|
ESTA MENSAGEM É DE EXTREMA URGÊNCIA. FOI DIVULGADO UM NOVO VÍRUS
QUE VAI DESTRUIR A SUA MÁQUINA. REPASSE ESSE E-MAIL PARA TODOS DE SUA
LISTA!
Quem nunca recebeu um e-mail como este? E que iniciante não se
assustaria com uma ameaça como esta? Confesso que já caí em muitas
armadilhas e já repassei muitos e-mails como esse aí. Mas quando
recebi a missão de fazer essa matéria sobre vírus virtual, tive que
pesquisar muito sobre o assunto e aprendi: Jamais dê forward em
mensagens de conteúdo suspeito!
À medida que a popularidade da Internet aumentou, surgiram novas
ameaças aos sistemas computacionais. O mundo invadiu a rede,
inserindo todos os tipos de negócios e comunicações particulares em
formato eletrônico. A "Net", como é chamada, virou um alvo
tentador para bandidos, salteadores e invasores de sistemas.
Estamos enfrentando uma verdadeira epidemia de vírus virtuais que se
alastram com uma rapidez assustadora pelas superestradas da Internet.
Todos os computadores, desde os pertencentes a um grande sistema
empresarial até os simples micros pessoais, estão expostos aos
ataques virtuais.
Portanto, fique alerta! Entre os prejuízos do cyber-terrorismo, se é
que assim podemos chamá-lo, estão a perda da conexão, o
congestionamento da rede mundial, a perda de arquivos e programas e,
conseqüentemente, os desfalques financeiros.
O prejuízo causado pelos vírus pode ser altíssimo. Em 2002, por
exemplo, os valores das ações da E*Trade, Yahoo! e Amazon recuaram
muito por causa dos ataques do TNFK (Tribal Flood Network), um vírus
criado por um alemão de apenas 20 anos. Nessa época, a Yahoo! chegou
a ter um prejuízo de mais de 500 mil dólares.
Aqui no Brasil, já foram atacados os sites Cadê, UOL, GloboOn, IG,
ZipNet, fora os que não foram divulgados, porque abafar esse tipo de
notícia interessa muito já que uma invasão fere a credibilidade da
segurança daquele site. Imagine se um banco vai anunciar por vontade
própria que teve seu site ou sistema invadido e que seus clientes
correram risco de serem roubados.
Por essas e outras, é comum as pessoas entrarem em pânico quando
recebem uma mensagem alertando sobre um novo vírus. Essas mensagens
estão cada vez mais presentes na nossa caixa de entrada, mas nem
todas significam perigos reais. Se as pessoas tivessem o mínimo de
informação, muitos danos poderiam ser evitados.
E é por isso que estamos aqui. Nosso objetivo é proporcionar à
você, iniciante ou não, informações e orientações suficientes
para que você entenda melhor com o que está lidando, e como se
proteger desses terríveis invasores.
Para começar, é preciso saber que, diferente do que muitos pensam,
nem tudo que contamina nossos computadores é chamado de vírus.
Existem outros tipos de pragas soltas por aí, prontas para penetrar
na sua máquina e danificar o seu sistema.
As categorias de programas destrutivos são divididas de acordo com a
ação de cada um.
Está difícil? Fique calma, vamos explicar tudo!
Os famosos vírus são pequenos programas capazes de se agregarem a
outros programas ou à área de inicialização (boot) de discos. Eles
se replicam automaticamente a outros e, através de uma cópia de si
mesmo, contaminam outros arquivos e discos.
É importante saber que para o vírus entrar em ação, é preciso que
o programa no qual ele está instalado seja aberto. Caso contrário,
ele não representa perigo algum.
Por se agregarem a programas executáveis os vírus contaminam
arquivos com as extensões .exe, .com, .ovl, .dll, .sys .
Alguns exemplos de vírus: I love You, Chernobyl, PE_CIH, DELWIN.1759,
Klez, A.I.D.S. Computer, AOL4FREE, Budwiser Frog, Join The Crew,
Penpal Greetings, "Win A Holiday", FUNLOVE,
Outra espécie de praga é o vírus de macro , que não contamina
arquivos executáveis, mas sim documentos de determinados aplicativos
de linguagem de macro, como o Microsoft Office. Os vírus de macro
são programas que alteram as características do aplicativo,
retirando opções dos menus, salvando arquivos adulterados ou com
nomes errados etc. Podem, inclusive, apagar documentos e arquivos.
