um vírus ou não é pela assinatura o código base daquele vírus de computador como esse vírus polimórfico Ele se transforma cada infecção então ele possibilita que o anti vírus consiga fazer detecção por assinatura do vírus aí o antivírus para conseguir detectar esse tipo de vírus pessoal usar uma técnica chamada de heurística que é onde ele vai avaliar outros fatores como comportamento e assim por diante anômalo no sistema para descobrir se é vírus outra dica essa transformação que o vírus polimórfico faz
ela é baseada em criptografia do seu código original para não ser detectado quer dizer o vírus polimórficos vírus mutante ele vai se utilizando de criptografia ele criptografa o seu código o que dificulta a detecção pela assinatura quer dizer o que impossibilita a detecção por assinatura ele pode ser detectado por um sistema antivírus mas antivírus vai ter que usar uma outra técnica chamada de heurística porque ele vai a cada nova infecção criptografam no seu O que impede como disse essa detecção por assinatura e temos também um vírus chamado metamórfica o que é uma variação do vírus
polimórfico onde esse vai escrever editar e converter o seu próprio código a cada interação mas sem usar criptografia se transforma numa nova variante de vírus podemos mudar Inclusive o seu comportamento a sua aparência o que vai obviamente aumentar em muito a dificuldade que o antivírus tem de detectar aquele vírus então vírus metamórfico uma variação do vírus polimórfico porque ele vai reescrever o seu próprio código pode editar pode converter o seu código e principalmente isso ele faz a cada interação a cada nova replicação e uma coisa importante é que ele pode mudar até o seu comportamento
o que dificulta mais ainda o sistema antivírus de verificar até por heurística fica difícil em alguns casos porque a heurística tenta verificar a variação de comportamento é isso aqui não é um vírus e como ele vai mudando até o seu comportamento a sua aparência porque ele reescreve o seu código ele é Dita e converte e Isso dificulta muito a vírus a vida do sistema antivírus tão Lembrando que o vírus polimórfico Ele muda o seu código é claro mas usando criptografia e o vírus metamórfico Ele re-escreve o seu próprio código ele é Dita e converte o
seu código é um pouquinho diferente aí analisando a comparação dos dois bem vamos para as questões de provas de concursos sobre esse assunto Acompanha comigo a leitura desta questão que diz assim vôlei com vocês com relação ao vírus de computador aos vírus de computadores é correto afirmar que letra A é um programa ou parte de um programa de computador normalmente malicioso que se propaga infectando Isto é inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos de um computador perfeito pessoal letra já é a resposta da nossa O que é a
ideia de um vírus é a se propagar como a questão diz inserindo cópias e mais se tornando parte de outros Programas ou parte de outros arquivos porque o vírus não é um programa independente ele Depende de um outro arquivo ou de outro programa para funcionar então ele acaba criando cópia do seu código e como a lide se tornando parte de outros arquivos precisando de um hospedeiro para funcionar perfeito a letra a a letra B é um tipo de software especificamente projetado para apresentar propagandas Esse é chamado de a de Where não é um tipo de
vírus é o a deu era o problema projetado para apresentar propagandas a letra c é o termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar informações coletadas para terceiros a letra C descreve a categoria de software chamado de spyware programa espião é que essa grande categoria de software que tem como objetivo monitorar atividades doce a letra D são programas que permitem O Retorno de um invasor a um computador comprometido utilizando os serviços criados ou modificados para esse fim a letra de descreve
que a gente chama de Backdoor são as portas dos fundos que ficarão abertas e vulneráveis permitindo O Retorno de um invasor ao computador comprometido a letra e normalmente consistem em um único arquivo que precisa ser explicitamente executado não infectam outros arquivos nem propagam cópias esse mesmo automaticamente Olha só consistem em um único arquivo que precisa ser explicitamente executado E aí disse não infectam outros arquivos já está errado para vírus de computador porque os vírus de computador infectar outros arquivos e ainda disse nem propagam cópias esse mesmo automaticamente errado os vírus de computador eles se propagam
tão errado a letra e também aí para vez ficamos com a letra a de América como gabarito EA resposta da questão Oi
Copyright © 2024. Made with ♥ in London by YTScribe.com