Sicurezza: Virus & Antivirus  
     
  Dai primi anni '90 ad oggi i virus si sono propagati in tutto il mondo, a volte facendo solo indispettire l'utente del PC infetto, a volte procurando danni irreparabili ai dati o addirittura all'hardware .Il virus informatico, come d'altronde anche i tradizionali virus che ci fanno raffreddare o influenzare, attacca il PC indebolendo le risorse interne, rappresentate dal software e dai dati memorizzati, od ancora, ultimamente, crea connessioni maligne - e completamente trasparenti per i meno esperti - che consentono ad utenti esterni di accedere al nostro PC e carpire i nostri dati (o cancellarli), costringendoci ad intervenire con una robusta cura di disinfezione. 
Ed è qui che nasce l'Antivirus. 
Molti sono ormai i softwares che proteggono dagli assalti quotidiani di worm, virus, macro, ecc., e tutti sono ormai in grado di fornire all'utente che li utilizza la sufficiente tranquillità ma... attenzione! fidarsi è bene, ma un minimo di controllo, dove è possibile, è sempre meglio farlo direttamente.

DISTINGUERE I VIRUS

Identificare immediatamente un Virus informatico può essere molto utile per evitare dannose infezioni al proprio PC ed a quello degli altri. Ma non solo: serve anche per evitare di cancellare files di sistema o applicativi che, qualche bontempone, spaccia per Virus (chi non ricorda il finto Virus con l'icona dell'orsacchiotto?) Ecco di seguito i principali tipi di virus, come possono essere presi, cosa infettano e quali possono essere i danni.
I WORM WIN32/ o "Win32/" sono attualmente tra i più diffusi e pericolosi per la stabilità del proprio PC e possono attaccare praticamente tutti i sistemi operativi Microsoft (dal Win95 in poi)
Si riceve quasi esclusivamente tramite posta elettronica, usualmente in un allegato che ha come soggetto un argomento interessante (proposte di giochi, musica, a carattere erotico,...) oppure di utilità, come programmi gratuiti, aggiornamenti antivirus, dowloading....
Si Trasmette tramite posta elettronica autoinviandosi a tutti gli indirizzi presenti nella rubrica del programma di posta utilizzato dal PC infetto, inviando le mail con soggetti, allegati e testi diversi e casuali. 
Il PC viene infettato una volta eseguito l'allegato ricevuto con la mail e, a seconda del Worm ricevuto, si installa modificando o cancellando files di sistema. 
Per autoinviarsi ad altri indirizzi di posta elettronica utilizza usualmente l'applicativo per la posta predefinito sul PC; sulle reti si propaga attraverso le API e le MAPI di Windows.
I TROJAN originariamente chiamati "cavalli di Troja", sono dei virus che si nascondono all'interno di altri files dall'apparenza innocua, come giochini, file musicali, aggiornamenti di programmi, patch. 
Ad oggi, anche se hanno mantenuto il nome, molti di questi Trojan si presentano subito visibili.
Si riceve tramite posta elettronica, rete, supporti di memorizzazione infetti ma, a differenza dei Worm, il virus Trojan rimane latente fino alla sua esecuzione, e non si autoreplica o autoinvia tramite posta.
Si Trasmette manualmente, ovvero non è autoinviante tramite posta (a meno che non vi siano altri virus che lo utilizzino...), quindi il pericolo d'infezione è inferiore rispetto alla media anche se, nel caso d'infezione, i danni possono essere decisamente superiori. 
Il PC viene infettato una volta eseguito il file che nasconde il virus, e può danneggiare anche seriamente non solo il sistema operativo e gli applicativi o i dati contenuti nel disco fisso, ma anche il PC stesso, modificando o cancellando il BIOS (rendendo quindi inutilizzabile il PC !!!).
Il rischio dei Trojan è che, se ricevuti da persone "sicure" (ed è da sottolineare che si possono ricevere anche su un CD o floppy) vengano eseguiti con tranquillità.
I WORM/VIRUS WM97/ (o W97M/) attaccano i files Word di tutte le versioni. Occorre distinguere:
- Macro Worm 97/M: attacca le versioni di Word precedenti a Office 97 SR1.
Si Riceve tramite posta elettronica, rete, supporti di memorizzazione, ecc., la maggior parte delle volte in allegato ad un file di Word.
Si trasmette autoinviandosi tramite la posta elettronica inviando mail a tutti gli indirizzi presenti nella rubrica. Talune volte il worm si trasforma in un Macro Virus (vedi di seguito).
Macro Virus 97/M: Attacca qualsiasi versione di Word su qualsiasi sistema operativo.
Non vi è un metodo preciso per la ricezione o la trasmissione, all'incirca tutti i canali di trasferimento dati possono essere veicolo di infezione.
Le modalità d'infezione sono usualmente due:
I virus più datati modificano il file "NORMAL.DOT", ovvero il file contenente le impostazioni generali di Word, infettando così tutti i files word che vengono aperti successivamente.
I virus più recenti, per aggirare la protezione introdotta con la release 1 di Office 97, creano un nuovo file che successivamente viene importato nelle impostazioni generali di Word nel momento in cui si apre un nuovo documento.
I WORM/VIRUS XM/ attaccano i files Excel di tutte le versioni.
Il virus "XM/ (o X.../M)" attacca tutte le versioni di Excel dalla 5 in poi, su tutti i sistemi operativi
La versione " X97/....M" attacca le versioni di Excel 97 o successive, su qualsiasi sistema operativo.
Si Riceve tramite posta elettronica, rete, supporti di memorizzazione, ecc., la maggior parte delle volte in allegato ad un file di Excel già infetto.
Si trasmette tramite qualsiasi supporto magnetico e, in alcuni particolari casi, anche attraverso la posta elettronica (nel caso di X97), autoinviandosi a tutti gli indirizzi di rubrica presenti sul PC infetto.
Il virus si replica andandosi ad installare nella directory di lavoro di Excel, infettando tutti i documenti che vengono aperti tramite Excel. I segni d'infezione più evidenti sono le anomalie e i messaggi di errore "strani" che compaiono durante il normale utilizzo di Excel.
GLI HOAX nascono da qualche "innocente" burla, e sono oggi incredibilmente tra i virus più pericolosi perchè...INESISTENTI!
Sono infatti dei falsi virus, ovvero messaggi di posta che avvertono circa il pericolo di virus presenti sul PC che possono danneggiare anche irrimediabilmente l'hardware o il sistema operativo, ed indicano il/i nomi di files quasi sempre necessari al sistema operativo o agli applicativi installati.
Usualmente il messaggio è molto amichevole e spiega dettagliatamente come fare per ricercare il fantomatico virus all'interno del proprio disco, come isolarlo e cancellarlo.
Uno degli ultimi hoax ricevuti aveva un messaggio del tipo:
Attenzione! ho trovato sul mio disco un virus che nessun antivirus può eliminare, si chiama "jdbgmgr.exe" ed ha come icona un orsacchiotto.
Cercate anche sul vostro PC, e se lo trovate CANCELLATELO SUBITO!!! Può causare seri danni al PC.
Segue poi con la dettagliata spiegazione di come cercarlo ecc.ecc. e termina con frasi del tipo "Io l'ho cancellato e fortunatamente non ho subito danni."
In questo caso, ad esempio, il file evidenziato come virus è invece un file di Windows utilizzato per applicazioni Java.
Eliminando questo file il sistema non si blocca, ma su alcune applicazioni potrebbe causare anomalie...
Immaginiamo se un messaggio del genere avverta di un virus del tipo "System.dat"... cancellandolo si rende inutilizzabile il sistema operativo!!!
Il consiglio è quello di verificare sempre sul sito Microsoft se il file in questione fa parte del sistema, verificare sul sito di qualche buon antivirus o su un sito di servizi come questo se esistono delle segnalazioni e, per ultimo, se proprio non si è sicuri, spostare il file nel cestino senza svuotarlo; se è nel cestino non può fare danni, ma sarà possibile recuperarlo.

