Site icon Noir Solutions

Virus malware e Protocolli di Sicurezza Informatica

Innanzitutto partiamo da definire un Virus Informatico. Ossia vi stiamo parlando di un software che infetta dei file all’interno del vostro computer e si riproduce. Il fine ultimo di un Virus è copiare se stesso. Da qui l’analogia con i virus biologici. Ovviamente il tutto senza farsi scoprire. I creatori di virus vengono definiti Virus Writer. Il loro scopo è scoprire le vulnerabilità o exploit di un sistema operativo per arrecargli danno.

Un Computer che ha al suo interno un virus attivo fa un utilizzo errato della RAM , CPU e dell’Hard Disk. Alcuni tipi di virus informatici particolarmente invasivi arrivano a danneggiare anche l’hardware del sistema che li ospita oltre la CPU.

I virus informatici vennero teorizzati già dal 1949 , ma il primo effettivamente riconosciuto come tale risale al 1982. Il suo nome fu Creeper. Il primo virus a diffondersi nella rete fu Elk Cloner. Anche se inizialmente fu pensato per diffondersi tramite scambio di floppy disk.
Da allora se ne sono susseguiti di ogni tipo. E sono nate le prime case di Anti Virus informatici per combattere questa piaga.

Come è composto un Virus informatico?


Un virus è composto da istruzioni. Generalmente di qualche byte. Raramente si raggiunge il kilobyte. Il suo scopo come detto è quello di replicarsi.

La sua sequenza viene attivata in quanto generalmene eseguibile dal boot sector. Viene fatta una copia di se e messo in un file eseguibile.
I virus moderni oggi sono molto differenziati. Si va da quelli che fanno malfunzionare un programma, un sistema operativo, danneggiano l’hardware oppure creano delle backdoor per inserire altri virus a sua volta dall’esterno. Tipicamente da Internet.

Generalmente quando un virus viene attivato nel vostro computer esegue le seguenti routine

Ultimamente sono apparsi alcuni virus particolarmente infettanti non semplici da individuare dagli antivirus. Si basano su una routine di mutazione. Ossia la chiave di cifratura è in grado di mutare rendendosi irriconoscibile agli antivirus stessi.

Oggi si identifica il virus informatico come Malware o programma dannoso. Sotto questo termine generico si include

fra le principali categorie.

Ma oltre a queste tecniche ce ne sono anche altre . Che non sono esattamente virus ma più che altri degli attacchi informatici

Vediamo adesso alcuni protocolli informatici di sicurezza

Exit mobile version