Capítulo 9 Os Vírus Neste capítulo trataremos dos vírus de computador, tentando construir um conceito sólido sobre o que são e suas formas de ação. Mostrando todas as variantes e características. 9.1 O que são vírus de computador? Um dos problemas mais comuns hoje em dia é a presença indesejável dos vírus em nossos computadores. Os primeiros vírus de computador surgiram no início da década de 80 e se propagavam através de disquetes contaminados; alterando informações de inicialização do computador. Eles são pequenos programas que têm a intensão de danificar, se apoderar de recursos ou obter informações sigilosas de nossos equipamentos. Tal como a gravidade dos ataques dos vírus em seres humanos, os ataques dos vírus de computador vão desde uma pequena inconveniência a um elevado grau de destrutibilidade. Modificando configurações ou danificando os arquivos do sistema operacional, os vírus, alteram o desempenho do micro tornando-o, muitas vezes, inoperável. 9.2 Como o vírus de computador ataca? A maioria das contaminações ocorre quando usuários desatentos executam arquivos contaminados, muitas vezes, recebidos anexados em mensagens de correio eletrônico. Outra forma bastante comum é o ataque às vulnerabilidades conhecidas em sistemas operacionais que estão desatualizados. Além destas formas, os vírus podem chegar ao seu computador através de dispositivos removíveis, tais como: disquetes, pendrivers, cartões de memória, etc. Em todos os casos, as formas de convencimento à execução destes arquivos são as mais criativas possíveis e até mesmo os usuários mais experientes estão sujeitos à caírem nestas armadilhas. Após a contaminação, os vírus passam a executar tarefas com os propósitos mais diversos. Estas tarefas vão desde a simples execução de programas à destruição do sistema operacional. Os vírus têm como atividade básica, a sua replicação para o maior número de programas possível. Possibilitando assim, a sua propagação para outros computadores. Desde o aparecimento dos primeiros vírus, sua capacidade destrutiva vem aumentando alarmantemente! E o que é pior, novos tipos surgiram! Os vírus são programas que se propagam infectando outros programas, ou seja, criando cópias deles mesmos e se tornando parte de outros programas de computador. 9.3 Os Tipos de Vírus 9.3.1 Os Worms Os Worms são programas autônomos criados para executar missões específicas, como atacar sites ou enviar spams1. Deferente dos vírus de computador, os worms, não embutem cópias em outros programas e não necessita de um hospedeiro para se propagar. Normalmente, eles exploram vulnerabilidades ou falhas nas configurações de softwares já instalados em nossos computadores. Uma tarefa típica dos Worms é abrir portas para entrada de outros Worms. 9.3.2 Os Bots O Bot é um Worm que dispõem de mecanismo de comunicação com o invasor permitindo seu controle a partir de outros computadores na Internet. Os Bots hoje são muito utilizados para executar tarefas que podem entre outras coisas tirar sites inteiros do ar ou tornar o computador infectado um zumbi e força-lo a tornar-se um servidor de spam enviando mensagens eletrônicas não solicitadas em grande quantidade. O termo Bot é uma derivação da palavra inglesa Robot. 9.3.4 Os Cavalos de Tróia Um Cavalo de Tróia é um programa que enviado normalmente como um presente, por exemplo, na forma de cartão virtual, álbum de fotos, protetor de tela ou jogo. Além de executar tarefas para as quais foi aparentemente projetado, ele executa outras funções maliciosas e sem o conhecimento do usuário. O Cavalo de Tróia torna o computador infectado uma espécie de servidor na Internet que abri “portas dos fundos” possibilitando ser acessadas à distância por um invasor. 9.3.5 Os Spywares Um Spyware é um software que tem como objetivo monitorar as atividades de um sistema e enviar informações a terceiros. Alguns programas que são utilizados de forma legítima como os gerenciadores de áreas de trabalho remotos, muitas vezes, são modificados e, quase sempre, são usados de forma maliciosa. 