Anexos de e-mail Simplesmente ler ou abrir uma mensagem de e-mail normalmente não dissemina um vírus. No entanto, se o seu sistema de e-mail estiver definido de alguma forma para executar anexos automaticamente, você está correndo riscos.
NOTA: Com a introdução do vírus de worm VBS.BUBBLEBOY, é possível ser infectado apenas abrindo um e-mail no Microsoft Outlook. Este vírus usa uma brecha conhecida na segurança do Outlook. Você pode fazer o download da correção para fechar esta brecha diretamente da Microsoft. VBS.BUBBLEBOY é o que chamamos de um vírus ZOO, o que significa que ele não é encontrado circulando livremente. Isto pode mudar ou outro vírus que use a mesma brecha na segurança poderá ser criado; portanto, é importante que você aplique a correção da Microsoft.
Os anexos de e-mail são uma fonte importante de infecção de vírus. Os anexos do Microsoft Office para Word, Excel e Access podem ser infectados por vírus de Macro. Outros anexos podem conter vírus "infectores de arquivo". A Auto-Proteção do Norton AntiVirus verificará estes anexos quanto à existência de vírus quando eles forem abertos ou copiados. Mantenha a Auto-Proteção do NAV em constante execução no seu computador para evitar infectar seu computador ou o de terceiros por anexos de e-mail.
Além disso, o NAV 2000 agora pode verificar anexos de e-mail antes que o e-mail hospedeiro chegue a aparecer no seu programa de e-mail. Isto permite interceptar os vírus antes mesmo que eles sejam vistos.
Práticas Adicionais de Computação Segura Suspeite de anexos de e-mail provenientes de origens desconhecidas. Abrir ou executar estes anexos é como "aceitar carona de estranhos". Os vírus mais recentes podem enviar mensagens de e-mail que parecem ter sido enviadas por pessoas que você conhece. Alguns sinais de advertência:
Você costuma receber e-mail desta pessoa?Neste caso, esta pessoa normalmente usa frases como "Read me NOW!!" URGENT!!!? O seu sistema de e-mail formata as linhas de assunto para "Mensagem importante de "? Se o corpo do e-mail informar "Aqui está o documento solicitado" ou "aqui estão as informações solicitadas", você realmente solicitou alguma coisa?
Alarmes Falsos de Vírus Os alarmes falsos são mensagens sobre vírus que supostamente são espalhadas quando você simplesmente lê um e-mail. Estas mensagens são extremamente comuns. Na verdade, elas não passam de correntes. Os indicadores mais comuns de um vírus de alarme falso estão relacionados abaixo. Se você receber um e-mail com todas ou alguma das seguintes frases, provavelmente ele é um alarme falso:
Se você receber um e-mail chamado [nome do alarme falso de e-mail], não abra!Exclua-o imediatamente!!! Ele contém o vírus [nome de alarme falso].Ele excluirá tudo no disco rígido e [perigo extremo e improvável especificado aqui].A existência deste vírus foi anunciada hoje pela [nome de uma organização com boa reputação aqui].Envie esta mensagem para todas as pessoas que você conhece!!!
A maioria dos avisos de vírus de alarme falso não varia muito em relação a este padrão. Se você não tiver certeza se um aviso de vírus é legítimo ou um alarme falso, pesquise no site da Symantec AntiVirus Research Center (SARC) na Web em http://www.symantec.com/avcenter/hoax.html. Se o e-mail tiver um arquivo que você supostamente deveria executar, ele é provavelmente um Cavalo de Tróia (veja a próxima seção) e é recomendável que você o envie para o Symantec AntiVirus Research Center (SARC). Consulte o documento intitulado, "How to Submit a Possible Virus Sample to the Symantec AntiVirus Research Center" para ajudá-lo a enviar uma amostra de vírus.
cranioex-adm-security
Conhecimento e Segurança Geral.
quinta-feira, 24 de maio de 2007
TIPOS DE VIRUS
Os vírus de PC pertencem a uma dessas três principais categorias: vírus de programa (ou parasitário), vírus de setor de boot e vírus de macro.
Os vírus de programa infectam arquivos de programa. Esses arquivos normalmente têm extensões como .COM, .EXE, .OVL, .DLL, .DVR, .SYS, .BIN e, até mesmo, .BAT. Exemplos de vírus de programa conhecidos são Jerusalem e Cascade.
Os vírus de setor de boot infectam a área do sistema de um disco - ou seja, o registro de inicialização em disquetes e discos rígidos. Todos os disquetes e discos rígidos (incluindo discos com dados apenas) contêm um pequeno programa no registro de inicialização que é executado quando o computador é iniciado. Os vírus de setor de boot anexam-se a esta parte do disco e são ativados quando o usuário tenta iniciar a partir do disco infectado. Exemplos de vírus de setor de boot são Form, Disk Killer, Michelangelo e Stoned. (Outra classe de vírus, conhecida como vírus multiparticionados, infecta os registros de boot e os arquivos de programa).
Os vírus de macro infectam os arquivos dos programas Microsoft Office Word, Excel, PowerPoint e Access. Variações mais recentes também estão aparecendo em outros programas. Todos estes vírus usam a linguagem de programação interna do programa, que foi criada para permitir que os usuários automatizem determinadas tarefas neste programa. Devido à facilidade com que estes vírus podem ser criados, existem milhares deles espalhados.
Os vírus de programa infectam arquivos de programa. Esses arquivos normalmente têm extensões como .COM, .EXE, .OVL, .DLL, .DVR, .SYS, .BIN e, até mesmo, .BAT. Exemplos de vírus de programa conhecidos são Jerusalem e Cascade.
Os vírus de setor de boot infectam a área do sistema de um disco - ou seja, o registro de inicialização em disquetes e discos rígidos. Todos os disquetes e discos rígidos (incluindo discos com dados apenas) contêm um pequeno programa no registro de inicialização que é executado quando o computador é iniciado. Os vírus de setor de boot anexam-se a esta parte do disco e são ativados quando o usuário tenta iniciar a partir do disco infectado. Exemplos de vírus de setor de boot são Form, Disk Killer, Michelangelo e Stoned. (Outra classe de vírus, conhecida como vírus multiparticionados, infecta os registros de boot e os arquivos de programa).
Os vírus de macro infectam os arquivos dos programas Microsoft Office Word, Excel, PowerPoint e Access. Variações mais recentes também estão aparecendo em outros programas. Todos estes vírus usam a linguagem de programação interna do programa, que foi criada para permitir que os usuários automatizem determinadas tarefas neste programa. Devido à facilidade com que estes vírus podem ser criados, existem milhares deles espalhados.
Assinar:
Postagens (Atom)