PREVENIRE

Identificare immediatamente un Virus informatico può essere molto utile per evitare dannose infezioni al proprio PC ed a quello degli altri. Ma non solo: serve anche per evitare di cancellare files di sistema o applicativi che,qualche bontempone, spaccia per Virus (chi non ricorda il finto Virus con l'icona dell'orsacchiotto?) Ecco di seguito i principali tipi di virus, come possono essere presi, cosa infettano e quali possono essere i danni.
La posta Elettronica
Controllare sempre la posta in arrivo, in particolare se il mittente non è conosciuto o non specificato; prima di aprire eventuali allegati di posta elettronica controllarli con l'antivirus e, anche se dopo il controllo risultano "puliti", non eseguirli se non si è più che certi. Molte volte gli allegati hanno nomi che attirano l'attenzione, con riferimenti a musica, salvaschermi, utilità, ecc... Tutti comunque si possono reperire anche sulla rete quindi, se proprio si vogliono installare, ricercateli anche su internet, per verificarne la veridicità.
Per le versioni più datate di Explorer/Outlook (antecedenti la versione 5.5) è indispensabile scaricare ed installare la patch di Microsoft che consente di bloccare l'esecuzione automatica degli allegati ricevuti con la posta elettronica. Le versioni più vecchie, infatti, sono minate da un "Bug" (un difetto) che consente l'esecuzione automatica di files (eseguibili, quindi .EXE, .BAT ed altri "nascosti") mettendo in serio pericolo il PC. L'esecuzione automatica di un allegato che nasconde un worm o virus non può essere infatti bloccata, e provoca l'attacco del virus senza che si possa fare nulla. Occorre tenere ben presente che, anche se si dispone di un buon antivirus installato, i rischi d'infezione derivanti da virus recenti sono elevati.
Il Web
Su internet sono presenti molte cose utili, offerte da siti seri e controllati ma, purtroppo, nella massa si trovano anche siti dalla facciata interessante che nascondono insidie per chi vi accede. Attenzione quindi alla navigazione in siti non certificati o troppo allettanti, come quelli che offrono gratuitamente programmi e servizi, in particolare a sfondo erotico. Anche in questo caso consigliamo l'aggiornamento dell'Explorer, soprattutto per le versioni 5.01 e 5.5. e 6.
I Supporti Magnetici
Controllare sempre i floppy, i CD e, in generale, tutti i supporti contenenti dati con un buon antivirus. Diffidare di supporti forniti da persone non conosciute e, comunque, controllarne sempre il contenuto.

SCEGLIERE L'ANTIVIRUS

Un buon antivirus consente di mantenere, nel modo più semplice, un'efficace protezione al proprio PC ed alla propria rete, senza appesantire il PC e ridurne le prestazioni.
Scegliere un antivirus che offra l'aggiornamento tempestivo ogni volta che viene segnalato un virus nuovo, che consenta l'aggiornamento automatico dalla rete, che non riduca eccessivamente la memoria del PC.
Ad oggi quasi tutti i produttori di antivirus offrono una versione gratuita o di valutazione per un periodo limitato; questa versione è scaricabile dal sito in internet e consente di testare adeguatamente l'antivirus prima dell'acquisto. Alcuni siti per il download sono presenti nella sezione "Download" del nostro sito.

Ricordate sempre che l'antivirus mantiene la propria efficacia solo se continuamente aggiornato; un antivirus datato non può sicuramente identificare i virus ultimi usciti.