| |
Dai
primi anni '90 ad oggi i virus si sono propagati in tutto il mondo, a
volte facendo solo indispettire l'utente del PC infetto, a volte
procurando danni irreparabili ai dati o addirittura all'hardware .Il
virus informatico, come d'altronde anche i tradizionali virus che ci
fanno raffreddare o influenzare, attacca il PC indebolendo le risorse
interne, rappresentate dal software e dai dati memorizzati, od ancora,
ultimamente, crea connessioni maligne - e completamente trasparenti per
i meno esperti - che consentono ad utenti esterni di accedere al nostro
PC e carpire i nostri dati (o cancellarli), costringendoci ad
intervenire con una robusta cura di disinfezione.
Ed è qui che nasce l'Antivirus.
Molti sono ormai i softwares che proteggono dagli assalti quotidiani di
worm, virus, macro, ecc., e tutti sono ormai in grado di fornire
all'utente che li utilizza la sufficiente tranquillità ma... attenzione!
fidarsi è bene, ma un minimo di controllo, dove è possibile, è sempre
meglio farlo direttamente.
DISTINGUERE I VIRUS
Identificare immediatamente un Virus informatico può essere molto utile
per evitare dannose infezioni al proprio PC ed a quello degli altri. Ma
non solo: serve anche per evitare di cancellare files di sistema o
applicativi che, qualche bontempone, spaccia per Virus (chi non ricorda
il finto Virus con l'icona dell'orsacchiotto?) Ecco di seguito i
principali tipi di virus, come possono essere presi, cosa infettano e
quali possono essere i danni.
I WORM WIN32/ o "Win32/" sono attualmente tra i più diffusi e
pericolosi per la stabilità del proprio PC e possono attaccare
praticamente tutti i sistemi operativi Microsoft (dal Win95 in poi)
Si riceve quasi esclusivamente tramite posta elettronica, usualmente in
un allegato che ha come soggetto un argomento interessante (proposte di
giochi, musica, a carattere erotico,...) oppure di utilità, come
programmi gratuiti, aggiornamenti antivirus, dowloading....
Si Trasmette tramite posta elettronica autoinviandosi a tutti gli
indirizzi presenti nella rubrica del programma di posta utilizzato dal
PC infetto, inviando le mail con soggetti, allegati e testi diversi e
casuali.
Il PC viene infettato una volta eseguito l'allegato ricevuto con la mail
e, a seconda del Worm ricevuto, si installa modificando o cancellando
files di sistema.
Per autoinviarsi ad altri indirizzi di posta elettronica utilizza
usualmente l'applicativo per la posta predefinito sul PC; sulle reti si
propaga attraverso le API e le MAPI di Windows.
I TROJAN originariamente chiamati "cavalli di Troja", sono dei
virus che si nascondono all'interno di altri files dall'apparenza
innocua, come giochini, file musicali, aggiornamenti di programmi, patch.
Ad oggi, anche se hanno mantenuto il nome, molti di questi Trojan si
presentano subito visibili.
Si riceve tramite posta elettronica, rete, supporti di memorizzazione
infetti ma, a differenza dei Worm, il virus Trojan rimane latente fino
alla sua esecuzione, e non si autoreplica o autoinvia tramite posta.
Si Trasmette manualmente, ovvero non è autoinviante tramite posta (a
meno che non vi siano altri virus che lo utilizzino...), quindi il
pericolo d'infezione è inferiore rispetto alla media anche se, nel caso
d'infezione, i danni possono essere decisamente superiori.
Il PC viene infettato una volta eseguito il file che nasconde il virus,
e può danneggiare anche seriamente non solo il sistema operativo e gli
applicativi o i dati contenuti nel disco fisso, ma anche il PC stesso,
modificando o cancellando il BIOS (rendendo quindi inutilizzabile il PC
!!!).
Il rischio dei Trojan è che, se ricevuti da persone "sicure" (ed è da
sottolineare che si possono ricevere anche su un CD o floppy) vengano
eseguiti con tranquillità.
