16/09/2013
PILLOLE InFoRmAtIcHe
Parliamo di:
Virus: frammento di software che infetta alcuni file riproducendosi innumerevoli volte. I virus non sempre sono dannosi per il sistema operativo ma spesso comportano spreco di risorse in termini di RAM, CPU e spazio sul disco fisso. Si tende ad escludere che un virus possa danneggiare l'hardware agendo solo sul software ma spesso può causare il surriscaldamento della CPU mediante overclocking, oppure fermando la ventola di raffreddamento.
Una volta riuscì addirittura a infettare il firmware del pc, ma questa è un'altra storia.
Spyware: software che raccoglie informazioni riguardanti l'attività online di un utente (siti visitati, acquisti eseguiti in rete etc) senza il suo consenso, trasmettendole tramite Internet ad un'organizzazione che le utilizzerà per trarne profitto, solitamente attraverso l'invio di pubblicità mirata. Il termine spyware è spesso usato per definire un'ampia gamma di malware (software maligni) dalle funzioni più diverse, quali l'invio di pubblicità non richiesta (spam), la modifica della pagina iniziale o della lista dei Preferiti del browser, oppure attività illegali quali la redirezione su falsi siti di e-commerce (phishing) o l'installazione di dialer truffaldini per numeri a tariffazione speciale.
Inutile dire che si tratta di software ALTAMENTE pericoloso.
Malware generici
Trojan: deve il suo nome al fatto che le sue funzionalità sono nascoste all'interno di un programma apparentemente utile; è dunque l'utente stesso che installando ed eseguendo un certo programma, inconsapevolmente, installa ed esegue anche il codice trojan nascosto. In genere col termine Trojan ci si riferisce ai trojan ad accesso remoto (detti anche RAT dall'inglese Remote Administration Tool), composti generalmente da 2 file: File server: viene installato nella macchina vittima. File client: usato dal pirata per inviare istruzioni che il server esegue.
Dialer: programma per computer di dimensioni ridottissime, pochi kilobyte, capace di creare una connessione ad un'altra rete di pc o semplicemente a un altro singolo computer tramite la linea telefonica.
Ormai questo tipo di infezioni non sono più in uso, visto che le connessioni ad Internet utilizzano linee ADSL. Alcuni ricorderanno come in un passato neanche tanto remoto, arrivavano salatissime bollette telefoniche (utilizzo del fatidico 899...).
Worm: è in grado di autoreplicarsi come fa un un virus, con la differenza che non necessita di legarsi ad altri eseguibili per diffondersi. Tipicamente un worm modifica il computer che infetta, in modo da ve**re eseguito ogni volta che si avvia la macchina e rimanere attivo finché non si spegne il computer o non si arresta il processo corrispondente. Sfrutta Internet per replicarsi. Il mezzo più comune impiegato dai worm per diffondersi è la posta elettronica, attraverso la quale ricerca indirizzi e-mail memorizzati nel computer ospite ed invia una copia di sé stesso come file allegato (attachment) a tutti o parte degli indirizzi che è riuscito a raccogliere. Tutti i worm più recenti effettuano la falsificazione dell'indirizzo mittente, creando un fastidioso effetto collaterale di proliferazione di messaggi: alcuni software antivirus, montati tipicamente sui server, respingono il messaggio infetto e notificano il fatto al mittente, ma dato che questo è falso tale notifica arriva ad un destinatario diverso da chi ha realmente inviato la mail e che nulla ha a che fare con l'invio del worm.
Rootkit: software o un insieme di software in grado di ottenere il controllo di un computer da locale o da remoto in maniera nascosta, tipicamente usati per nascondere delle backdoor.
Backdoor: paragonabili a porte di servizio che consentono di superare le procedure di sicurezza attivate da una qualsiasi difesa in modo da consentire ad un utente esterno di prendere il controllo remoto della macchina senza l'autorizzazione del proprietario.
Keylogger: Un keylogger è uno strumento in grado di intercettare tutto ciò che un utente digita sulla tastiera del proprio computer.
Tipici sniffing (dall'inglese, odorare), che registrano ad esempio le password degli Home Banking e così via.
Per tutti questi problemi, ovviamente, ci sono io...
Saluti