Mais uma vez: o simples acesso a um disquete ou a leitura de um e-mail
com o arquivo anexado infectado, desde que não aberto, não
representa risco.
Estes vírus contaminam documentos com as extensões .doc, .dot, .ppt,
.pps e .xls .
Exemplos de vírus de macro: W97M_Melissa, W97M_Maker.
Há também os chamados de worms (vermes). Eles são programas
independentes que não contaminam outros programas, mas que têm a
capacidade de se replicarem, enviando cópias de si mesmo para outros
sistemas ou computadores. Para isso, o worm utiliza as conexões de
uma rede (local ou Internet) ou envia-se automaticamente como um anexo
em um e-mail. O vírus comum precisa que o usuário o envie para
outras pessoas, o worm faz isso sozinho.
VBS.BubbleBoy., Klez, SirCam e P_NIMDA são considerados worm.
O trojan horse (cavalo de tróia) não é exatamente um vírus, pois
ele não consegue se proliferar sozinho. São aqueles programas
"presentes de grego" que quando você abre, sem que você
perceba, se instala na sua máquina e abre uma coisa chamada backdoor
(porta dos fundos), ou seja, uma brecha no seu sistema que permite
outro usuário entrar no seu micro via Internet, roubar senhas, ler e
apagar arquivos, e fazer tudo mais o que desejar.
Exemplos de cavalo de tróia: TROJ_Y2Kcount, TROJ_Fix2001.
Apples e scripts hostis são rotinas feitas em Java, VBScript e Active
X (recursos utilizados na segurança da Internet), e que se utilizam
de falhas na segurança dessas ferramentas para executarem tarefas que
danificam o sistema operacional. Por usarem esses recursos, seus meios
de propagação são os e-mails e páginas da Internet. A maioria dos
apples não passa de uma brincadeira que pode ser eliminada facilmente
interrompendo a execução do navegador. Mas alguns são mais
complicados e perigosos.
JS_EXCEPTION.GEN é um exemplo de apples.
Uma praga que está cada vez mais em evidência é o hoax, ou vírus
social. Ele nada mais é que aquelas mensagens alarmistas e
sensacionalistas presentes diariamente na nossa caixa de entrada. São
boatos transmitidos por e-mail, que assustam muitos iniciantes.
O hoax pode ser classificado como:
Lendas Urbanas: não falam sobre vírus, mas sobre novos golpes de
ladrões ou assassinos, drogas desconhecidas, uma criança
desaparecida ou um bebê à beira da morte que precisa fazer uma
operação caríssima. Segundo essas mensagens, cada vez que você
repassar o e-mail, será creditado na conta da pessoa, uma determinada
quantia.
Correntes: as velhas conhecidas correntes religiosas, correntes da
sorte e da fortuna, chegaram à Internet, e desta vez, disseminam-se
através de e-mail, sob a de má sorte, falta de proteção divina
etc.
Alerta de vírus: são aquelas mensagens alarmistas que colocam o
vírus como um monstro que irá destruir sua máquina só de você
abrir o e-mail. Na verdade esse vírus sequer existe.
O objetivo do hoax é causar pânico e incentivar a retransmissão das
mensagens falsas, causando um grande tráfego e conseqüente
congestionamento na rede mundial.
Exemplos de hoax: Lump of Coal, Sulfnbk.exe, jdbgmgr.exe, Vírus do
ursinho, A vida é bela, Anticristo, Bicho de sete cabeças etc.
Como distinguir um alerta real de um hoax?
Primeiramente, sejamos realistas. Como escreveu Rosane Hermann,
"as grandes empresas não passam correntes e nem dão nada de
graça com essa facilidade. Passando e-mail, você não vai fazer com
que ninguém do outro lado do mundo receba um rim, muito menos vai
ajudar financeiramente aquela criança necessitada de dinheiro para
realizar alguma operação. Agora, se mesmo assim você não tem
coragem de interromper uma corrente porque você tem medo que o céu
caia sobre sua cabeça, porque a plantação de repolho de um
agricultor no Texas que quebrou a corrente foi devorada por
gafanhotos, ou porque uma senhora na Tansilvânia não copiou o e-mail
e seu periquito de estimação teve um ataque de caspa e morreu, saiba
que, cada corrente que você manda, e quanto mais correntes você
passar, mais rápido você vai para o inferno. Essas mensagens não
passam de enganações, que prejudicam a transmissão de e-mails
sérios com o congestionamento da rede."
