In cosa consiste un virus?

Pubblicato il da antivirus

In cosa consiste un virus?

La RFC 1135 (Request for Comments), un documento che riporta informazioni o ricerche riguardanti il mondo di internet, dà una specifica definizione di virus.

Un virus è una parte di codice che si programma all'interno di un programma host con il fine di usare questo programma e farlo diventare strumento di diffusione.

Il requisito necessario è che sia attivato un programma host anche se il virus può installarsi automaticamente. Bisogna tenere in considerazione due aspetti quando ci riferiamo ai virus

Il primo è che la tecnica di propagazione e il tipo di operazione che si manifesta quando il virus si è installato in memoria. Uno degli aspetti più incisivi nel valutare il pericolo di un virus sta proprio nella tecnica di propagazione.

Con l'era di Internet si sono incrementate le infrastrutture della rete e tramite soprattutto il sistema delle mail i virus possono causare danni ad un bacino sempre più largo di account e soprattutto in pochissimo tempo.

I virus sono suddivisi in due categorie, classificati a seconda dei tipi di diffusione.

Virus di tipo parassita: colpiscono la maggior parte delle volte i file eseguibili (.com), sembra che funzionino ma in verità sono utilizzati come tecnica di propagazione.Virus del settore di avvio: avendo una grande autonomia sono rapidissimi visto che si caricano nel sistema in fase di bootstrap ancor prima che qualsiasi antivirus possa agire e si copiano, quindi, da soli su dischi rigidi.

2) In questo caso abbiamo il famoso virus virale che danneggia il MBR (Master Boot Record) e non l'avvio del sistema. Il MBR è una gamma di regole che si trovano all'inizio dei dischi fissi, più precisamente nel primo dei cilindri,  che decodificano la griglia delle configurazioni del disco intero.Tale ultima categoria di virus perciò è quella più pericolosa perché acquista il controllo dell'MBR e ci mette dentro il proprio codice nocivo.È nel momento di riavvio del sistema poi che il virus esegue con tutta calma qualsiasi tipo di operazione. Può perciò: cambiare le chiamate del BIOS, oppure deviarle, specialmente quelle che leggono l' MBR, indirizzandole verso la copia che in precedenza era stata ri-locata. Tali procedure utilizzate dai virus sono denominate stealth e fanno si che non funzionino più i normali software per la sicurezza del computer
Per essere informato degli ultimi articoli, iscriviti:
Commenta il post