quarta-feira, 24 de novembro de 2010

Vírus Storm Worm

Foi no fim de 2006, que os especialistas em segurança de computadores identificaram pela primeira vez o worm. O público começou a chamar o vírus de Storm Worm porque uma das mensagens de e-mail tinha como assunto: "230 mortos em temporal na Europa".  Porém, as empresas de antivírus o deram outros nomes. Por exemplo, a Symantec o chama de Peacomm e a McAfee refere-se a ele como Nuwar. Isso pode parecer confuso, mas já existe um vírus, de 2001, chamado W32.Storm.Worm. Esse vírus e o worm de 2006 são programas completamente diferentes.


O Storm Worm é um cavalo de Tróia. O seu payload é outro programa, embora nem sempre o mesmo. Algumas versões desse vírus transformam os computadores em zumbis ou robôs. E quando são infectados, tornam-se vulneráveis ao controle remoto da pessoa responsável pelo ataque. Alguns hackers utilizam o Storm Worm para criarem um correio de botnet e usá-lo para enviar spam.

Muitas versões do Storm Worm enganam a vítima para que ela baixe o aplicativo através de links falsos para notícias ou vídeos. O responsável pelos ataques geralmente muda o assunto da mensagem para refletir acontecimentos atuais. Por exemplo, um pouco antes das Olimpíadas de Pequim 2008, uma nova versão do worm apareceu em e-mails com assuntos como: "outra catástrofe arrasa a China" ou "o terremoto mais letal da China". O e-mail dizia conter links para vídeos e notícias relacionadas ao assunto, mas na verdade, clicar no link fazia ativar o download do worm no computador da vítima [fonte: McAfee (em inglês)].

Várias agências de notícias e blogs nomearam o Storm Worm como um dos piores ataques de vírus em anos. Em julho de 2007, um oficial da empresa de segurança Postini disse que a firma detectou mais de 200 milhões de e-mails contendo links para esse vírus durante um ataque que durou vários dias [fonte: Gaudin (em inglês)]. Felizmente, nem todas as mensagens fizeram com que alguém baixasse o worm.

Embora o Storm Worm seja largamente difundido, ele não é o vírus mais difícil de detectar ou remover do sistema de um PC. Se você mantém o antivírus atualizado e lembra-se dos cuidados ao receber e-mails de pessoas desconhecidas ou percebe links estranhos, você se poupará de muita dor de cabeça.
Malware

Os vírus não são apenas um tipo de malware. Outros tipos incluem os spywares e alguns tipos de adwares. Os spywares vasculham o que o usuário faz em seu computador. Isso pode incluir a captura de códigos de login e senhas. Já os adwares são softwares aplicativos que exibem propagandas aos usuários enquanto usa um aplicativo maior como o navegador. Alguns adwares contêm códigos que fornecem aos anunciantes um acesso extenso às informações particulares.


Fonte: HowStuffWork

- Graziele Rangel
Turma 2006

Vírus Klez



O vírus Klez marcou uma nova direção para os vírus de computadores elevando o nível para os que viriam depois. Ele foi lançado no final de 2001, e algumas variações infestaram a Internet por vários meses. O worm Klez básico infectava o computador através de uma mensagem de e-mail, fazia uma cópia de si mesmo e então, se autoenviava para as pessoas da lista de contatos da vítima. Algumas variações do Klez carregam outros programas prejudiciais que tornavam as máquinas inoperantes. Dependendo da versão, ele podia agir como um vírus de computador normal, um worm ou um cavalo de Tróia. Além disso, podia desabilitar o software antivírus e se fazer passar por uma ferramenta de remoção de vírus.
Logo depois que ele apareceu na Internet, hackers modificaram o Klez de maneira a torná-lo ainda mais eficaz. Assim como outros vírus, ele podia se espalhar pelos contatos da vítima e enviar uma cópia de si mesmo para eles. Mas ele também podia pegar outro nome da lista de contatos e colocar o endereço no campo "De" do cliente do e-mail. Isso é chamado de spoofing. A mensagem parece ter vindo de uma fonte, quando na verdade vem de outro lugar.

O spoofing de um endereço de e-mail realiza alguns objetivos. Para citar um deles, ele não faz nada de bom ao destinatário do e-mail para bloquear a pessoa do campo "De", uma vez que, na verdade, as mensagens chegam de outra pessoa. Um worm Klez programado para fazer spams consegue lotar a caixa de entrada em pouco tempo, pois os destinatários seriam incapazes de dizer qual foi a real fonte do problema. Além disso, o destinatário do e-mail pode reconhecer o nome de quem o enviou e, assim, ser mais receptivo para abri-lo.
 