Os hoax podem ser identificados pelas seguintes características:
- são sempre alarmistas e sensacionalistas
- é sempre dito "NÃO ABRA", o que tecnicamente não é
correto, pois para haver contaminação é necessário que o arquivo
seja executado e não apenas que o e-mail seja lido
- para gerar confiança o nome de uma grande empresa é sempre citado,
mas nunca fornecem um endereço de e-mail ou uma página para que as
dúvidas sejam esclarecidas
- a mensagem carece de informações técnicas. Quase nunca se
preocupam em dizer como o suposto vírus age, o tipo de vírus ou o
meio de propagação
- o apelo para a propagação da mensagem é muito forte. Está sempre
presente a frase "REPASSE ESSA MENSAGEM PARA TODOS DA AS
LISTA"
Exemplo de um alerta de vírus
A Vida é bela
A mensagem que foi distribuída é a seguinte:
Mais um Novo vírus na área!!!!
Essa informação veio da Microsot , e da Norton.
Por favor, transmita-a p/ qualquer pessoa que você conhece e
acessa a Internet.
Você pode receber e-mail de uma apresentação do Powerpoint
aparentemente inofensivo, intitulado "A Vida é bela.pps".
Se você recebê-lo NÃO ABRA O ARQUIVO SOB NENHUMA CIRCUNSTÂNCIA e
delete-o imediatamente.
Se você abrir esse arquivo aparecerá a mensagem em seu monitor
"Agora é tarde a sua vida não é mais bela" em seguida
PERDERÁ TUDO QUE TIVER EM SEU PC e a pessoa que o enviou terá acesso
ao seu nome, e-mail e password. Trata-se de um novo vírus que
começou a circular sábado pela tarde.
PRECISAMOS FAZER TUDO QUE FOR POSSÍVEL PARA DETER ESSE VÍRUS.A UOL
já confirmou sua periculosidade e os Softs antivírus não estão
aptos a destruí-lo. O Vírus foi criado por um hacker que se auto
denomina de o dono da vida e tem em mente destruir pcs domésticos e
luta contra a Microsoft na justiça! por isso ele vem disfarçado com
a extensão pps. Ele briga na justiça pela patente do Windows-XP.
COPIE ESTE E-MAIL PARA TODOS OS SEUS AMIGOS.REPASSE ESSA MENSSAGEM!!!
Como se proteger das pragas virtuais
A melhor maneira de se proteger dos invasores é instalando um
antivírus no seu micro. Eles são programas que podem detectar a
presença de vírus e verificar algumas modificações suspeitas em
arquivos.
É muito fácil instalar o antivírus. É só se seguir as
instruções. Há bons produtos oferecidos gratuitamente em sites
como:
www.antivirus.cai.com
www.superdownloads.com.br
www.housecall.antivirus.com
www.csv.hpg.ig.com.br
"Todos os dias são lançados dezenas de worms, trojans e vírus
pelo mundo e a forma de contaminação pode alcançar diversos
computadores em apenas algumas horas", explica Marcos Velasco,
programador especializado em segurança eletrônica de dados. Por
isso, de nada adianta ter um antivírus se ela não está atualizado.
Os produtos já não oferecem 100% de proteção, e se você não
atualizá-lo, ele acaba tendo pouca utilidade e os vírus novos
passarão despercebidos por ele.
A maior parte dos softwares possui um catálogo detalhado de cada
vírus, suas variações, seus métodos de contaminação e os
estragos que provocam. Para que sejam realmente eficazes, é
necessário que o antivírus tenha um banco de dados atualizados.
Assim, poderão reconhecer o maior número de pragas virtuais
possível. Para atualizar seu antivírus você deve entrar no site do
fabricante ou em um site onde ele esteja disponível. Aí, é só
fazer o download da versão mais atualizada do produto. Para melhores
resultados, esse procedimento deve ser feito, no mínimo, uma vez por
semana.
Alguns sites onde você pode adquirir seu antivírus:
www.mynetis.com
www.superdownloads.com.br
www.mcafee.com.br
www.symantec.com
www.virusscan.com.br
www.panadsoftware.com.br
Outra maneira de aumentar a segurança e diminuir o risco de ter seu
computador contaminado é desconfiar de todo e qualquer e-mail cujo
remetente é desconhecido. Até mesmo as mensagens de amigos devem ser
verificadas com o antivírus, afinal, às vezes ele pode não saber
que está te enviando um programa infectado.
