Malwares Flashcards
Sequestro de dados - Ransomware
o atacante obtém acesso privilegiado ao sistema da vítima e realiza criptografia dos dados da vítima
O atacante então exige um valor a ser pago para disponibilização da chave à vítima para que ela possa acessar seus dados novamente.
defesa - backup em lugares distintos, nuvem, etc
MALWARES - Malicious software
Exploração de vulnerabilidades intrínsecas em programas:
o Aqui temos a importância de manter programas atualizados e sempre utilizar
programas legítimos.
- Pela execução automática de mídias removíveis infectadas, como pen-drive:
o Recomenda-se desabilitar a auto execução de mídias para evitar este tipo de ataque. Caso tenha um arquivo infectado, ele dependerá de execução para se propagar, ou seja, sem a auto execução, já teremos um fator de dificuldade para o
sucesso do MALWARE; - Pelo acesso a Páginas Web Maliciosas:
o Vários pontos podem ser explorados ao se acessar uma página desse tipo, seja
através da exploração de vulnerabilidade do próprio Browser, ou downloads de arquivos infectados, entre outros; - Pela ação direta de atacantes que ao invadir os computadores, inserem códigos e programas indesejados;
o Devemos ter senhas de acesso mais complexas, controlar as portas de acesso aos dispositivos, entre outras técnicas que dificultam o acesso indevido às máquinas. A esses procedimentos damos o nome de HARDENING. Ou seja, busca-se “endurecer” o servidor de tal forma que ele não fique tão vulnerável;
malwares - virus
um programa ou parte de um programa com a capacidade de gerar cópias de si mesmo
depende de uma ação direta do usuário ou do SO
propagação é a própria Internet ou mídias removíveis, como pen drives
não devemos deixar ativado a auto execução de arquivos seja através de downloads da Internet ou na inserção de mídias removíveis no computador.
Virus de boot
Infecta a área de inicialização dos sistemas operacionais, também conhecido como MBR (Master Boot Record) do disco rígido. Esse tipo de vírus não corrompe arquivos específicos, mas sim, todo o disco. Os antivírus comuns de sistemas operacionais não são capazes de detectar esse tipo vírus, sendo necessário uma varredura antes da inicialização do sistema para sua detecção.
virus de arquivo
Infecta arquivos de programas executáveis, geralmente, nas extensões .EXE e .COM. Ao se executar o referido programa, ativa-se o vírus.
Vírus residente
Este é carregado diretamente na memória RAM do SO toda vez que o SO é iniciado. Este tipo de vírus pode ser extremamente danoso, bloqueando acessos à memória RAM, interromper determinados processos e funções a serem executadas e inclusive, alterar tais funções para fins maliciosos.
Vírus propagado por email
recebido como um arquivo anexo a um e-mail cujo conteúdo tenta induzir o usuário a clicar sobre este arquivo, fazendo com que seja executado. Quando entra em ação, infecta arquivos e programas e envia cópias de si mesmo para os e-mails encontrados nas listas de contatos gravadas no computador.
vírus de script
escrito em linguagem de script, como VBScript e JavaScript, e recebido ao acessar uma página Web ou também por e-mail, como um arquivo anexo ou como parte do próprio e-mail escrito em formato HTML. Pode ser automaticamente executado, dependendo da configuração do navegador Web e do programa leitor de e-mails do usuário.
vírus de MACRO
tipo específico de vírus de script, escrito em linguagem de macro (série de comandos e instruções que podem ser agrupadas em um simples comando), que tenta infectar arquivos manipulados por aplicativos que utilizam esta linguagem como, por exemplo, os que compõe o Microsoft Office (Excel, Word e PowerPoint, entre outros). Geralmente são escritas em linguagens como Visual Basic para Aplicações (VBA) e ficam armazenadas nos próprios documentos. Este é o motivo das MACROS serem bloqueadas nativamente por estes programas devendo o usuário habilitá-la manualmente para macros legítimas.
Vírus de telefone celular
vírus que se propaga de celular para celular por meio da tecnologia bluetooth ou de mensagens MMS (Multimedia Message Service). A infecção ocorre quando um usuário permite o recebimento de um arquivo infectado e o executa. Após infectar o celular, o vírus pode destruir ou sobrescrever arquivos, remover ou transmitir contatos da agenda, efetuar ligações telefônicas e drenar a carga da bateria, além de tentar se propagar para outros celulares.
Vírus Stealth
um malware que evita a sua detecção
através de técnicas de programação.
virus polimórfico
Também referenciado como mutante
* Adota diferentes formas a cada infecção com foco em não ser identificado pelo antivírus
- Altera sua assinatura, mantendo suas funcionalidades e alterando apenas o seu padrão de bits
Vírus Metamórfico
Também pode se alterar a cada infecção
- Pode mudar seu tamanho, característica e inclusive comportamento, aumentando a dificuldade de detecção
- Não muda somente sua assinatura, mas também sua funcionalidade
Malwares - worms
capacidade de se propagar pela rede de computadores através do envio de cópias de seu código a outros dispositivos. Além disso, o Worm busca explorar vulnerabilidades específicas dos sistemas, diferentemente do Vírus.
Devido ao seu grande poder de propagação na rede, acaba por gerar um grande consumo de processamento e banda, prejudicando bastante a qualidade dos sistemas e da rede. Pode ter uma propagação a nível global ao longo da Internet nos casos da existência de vulnerabilidades presentes nos mais diversos sistemas.
obs: se replicam automaticamente
Malware - spyware
foca na obtenção de informações de um host ou sistemas através do monitoramento de suas atividades. Assim, pode-se enviar informações a um terceiro qualquer para consolidar os dados obtidos e tentar coletar informações relevantes para outros fins.
pode ser instalado pelo próprio usuário para monitorar ações em seu dispositivo legítimo