|
|
|
|
| Innanzitutto, volevo ricordare che questo articolo è stato scritto solo per scopo informativo e non per fini di lucro. |
| Non mi ritengo responsabile di quanto riportato in questo testo. |
| In questo articolo farò un breve ma chiara classificazione delle tipologie di virus esistenti. Alla fine di questa classificazione vi spiegherò come creare un virus (Troyan Horse) passo x passo. |
|
|
|
Introduzione |
|
Un virus informatico non è altro che un programma come gli altri (forse un po'
+ intelligente) capace di
replicarsi tramite
"portatori sani" (ovvero file non infetti) e danneggiare (in modi diversi) il
sistema. |
|
|
|
Prima classificazione |
|
Troyan Horse |
|
Un Troyan Horse non è un virus come gli altri ma bensì un programma distruttivo. Le caratteristiche che lo differenziano dagli altri virus sono che i mentre i virus cercano di rendersi invisibili (o quasi) e a replicarsi, i Troyan Horse danneggiano esplicitamente il sistema. |
|
Il loro nome deriva dal fatto che i Troyan Horse vengono divulgati con nomi "fittizzi" ovvero vengono distribuiti con il nome di programmi molto ricercati dagli utenti. Questi sono i virus più semplici da costruire,ciò nonostante sono distruttivi ( beh,se per voi formattare un hard disk è distruttivo,allora...). Bisogna anche dire che (al momento) non esiste un Antivirus che fornisca un'accurata protezione contro i Troyan Horse. Quindi,questi virus sono molto "funzionali" sia per i "risultati" prodotti, sia per la velocità con cui operano ed inoltre perché sono rarissimi i casi in cui un Antivirus riesca a scovarli. |
|
Worm |
|
Un Worm è un tipo di virus "tecnologicamente più avanzato",
esso, infatti si replica lungo le reti (internet, tanto per capirci).
E' un tipo di virus molto potente ma tuttora non esistono
campioni di questo virus molto avanzati.
La causa principale è la presenza di vari sistemi operativi (sulla rete) che non ne facilitano lo sviluppo, anche se i worm
sembrano avere facile sviluppo sulle piattaforme come Unix,Linux e Java. |
|
|
|
Seconda classificazione |
|
Floppy Boot e MBR Virus |
Questi virus infettano un settore particolare dei dischi, quello di avvio. Nel disco rigido colpiscono il "Master boot Record" (ovvero il record di avviamento principale). Questa categoria di virus è stata la prima ad essere creata, ma oggi il suo uso è molto limitato,dovuto all'accesso 32-bit di Windows 9x al disco. |
|
Dos-Exec Virus |
|
Ci sono numerosissimi virus che occupano questa categoria
essi infettano i file eseguibili presenti nel sistema |
|
Win-Exec Viru |
Questa è una categoria di virus nata da poco che infetta
vari tipi di file: |
|
Macro Virus |
|
Questi sono virus più usati al momento. Anno il vantaggio di essere multi-piattaforma cioè funzionano su Win e su Mac. Le applicazioni a rischio per questi virus sono:
e quasi tutti gli altri programmi che consentono l'uso di Macro. Questi virus vengono scritti in Visual Basic. |
|
|
|
Terza Classificazione |
|
Companion Virus |
|
La creazione di questi virus è molto semplice come del resto anche la loro eliminazione.
Il comportamento di questi virus è molto semplice: sfruttano la priorità d'esecuzione dei
.com |
|
Ad Azione Diretta |
|
Questi virus infettano un file eseguibile e appena questo viene aperto il virus cerca nelle directory altri file "infettabili" in modo da propagare l' infezione. |
|
Virus Tsr |
|
Questa è un a-tipologia di virus molto avanzata, essa infatti consiste nel far avere al virus priorità su tutto, perfino sul sistema operativo stesso. |
|
Virus Stealth |
|
Simile alla categoria precedente i virus Stealth riescono
a prendere il controllo delle funzioni base del Dos e
ad eliminare ogni sintomo dell'infezione che è avvenuta.
La categoria Stealth ha ancora tre ulteriori suddivisioni: |
|
Virus Encrypted |
|
Encrypted (cifrati): questi sono quei virus formati da rige di codice e in genere vengono scritti in Assembler (linguaggio un po' vecchiotto ma molto utile che lavora vicino al cuore del sistema). |
|
Virus Polimorfici |
|
Questo tipo di virus utilizza la tecnica di crittografia in modo da essere riconoscibile solo dal motore crittografico del virus stesso,oppure vengano utilizzati tools esterni. In questo modo il virus (e gli eventuali file infetti da esso) sono difficilmente individuabili. |
|
|
|
Bene, la classificazione dei virus è finita. Ora (finalmente, e lo dico soprattutto per me che ho dovuto scrivere tutto questo testo..!!) possiamo iniziare le basi sulla creazione di un Troyan Horse. |
|
Creazione di un Trojan Horse - Come eliminarli - Conoscerli meglio |