Software antivírus

É importante ter um programa de antivírus em seu computador e mantê-lo atualizado. Mas você não deve utilizar mais do que um pacote, já que vários programas podem interferir uns com os outros. Aqui está uma lista de alguns pacotes de programas antivírus:

  • Avast Antivírus
  • AVG Antivírus
  • Kaspersky Antivírus
  • McAfee VirusScan
  • Norton Antivírus  
Fonte: HowStuffWorks

- Deyvison Lima
Turma 2006

terça-feira, 23 de novembro de 2010

Worm Nimda



 Em 2001, outro vírus que atingiu a Internet foi o worm Nimda (que é Admin, de trás pra frente). O Nimda se espalhou pela web rapidamente, tornando-se o vírus de computador com a propagação mais rápida de todos os tempos. De acordo com o CTO de TruSecure, Peter Trippett, foram necessários somente 22 minutos a partir do momento que atingiu a rede para ele chegar ao topo da lista de relator de ataques.
 Os principais alvos do worm Nimda eram os servidores de Internet. Embora pudesse infectar um PC, o seu real propósito era tornar o tráfego da web mais lento. Ele podia navegar pela Internet usando vários métodos, incluindo o e-mail. Isso ajudou a espalhar o vírus por vários servidores em tempo recorde.
 O worm Nimda criava uma porta dos fundos do sistema operacional da vítima. Ele permitia que a pessoa por trás do ataque acessasse o mesmo nível de funções que qualquer outra conta que havia entrado na máquina ultimamente. Em outras palavras, se um usuário com privilégios limitados ativasse o worm em um computador, quem atacava também teria o mesmo acesso limitado às funções do PC. Por outro lado, se a vítima era o administrador da máquina, quem atacava teria total ataque sobre ela.
 A difusão desse vírus fez com que alguns sistemas de rede travassem na medida em que seus recursos eram disponibilizados ao worm. Com isso, o Nimda tornou-se um ataque de negação de serviço distribuída (DDoS, sigla em Inglês).

- Rosimeire R. Batista. Nº 30
Turma 2006

sábado, 20 de novembro de 2010

Evolução Histórica dos Vírus de Computador.

Segue um grande artigo contendo tudo sobre a história dos vírus de computador. Artigo dividido em 8 partes, o link para cada uma delas se encontra abaixo.

Parte 1

Parte 2

Parte 3

Parte 4

Parte 5

Parte 6

Parte 7

Parte 8

- Nelson Henrique
Turma 2006

O Que é Malware ?

 Segue informações gerais sobre vírus, contando o que são, como ocorre a infecção, o que são Malwares, entre outros. (Notícia muito longa, será postada em link.)

Ir para as informações. (Clique para ir).

- Marcos Vinícius
Turma 2006

quinta-feira, 11 de novembro de 2010

História: A Evolução do Vírus e Antivírus de Computador

Aqui um Site contando a história dos Antivírus, desde sua criação até os dias atuais. Segue o Link: História dos Antivírus.

- Leonardo de Carvalho
Turma: 2006

Os Melhores Antivírus Grátis

Já que o Blog fala de vírus, nada melhor do que postar uns bons antivírus grátis, afinal, é bom saber sobre os vírus, mas nem tão bom "conhecê-los". Todos estão com links para Download, é só escolher o seu e clicar.

Avast! Home Edition:

O Avast! Home Edition conta com proteção em tempo real para manter o seu computador seguro 24 horas por dia, detectando ameaças antes que elas tenham chance de infectar o sistema. Essa proteção aplica-se aos arquivos de sistema e também aos leitores de e-mails ou notícias.

 

 AVG Anti-Virus Free 7.5:

O AVG é um excelente antivírus, gratuito para uso doméstico. Possui atualizações via web, vasculha a memória do micro, conta com proteção de e-mails e downloads infectados e tem um sistema que já foi aprovado por inúmeros laboratórios independentes — o Virus Stalker — que é capaz de identificar e remover até mesmo vírus inéditos.

Avira AntiVirus Personal Edition Classic:

Avira AntiVirus é um antivírus reconhecido internacionalmente pelos usuários assíduos da web. Depois de fazer sucesso com a versão paga, a qual conquistou 15 milhões de usuários, a Avira GmbH redesenhou o software para uso doméstico, lançando-o gratuitamente para o público.

 

McAfee VirusScan Plus: Special Edition from AOL:

Por ser um antivírus gratuito, o McAfee VirusScan Plus: Special edition from AOL é excelente. Ele se integra com outros programas da McAfee para manter uma proteção completa de seu computador. Ele se atualiza com freqüência e não exige muito do processador. São poucos os antivírus gratuitos com os recursos que o VirusScan tem. Além disso, tem o nome da marca McAfee.

PC Tools AntiVirus:


Com PC Tools AntiVirus você tá protegido contra as piores ciladas da Internet que tentam obter um acesso forçado ao seu PC e às suas informações pessoais. Entrar on-line sem proteção contra vírus e worms pode resultar em infecções sérias em poucos minutos.



- Bruna Oliveira
Turma: 2006