I WORM/VIRUS WM97/ (o W97M/) attaccano i files Word di tutte le
versioni. Occorre distinguere:
- Macro Worm 97/M: attacca le versioni di Word precedenti a Office 97
SR1.
Si Riceve tramite posta elettronica, rete, supporti di memorizzazione,
ecc., la maggior parte delle volte in allegato ad un file di Word.
Si trasmette autoinviandosi tramite la posta elettronica inviando mail a
tutti gli indirizzi presenti nella rubrica. Talune volte il worm si
trasforma in un Macro Virus (vedi di seguito).
Macro Virus 97/M: Attacca qualsiasi versione di Word su qualsiasi
sistema operativo.
Non vi è un metodo preciso per la ricezione o la trasmissione,
all'incirca tutti i canali di trasferimento dati possono essere veicolo
di infezione.
Le modalità d'infezione sono usualmente due:
I virus più datati modificano il file "NORMAL.DOT", ovvero il file
contenente le impostazioni generali di Word, infettando così tutti i
files word che vengono aperti successivamente.
I virus più recenti, per aggirare la protezione introdotta con la
release 1 di Office 97, creano un nuovo file che successivamente viene
importato nelle impostazioni generali di Word nel momento in cui si apre
un nuovo documento.
I WORM/VIRUS XM/ attaccano i files Excel di tutte le versioni.
Il virus "XM/ (o X.../M)" attacca tutte le versioni di Excel dalla 5 in
poi, su tutti i sistemi operativi
La versione " X97/....M" attacca le versioni di Excel 97 o successive,
su qualsiasi sistema operativo.
Si Riceve tramite posta elettronica, rete, supporti di memorizzazione,
ecc., la maggior parte delle volte in allegato ad un file di Excel già
infetto.
Si trasmette tramite qualsiasi supporto magnetico e, in alcuni
particolari casi, anche attraverso la posta elettronica (nel caso di
X97), autoinviandosi a tutti gli indirizzi di rubrica presenti sul PC
infetto.
Il virus si replica andandosi ad installare nella directory di lavoro di
Excel, infettando tutti i documenti che vengono aperti tramite Excel. I
segni d'infezione più evidenti sono le anomalie e i messaggi di errore
"strani" che compaiono durante il normale utilizzo di Excel.
GLI HOAX nascono da qualche "innocente" burla, e sono oggi
incredibilmente tra i virus più pericolosi perchè...INESISTENTI!
Sono infatti dei falsi virus, ovvero messaggi di posta che avvertono
circa il pericolo di virus presenti sul PC che possono danneggiare anche
irrimediabilmente l'hardware o il sistema operativo, ed indicano il/i
nomi di files quasi sempre necessari al sistema operativo o agli
applicativi installati.
Usualmente il messaggio è molto amichevole e spiega dettagliatamente
come fare per ricercare il fantomatico virus all'interno del proprio
disco, come isolarlo e cancellarlo.
Uno degli ultimi hoax ricevuti aveva un messaggio del tipo:
Attenzione! ho trovato sul mio disco un virus che nessun antivirus può
eliminare, si chiama "jdbgmgr.exe" ed ha come icona un orsacchiotto.
Cercate anche sul vostro PC, e se lo trovate CANCELLATELO SUBITO!!! Può
causare seri danni al PC.
Segue poi con la dettagliata spiegazione di come cercarlo ecc.ecc. e
termina con frasi del tipo "Io l'ho cancellato e fortunatamente non ho
subito danni."
In questo caso, ad esempio, il file evidenziato come virus è invece un
file di Windows utilizzato per applicazioni Java.
Eliminando questo file il sistema non si blocca, ma su alcune
applicazioni potrebbe causare anomalie...
Immaginiamo se un messaggio del genere avverta di un virus del tipo "System.dat"...
cancellandolo si rende inutilizzabile il sistema operativo!!!
