quinta-feira, 30 de abril de 2009

PERIGOS NA INFORMATICA - O VIRUS



Historia dos vírus

Num seminário sobre segurança computacional em 1983, Len Eidelmen, mostrou um programa auto-replicante em um sistema, onde conseguia instalar-se em vários locais do sistema
Termo vírus de computadores foi definido como um programa que infecta outros programas modificando-os para conseguir instalar cópias de si mesmo
O primeiro vírus nasceu em 1986 e chamava-se Brain, da classe dos vírus de Boot, onde danificava o sector de inicialização do disco rígido, propagava-se através de uma disquete contaminada.

Tecnologia Heurística

É uma forma de detectar a acção de um vírus ainda desconhecido através da sua acção no sistema
Ainda há os antivírus que tem “Protecção em tempo real” que detecta os códigos maliciosos desde que se liga o computador até se desligar.

Nomenclatura dos Vírus

A escolha de um nome para um vírus ainda não tem um padrão.
Um mesmo antivírus recebe diferentes nomes das firmas de Antivírus
A segurança digital do governo Norte-americano propôs a unificação dos nomes onde apresentou um sistema único de nomenclatura “Denominação comum para códigos maliciosos”, com o objectivo de ao denominar o vírus, indicar através do nome certas características do mesmo para melhor classificar as suas acções.

Assinatura dos Vírus

São uma sequencia de caracteres que o representa, através desta sequencia o antivírus identifica os arquivos que estão contaminados, porque muitas vezes o vírus deixam uma parte do seu código nos arquivos ao contamina-los.
As assinaturas são definidas pelas Empresas de Antivírus com o objectivo de:
Evitar os falsos positivos (quando um arquivo esta correcto e é apontando como infectado)
Reconhecer o maior número de variantes dos vírus
Identificar o código mal intencionado na maior quantidade de arquivos
As assinaturas das empresas para os softwares antivírus não são iguais, pois um antivírus de uma marca pode detectar uma variante de um vírus conhecido e outra marca não o conseguir detectar

Técnicas de Esconderijo dos vírus

Os vírus dia para dia conseguem cada vez melhor esconder-se e proteger-se dos antivírus e do acesso a pessoas
Utilizam a Ecriptação para o seu código não ficar visível para o antivírus, e assim não poder apagar os ficheiros originais, consegue desta forma permanecer mais tempo no computador.
Mas os antivírus actuais já estão preparados para essa técnica, mas continua difícil a sua eliminação.
dE IsAc pAra O bOa OnDa

Sem comentários: