Cosa è un virus in informatica?

Pc con virus

Cosa è un virus in informatica? Innanzitutto, un virus, è generalmente un software che può “infettare” un computer, installarsi e copiarsi su altri computer senza che l’utente lo sappia, senza la propria autorizzazione. E perché è così pericoloso allora? È solo un software, giusto?

Il virus, solitamente si aggiunge ad altri programmi per computer, a file di dati o al settore di avvio di un disco rigido. Pertanto può danneggiare programmi e file importanti per il funzionamento di un pc.

Allora, quanti tipi di virus abbiamo?

In realtà, ce ne sono tantissimi. Ma in questo articolo, illustrerò solo i più conosciuti.

Trojan Horse

Malware nel pc bari

Un trojan (anche chiamato Trojan horse o Cavallo di Troia) non si riproduce. Questo tipo di malware prende nome dal famoso cavallo di Troia utilizzato dai Greci per entrare in Troia.

Un trojan infatti è malware mascherato da software utile, in genere programmi gratuiti o add-ons di browsers. Gli utenti pensano di eseguire un programma normale, ed invece eseguono il trojan.

Si attivano infatti su azione dell’utente: ad esempio quando l’utente apre allegati infetti alle email, oppure scarica ed esegue file .exe da Internet.

Una volta entrato nel sistema, il trojan inizia a fare danni nel pc, alcuni lievi (ad esempio aprire finestre di pop-ups o cambiare l’immagine dello schermo), altri più pericolosi.

In particolare, i trojan possono creare backdoors che permettono all’hacker di accedere illegittimamente in remoto al tuo computer, e quindi di aggirare programmi di protezione del tuo computer, di installare altri tipi di malware, e di compiere con questi ultimi varie attività maligne con i tuoi dati e con il tuo computer (ad esempio lanciare un attacco ad altri computers), il tutto a tua insaputa.

Worm

I worms (vermi) sono fra i più comuni tipi di malware.

Si autoreplicano come fanno i virus (di cui a volte sono considerati sottocategoria).

Ma a differenza dei virus i worms operano attraverso reti di computers. Utilizzano infatti le reti per trasmettere repliche di se stessi a tutti i computers che sono connessi a quella rete.

Non hanno bisogno di essere ospitati da un programma o di essere avviati da un utente per moltiplicarsi.

Sfruttano vulnerabilità nel sistema operativo per entrare, ed una volta dentro al computer cercano di diffondersi il più rapidamente possibile in maniera autonoma.

La loro propagazione rallenta le prestazioni dei PC e delle reti, anche perché consumano banda e possono anche diffondere dati all’esterno.

Possono anche essere portatori di codici (chiamati payloads) scritti per rubare dati, cancellare file, creare botnets.

Sono rimossi in genere da specifici programmi di rimozione malware

SpyWare

Gli spyware spiano quello che fai sul computer e su Internet.

Uno spyware può anche prendere parziale controllo del computer (ad esempio per ridigerti a determinati siti quando navighi), ma in genere raccolgono dati ed informazioni personali senza che tu te ne accorga.

Come fanno a raccogliere dati?

Possono monitorare la tua attività accedendo a file di logs, registrare quello che digiti sulla tastiera, scansire il computer per individuare file e cartelle di dati personali.

Tutte le informazioni raccolte vengono inviate ad aziende che li usano per pubblicità, sondaggi oppure ad hackers che li usano per attività illegali ben più serie, quali ad esempio accedere al tuo conto bancario e trasferire soldi.

Adware

Adware deriva da advertisement (pubblicità) e malware.

Gli adware mostrano pubblicità all’utente quando usa specifici programmi, in particolare versioni gratuite di programmi a pagamento, che mostrano pubblicità per spingere all’acquisto l’utente.

Ma gli adware mostrano anche pubblicità in pop-ups e nuove finestre quando l’utente naviga in Internet.

L’adware non è pericoloso, ma è comunque fastidioso e rappresenta un’intrusione nel tuo computer.

KeyLoggers

I keyloggers registrano quello che digiti con la tastiera, per poi inviare queste informazioni ad hackers.

Grazie ai keyloggers, i pirati possono rubare username e passwords, informazioni finanziarie e qualsiasi altra cosa che tu digiti.

I keyloggers sono spesso portati da un worm o da un trojan. Forme più evolute di keylogger sono anche capaci di catturare screenshots del computer.

ScareWare

Non tutti i programmi antivirus sono reali.

Alcuni sono falsi antivirus: si spacciano per programmi antivirus, dopo una finta scansione dicono all’utente che il loro computer è pieno di virus e spingono l’utente a comprare il programma per rimuovere i virus fintamente individuati.

Questi sono definiti: scareware.

RansomWare

Ransom significa riscatto.

Il ransomware è una forma di malware che impedisce all’utente di accedere ad aree del proprio computer perché crittografa i files o protegge l’hard disk da accessi, visualizzando invece un messaggio per forzare l’utente a pagare per riavere accesso al computer.

Eccoci arrivati alla fine dell’articolo. Abbiamo visto come un virus è un software che può “infettare” un computer.

Ma, se per combattere un virus informatico, possiamo usare un antivirus.

Per combattere un virus REALE, dobbiamo rischiare la nostra vita.

Pertanto colgo l’occasione anche io per dirvi una semplice cosa: #restateacasa , perché il corona virus, è molto più pericoloso di un qualsiasi altro Malware esistente!

Ne usciremo tutti insieme da questa situazione, ma abbiamo bisogno della collaborazione di tutti.

Non uscire, vai a leggere l’ultimo articolo pubblicato!

Ti è piaciuto il post? Condividi!