9.3.6 Os Keyloggers e os Screenloggers O Keylogger é um programa projetado para armazena as teclas digitadas pelo o usuário durante a utilização do computador. Normalmente, a sua ativação deste monitoramento está condicionada a uma ação prévia do usuário, como entrar em um site de comércio eletrônico ou num banco, capturando as senhas e outras informações importantes. 1 Um spam é uma mensagem eletrônica não solicitada, geralmente enviada para um grande número de pessoas. Uma sofisticação de Keylogger é o Screenlogger. Este tipo de programa foi projetado para armazenar, em forma de imagem, a área que circunda a posição em que o cursor do mouse aponta quando um dos botões é pressionado. Na tentativa de burlar assim, a segurança de alguns sites comerciais como, por exemplo, os de bancos. 9.4 As formas de Proteção 9.4.1 O Firewall O Firewall é um software que funciona como a primeira barreira de proteção em nosso computador. Ele monitora as portas de entrada do computador, analisando cada conjunto de informações que chega, impedindo a passagem de dados suspeitos e evitando a maioria das ameaças. Entretanto, o Firewall, muitas vezes, não consegue analisar todos os detalhes dos dados que chegam em nosso computador, deixando passar alguns ataques e dados maliciosos. Por esta razão, é necessário, ter instalados outros softwares de proteção, tais como: um antivírus e um anti-spyware. 9.4.2 Os Antivírus Os Antivírus são softwares que foram projetados para detectar e remover os vírus de computador. Todos os dias, novos vírus surgem como pragas. Ter um antivírus instalado não é suficiente para garantir a integridade de seus sistema. É necessário atualizar constantemente a lista de vírus reconhecidos por ele. A maioria dos antivírus já faz esta tarefa automaticamente, bastando para isso estar conectado à Internet. Quanto mais atualizado, mais seguro estará o sistema! Quando um novo vírus é descoberto sua estrutura é desmontada a procura de uma “assinatura” que o identifique. Normalmente, a assinatura de um vírus é uma seqüência de caracteres que não está presente em outros softwares. É a partir desta assinatura que os antivírus passam a reconhecer os novos vírus. 9.4.3 Os Anti-spyware Os Anti-spywares são softwares desenvolvidos com o intuito de proteger seu computador contra pop-ups de propaganda e, principalmente, para remoção de spywares. Este programas monitoram e bloqueiam as atividades de envio de informações não autorizadas, auxiliando o Firewall e o Antivírus. 9.5 Algumas dicas de conduta É necessário utilizar o computador de forma consciente, da mesma maneira como selamos por nossa saúde durante nossa vida. Algumas regras de conduta podem facilitar o seu dia-a-dia, tornado sua interação com o computador livre de programas maliciosos, se seguidas! Evite se tornar um “clicador” compulsivo. Devemos procurar controlar a curiosidade de acessar um site cujo link foi recebido em um e-mail suspeito! É necessário pensar, analisar as características do e-mail e verificar se não é um golpe ou um cavalo de tróia. Isto também vale para os foram recebidos via serviços de mensagens instantâneas; ● Examine arquivos que vêm anexados a mensagens de correio eletrônico com um antivírus atualizado! Na dúvida, não abra o arquivo e apague a mensagem! ● Fique atento ao navegar pela Internet, procurando evitar sites suspeitos ou clicar em link que aparecem em janelas do tipo Pop-up. ● ● Tenha um filtro anti-spam instalado e atualizado! Desconfie de brindes e das promoções que recebe por e-mail (nunca siga os links da mensagem). Uma visita ao site da empresa pode alertá-lo de possíveis golpes! ● Finalmente, a melhor maneira de se precaver contra as estas pragas digitais e estar bem informado em relação a novos tipos de ameaças, bem como, em relação a novos tipos de golpes e fraudes, reduzindo o risco de ser enganado ou prejudicado, da mesma forma, procurar informações sobre fatos recebidos por e-mail antes de repassá-los contribuindo assim para a redução de mensagens de correntes, boatos e lendas urbanas, difundidas pela Internet.