I principali tipi di malware
Introduzione
La sicurezza è una problematica molto sentita nel campo informatica e spazia su svariati fronti. Pertanto diventa indispensabile l'adozione di adeguate politiche dei protezione dei dati. Uno dei pericoli più frequenti sono i malware. Quest'ultimi sono particolari software maligni in grado di attivarsi automaticamente, contro la volontà dell'utente, cancellando dati e distruggendo intere aeree dell'hard disk. Inoltre riescono a inviare pubblicità non richiesta e aprire finestre pop-up sullo schermo del dispositivo. Esistono vari generi di malware, ciascuno caratterizzato da una modalità di trasmissione. Nella seguente lista indico i principali tipi di malware.
Trojan
I Trojan sono i malware più diffusi e conosciuti. Questi programmi sono in grado di replicarsi, infatti per essere eseguiti richiedono un intervento da parte dell'utente. I software possono essere nascosti all'interno di altri programmi, mimetizzati tra una serie di altri funzioni utili. In alcuni casi fanno leva unicamente su di un nome accattivante, per attivare l'utente ad eseguirli.
Worms
Tra i malware principali esistono anche i Worms, dei programmi che a differenza dei Trojan hanno la capacità di replicarsi. I Worms non utilizzano un programma come veicolo di diffusione. Ma sono totalmente eseguibili, infatti una volta contagiato un sistema si replicano in memoria senza limiti. Rovinando in modo perenne l'elaboratore che hanno attaccato. La modalità per difendersi da questo genere di malware è quella di installare un ottimo antivirus.
Rootkit
I Rootkit sono una serie di programmi malevoli, creati per entrare nei dispositivi, senza alcuna autorizzazione. Sono software che si installano generalmente automaticamente, camuffandosi in programmi utili, innocui e invadendo il sistema. Di solito l'attacco da parte dei Rootkit viene resa automatica, ma in alcuni casi può essere collocata da un pirata informatico (hacker). Quest'ultimo riesce a istallare il malware, dopo aver ottenuto i permessi di root. Per evitare questi attacchi è opportuno installare un buon programma antivirus, aggiornando frequentemente le definizione del virus, scaricando aggiornamenti dal sito internet del fornitore del software antivirus. Inoltre bisogno far attenzione ai messaggi e allegati di posta elettronica, evitando di aprire quelli di dubbia provenienza. Infine, proteggere e cambiare spesso le password di unità di rete condivise.
Spyware
Gli Spyware sono programmi che vengono diffusi in esecuzione durante la navigazione web, senza l'autorizzazione dell'utilizzatore del dispositivo. Questi malware hanno la capacità di inviare ad altri server i dati riservati del pc che hanno infettato, quali user Id e password per accedere alle applicazioni.
Backdoor
Per concludere, esistono anche i malware cosiddetti "Backdoor" Questi vengono installati generalmente per mezzo dei Trojan. Le Backdoor sono dei mezzi di amministrazione remota, che permettono di acquisire il controllo del computer. Questi virus possono danneggiare o cancellare archivi, aprire una backdoor (ingresso segreto) nel Pc interessato. Uno più noti è il programma, BackOrifice, che consente al mittente del file di controllare il dispositivo del ricevente.