|
|

Conosciamo questi virus 2 20010615
Ma
chi è che fa girare i virus? E perché?
I virus sono software scritti e progettati da programmatori più
o meno esperti in grado di sviluppare file eseguibili intrusivi. Questi
programmatori sono a volte ragazzini che vanno ancora a scuola o tecnici
che già lavorano o hanno lavorato in società informatiche.
Non sono necessariamente altamente preparati sulle tecnologie moderne,
ma conoscono alcuni trucchi per attaccare i file di un PC, si muovono
sfruttando il crescente utilizzo di posta elettronica tra gli utenti
di internet, creano un software più o meno dannoso per chi
lo riceve e lo mandano in rete.
Da non confondersi con i pirati informatici, propriamente detti hacker,
coloro che si introducono nei sistemi informatici di grandi aziende
superando ogni barriera di sicurezza. Gli hacker possono appartenere
a diverse tipologie: per gli hacker "più giovani"
o solo "più clementi" il successo dell'intrusione
da loro creato è spesso motivo d'orgoglio personale, una dimostrazione
di bravura, e questo gli basta. Gli hacker "professionisti",
forse i più pericolosi, tentano invece di forzare i sistemi
di difesa aziendali per un ritorno economico attaccando i computer
per ottenere informazioni segrete da rivendere al proprio committente.
Come funzionano i virus?
Una volta entrato nel computer da infettare, un virus si diffonde
attaccandosi ai file eseguibili o ai documenti. Alcuni virus infettano
porzioni del Master Boot Sector, il settore di boot di un disco, e
questo li rende in grado di infettare altri computer prima che sia
possibile attivare qualsiasi tipo di difesa.
L'infezione del settore di boot colpisce i dischi rigidi, ma soprattutto
i dischetti, i floppy disk, lo strumento più importante per
la diffusione di virus. Questo tipo di infezione è la peggiore
perché assicura ampi margini di operazione a un virus, permettendogli
di lavorare liberamente e arrecare danni.
Il virus si diffonde nel computer quando viene eseguito il programma
che lo ospita. Solo eseguendo il programma il virus può diffondersi.
Il virus si instaura nella memoria RAM, la memoria volatile del Pc,
in attesa che vengano eseguiti altri programmi. A questo punto il
Pc è infetto.
Quando un qualunque altro programma viene eseguito, il virus lo aggredisce
e vi si attacca, duplicandosi.
Il virus continua a diffondersi finché il Pc non viene spento.
A questo punto la memoria RAM viene cancellata, ma non possono essere
cancellate le copie del virus negli altri programmi.
Quando si riaccende il Pc e si carica un programma infetto, il virus
si reinserisce nella RAM in attesa di infettare altri programmi o
agendo direttamente secondo lo schema di funzionamento impartitogli
dal suo creatore.
Altri virus attaccano direttamente l'hardware del vostro PC, altri
ne cancellano i dati.
Ma niente allarmismi, la stragrande maggioranza dei virus sono innocui,
si stima intorno al 95% dei virus diffusi.
...continua...
|
|