Il consiglio è quello di verificare sempre sul sito Microsoft se il file
in questione fa parte del sistema, verificare sul sito di qualche buon
antivirus o su un sito di servizi come questo se esistono delle
segnalazioni e, per ultimo, se proprio non si è sicuri, spostare il file
nel cestino senza svuotarlo; se è nel cestino non può fare danni, ma
sarà possibile recuperarlo.
PREVENIRE
Identificare immediatamente un Virus informatico può essere molto utile
per evitare dannose infezioni al proprio PC ed a quello degli altri. Ma
non solo: serve anche per evitare di cancellare files di sistema o
applicativi che,qualche bontempone, spaccia per Virus (chi non ricorda
il finto Virus con l'icona dell'orsacchiotto?) Ecco di seguito i
principali tipi di virus, come possono essere presi, cosa infettano e
quali possono essere i danni.
La posta Elettronica
Controllare sempre la posta in arrivo, in particolare se il mittente non
è conosciuto o non specificato; prima di aprire eventuali allegati di
posta elettronica controllarli con l'antivirus e, anche se dopo il
controllo risultano "puliti", non eseguirli se non si è più che certi.
Molte volte gli allegati hanno nomi che attirano l'attenzione, con
riferimenti a musica, salvaschermi, utilità, ecc... Tutti comunque si
possono reperire anche sulla rete quindi, se proprio si vogliono
installare, ricercateli anche su internet, per verificarne la
veridicità.
Per le versioni più datate di Explorer/Outlook (antecedenti la versione
5.5) è indispensabile scaricare ed installare la patch di Microsoft che
consente di bloccare l'esecuzione automatica degli allegati ricevuti con
la posta elettronica. Le versioni più vecchie, infatti, sono minate da
un "Bug" (un difetto) che consente l'esecuzione automatica di files
(eseguibili, quindi .EXE, .BAT ed altri "nascosti") mettendo in serio
pericolo il PC. L'esecuzione automatica di un allegato che nasconde un
worm o virus non può essere infatti bloccata, e provoca l'attacco del
virus senza che si possa fare nulla. Occorre tenere ben presente che,
anche se si dispone di un buon antivirus installato, i rischi
d'infezione derivanti da virus recenti sono elevati.
Il Web
Su internet sono presenti molte cose utili, offerte da siti seri e
controllati ma, purtroppo, nella massa si trovano anche siti dalla
facciata interessante che nascondono insidie per chi vi accede.
Attenzione quindi alla navigazione in siti non certificati o troppo
allettanti, come quelli che offrono gratuitamente programmi e servizi,
in particolare a sfondo erotico. Anche in questo caso consigliamo
l'aggiornamento dell'Explorer, soprattutto per le versioni 5.01 e 5.5. e
6.
I Supporti Magnetici
Controllare sempre i floppy, i CD e, in generale, tutti i supporti
contenenti dati con un buon antivirus. Diffidare di supporti forniti da
persone non conosciute e, comunque, controllarne sempre il contenuto.
SCEGLIERE L'ANTIVIRUS
Un buon antivirus consente di mantenere, nel modo più semplice,
un'efficace protezione al proprio PC ed alla propria rete, senza
appesantire il PC e ridurne le prestazioni.
Scegliere un antivirus che offra l'aggiornamento tempestivo ogni volta
che viene segnalato un virus nuovo, che consenta l'aggiornamento
automatico dalla rete, che non riduca eccessivamente la memoria del PC.
Ad oggi quasi tutti i produttori di antivirus offrono una versione
gratuita o di valutazione per un periodo limitato; questa versione è
scaricabile dal sito in internet e consente di testare adeguatamente
l'antivirus prima dell'acquisto. Alcuni siti per il download sono
presenti nella sezione "Download" del nostro sito.
Ricordate sempre che l'antivirus mantiene la propria efficacia solo se
continuamente aggiornato; un antivirus datato non può sicuramente
identificare i virus ultimi usciti. |
|