Quanto aos hoaxes, o melhor é não repassar os e-mails, ou então,
fazer uma busca pelo nome do suposto vírus para saber mais detalhes
sobre ele. Os próprios sites de antivírus possuem uma ampla lista
dos hoaxes mais comuns, que é atualizada diariamente.
Quem são os responsáveis pelas ameaças?
Diversos são os motivos das invasões dos sistemas: curiosidade,
diversão, rebeldia, auto afirmação, status na tribo, revolta,
vandalismo e, atualmente, o cyber-terrorismo comercial. Os piratas
digitais invadem, atacam e roubam dados de computadores pessoais,
redes de grandes empresas, órgãos do governos e instituições como
a NASA, OTAN etc. Descobrem números de cartões de créditos,
transferem dinheiro de contas bancárias, sabotam e espionam.
Portanto, para nomear o invasor é preciso avaliar os objetivos de
seus atos.
Muitas pessoas chamam de hackers todos os criminosos virtuais. Embora
presenciemos um enorme desenvolvimento da revolução digital, parece
que a definição de hacker ainda não se estabilizou. Falam-se até
em hackers do bem e hackers do mal.
No final da década de 70 e início de 80, os hackers eram quase que
totalmente desconhecidos. Na maioria das vezes eram retratados na
mídia como moleques engenhosos. Ninguém podia imaginá-los causando
problemas sérios.
O filme Jogos de Guerra, Mathew Broderick representou um hacker
típico dos anos 70. Em um momento de travessura, o garoto entra no
computador da escola afim de mudar uma nota que o reprovaria. Acaba
entrando por engano no sistema do NORAD, sistema de defesa das forças
armadas norte-americana, onde começa um jogo chamado de Guerra
Termonuclear Global. Na verdade, o garoto inicia a contagem regressiva
para a Guerra e só ele pode interrompê-la. Mas ele não sabe disso.
O filme mudou a concepção de hacker. E um simples toque de seus
dedos no teclado passam a significar uma ameaça.
Hoje, sabemos que os hackers não são esses "monstros" que
diziam ser. Na verdade, eles são pessoas com alto nível de
conhecimento em informática, principalmente em segurança de redes,
que tem como principal objetivo adquirir mais conhecimento. Os hackers
não invadem sistemas com a intenção de roubar dados e causar
prejuízos, mas sim com o intuito de aprender mais e encontrar falhas
nos sistemas.
Os verdadeiros piratas da tecnologia recebem outros nomes:
Crackers, por exemplo, são os confundidos com hackers do mal. Isso,
porque assim como esses, possuem conhecimentos em informática, mas
com uma diferença. Utiliza-se dessa experiência para destruir
sistemas, roubar dados e arquivos, fazer espionagem industrial etc. Os
cackers também são os que criam "desprotetores" de
programas, ou seja, os "cracks".
Os lammers são iniciantes que acreditam ter conhecimentos.
Deslumbradas com os trabalhos dos hackers, essas pessoas, na verdade,
só fazem bobagens, invadindo e danificando computadores pessoais.
Geralmente, os lammers invadem sistemas utilizando "receitas de
bolo" (ferramentas criadas por outros hackers) e cavalos de
tróia, e acabam deixando rastros por onde passam.
E por fim, os phakers são hacker com altos grande conhecimento
técnico em telefonia. Eles clonam telefones e fazem chamadas
internacionais sem pagar, o que permite desenvolver seus ataques a
partir de um provedor de outro país.
Há ainda quem classifique os criminosos de outra maneira,
acrescentando mais algumas categorias:
Wannabe: é o principiante que usa receitas de bolo.
Larva: está quase se tornando um hacker e já é capaz de desenvolver
técnicas próprias de invasão.
Guru: é o mestre dos hackers.
E quando isso vai acabar?
Na verdade a tendência não é sequer diminuir os ataques. Segundo
Marcos Velasco, a tendência é surgir cada vez mais ameaças.
