Malware
O cdigo malicioso..
Cdigos maliciosos
Malware:
podem
computador so:
infetar
ou
comprometer
um
Cdigos maliciosos
Malware:
pela explorao de vulnerabilidades existentes nos
programas instalados;
pela auto-execuo de memrias externas removveis
infetadas, tais como pen-drives;
pelo acesso a pginas Web maliciosas, utilizando
navegadores vulnerveis;
Cdigos maliciosos
Malware:
incluem
arquivos
contendo
cdigos
maliciosos;
pela execuo de arquivos previamente infetados,
obtidos em anexos de mensagens eletrnicas, via
memrias externas, em pginas Web ou diretamente
de outros computadores (atravs da partilha de
recursos).
Cdigos maliciosos
Malware:
Cdigos maliciosos
Malware:
Alm disto, os cdigos maliciosos so muitas vezes
utilizados como intermedirios e possibilitam a prtica
de golpes, a realizao de ataques e a disseminao de
spam (spiced ham or stupid people annoying me).
Os principais tipos de cdigos maliciosos existentes so
apresentados nos prximos diapositivos.
Vrus
um programa ou parte de um programa de
computador, normalmente malicioso, que se propaga
inserindo cpias de si mesmo e tornando-se parte de
outros programas e ficheiros. Para que se possa tornar
ativo e dar continuidade ao processo de infeo, o vrus
depende
da
execuo
do
programa
ou
ficheiro
de
armazenamento
amovvel
ou
externo,
diferentes
tipos
de
vrus.
Alguns
procuram
Vrus de script:
escrito em linguagem de script, como VBScript e
JavaScript, e recebido ao aceder a uma pgina Web, ou
por e-mail, como um arquivo anexo ou como parte do
prprio e-mail escrito em formato HTML. Pode ser
automaticamente
executado,
dependendo
da
Vrus de macro:
tipo especfico de vrus de script, escrito em linguagem
de macro, que tenta infetar arquivos manipulados por
aplicativos que utilizam esta linguagem como, por
exemplo, os que compe o Microsoft Office (Excel,
Word e PowerPoint, entre outros).
Vrus de telemvel:
vrus que se propaga de telemvel para telemvel por
meio da tecnologia Bluetooth ou de mensagens MMS
(Multimedia Message Service). A infeo ocorre quando
um utilizador recebe um ficheiro infetado e o executa.
Aps infetar o telemvel, o vrus pode destruir ou
reescrever ficheiros, remover ou transmitir contatos da
agenda, efetuar ligaes telefnicas e drenar a carga da
bateria, alm de tentar se propagar para outros
telemveis.
Worm
um programa capaz de se propagar automaticamente
pelas redes, enviando cpias de si mesmo de computador
para computador.
Diferente do vrus, o worm no se propaga por meio da
incluso de cpias de si mesmo noutros programas ou
ficheiros, mas sim pela execuo direta das suas cpias
ou
pela
explorao
automtica
de
vulnerabilidades
um
propagar-se
computador,
e
continuar
o
o
worm
tenta
processo
de
O processo de propagao e
infeo dos worms ocorre
da seguinte forma:
efetuar anlise da rede e identificar computadores alvo;
aguardar
que
outros
computadores
contatem
computador infetado;
utilizar listas, predefinidas ou obtidas na Internet,
contendo a identificao dos alvos;
utilizar informaes contidas no computador infetado,
como ficheiros de configurao e listas de endereos de email.
O processo de propagao e
infeo dos worms ocorre
da seguinte forma:
b) Envio das cpias: aps identificar os alvos, o
worm efetua cpias de si e tenta envi-las
para estes computadores, atravs de uma das
seguintes formas:
em
programas
instalados
no
computador alvo;
anexadas a e-mails;
via canais de IRC (Internet Relay Chat);
via
programas
de
troca
de
mensagens
instantneas;
includas em pastas compartilhadas em redes
locais ou do tipo P2P (Peer to Peer).
necessita ser
pode
acontecer
seguintes formas:
de
uma
das
imediatamente
aps
ter
sido
transmitido,
como,
por
exemplo,