"Temos diversas ferramentas que facilitam o desenvolvimento de
trojans, vírus e worms e com isso, diminui a necessidade de um grande
aprendizado em programação e também a necessidade de se conhecer
profundamente um sistema para criar novos vírus. Hoje, com a Internet
cada vez mais difundida, os vírus farão uso não somente na
facilidade de infectar máquinas através de e-mails, mas também,
explorando cada vez mais as vulnerabilidades existentes nos
sistemas", prevê o especialista, de 30 anos de idade, 21 anos de
profissão, dos quais 14 foram dedicados à pesquisa de vírus.
Acho melhor acreditarmos nele!
Portanto, PASSE ESSA MENSAGEM PARA TODOS DA SUA LISTA!
BREVE HISTÓRIA DOS VÍRUS
Diz a lenda que tudo começou nos anos 60 quando uma instrução
(software) foi escrita com uma única função: copiar-se para a
próxima localização de memória e então repetir o procedimento...
Assim com essa instrução no começo da memória, toda a memória
seria preenchida pela mesma instrução repetida causando falta de
memória para outros programas... Essa única instrução poderia ser
considerada o primeiro vírus de computador.· 1948 - John von Neumann
desenvolve o conceito de inteligência artificial e propõe a
possibilidade de vida artificial criada eletronicamente. · Anos 60 -
estudantes universitários criam competições cujo objetivo é criar
o menor programa que se auto-replicasse. · Anos 70 - primeira
tentativa de desenvolvimento de um software que se duplicasse e
executasse uma ação útil. Laboratório da Xerox em Palo Alto. -
David Gerrold prevê em histórias de ficção científica a ameaça
por vírus de computador. · Anos 80 - estudantes de Ciência da
Computação escrevem para o AppleII programa que se reproduz. · 1986
- Fred Cohen apresenta trabalho como parte das exigências para um
doutorado em engenharia elétrica da University of Southern California.
Ele cunha o termo "vírus de computador" e o define como um
programa que pode infectar outros programas modificando-os e incluindo
neles uma cópia de si mesmo. - Ralf Burger distribui numa
conferência de informática na Alemanha, um vírus de sua autoria -
Virdem.· 1987 - Primeiro relato na imprensa sobre vírus de
computador em "Computers and Security". Iniciada
disseminação de vírus pelo mundo... Os primeiros são: Brain,
Lehigh, Jerusalem, MacMag, Den Zuk e muitas de suas variantes. Aparece
também o primeiro Cavalo de Tróia: AIDS.
CICLO DE VIDA DO VÍRUS
Fase A - Vírus desconhecido· Criação: É quando o autor decide que
tipo de ação maliciosa ele quer desenvolver.· Desenvolvimento: Ele
escolhe uma linguagem de programação e começa a escrever o código
malicioso.· Teste: Ele espalha para alguns amigos ou pessoas de seu
círculo para ver se o vírus realmente funciona.· Propagação:
Nessa fase ele fará o máximo possível para o seu vírus se espalhar
e conquistar território.· Incubação: É o período em que o vírus
já está bem disseminado mas ainda não causou prejuízos.·
Condições Bomba: O vírus dispara sua programação maliciosa quando
as condições pré-programadas ocorrem. Pode ser um dia do mês ou do
ano, um horário ou outra condição qualquer. Geralmente quando isso
ocorre alguém desconfia de um arquivo e o envia para laboratórios de
pesquisa que verificam a presença ou não de código malicioso. Em
caso afirmativo o novo vírus passa a ser isolado e conhecido, sendo
assim possível se encontrar a solução para ele.Fase B - Vírus
conhecido· Identificação do novo vírus: O laboratório isola o
código malicioso e conhece a fundo seu funcionamento.·
Identificação da assinatura: Identifica-se um conjunto de
informações que acusam a presença do vírus e incorpora-se essa
informação à lista de vírus.· Vacina: Identifica-se como excluir
o vírus sem prejudicar o arquivo infectado e incorpora-se a vacina à
lista de vírus.· Distribuição da nova Lista: A partir de então os
usuários podem utilizar seu antivírus com a nova lista que
identificará, limpará ou eliminará o novo vírus
Sites pesquisados:
www.antivirus.com
www.abcdicas.com.br
www.virinfo.kit.net
www.terra.com.br/informática
www.symantec.com.br
www.csvir.cjb.net
www.superdownloads.com.br
www.virusscan.com.br
www.csv.hpg.ig.com.br
Andressa Guaraná
dreguarana@uol.com.br
|