Che cos’è un virus informatico e come affrontarlo
I pericoli dei virus informatici: proteggi i tuoi dispositivi
Un virus informatico è un programma dannoso che penetra nei dispositivi vulnerabili per alterarne il funzionamento. Esistono molti tipi di virus e ne vengono creati sempre di nuovi. Ciò significa che è necessario disporre di un solido piano di sicurezza per far fronte a queste minacce in continua evoluzione.
La replicazione è la caratteristica principale che rende i virus così pericolosi per i computer. Una volta all’interno del programma ospite, il virus inizia a creare copie di se stesso. Spesso si diffonde rapidamente e può causare vasti danni agli altri programmi software all’interno di un dispositivo. Può anche diffondersi attraverso le reti e raggiungere qualsiasi sistema connesso, danneggiando altri dispositivi endpoint e prendendo il controllo totale di un intero sistema. Una volta che ha ottenuto l’accesso a un sistema il virus può essere difficile da eliminare.
Che cos’è un virus informatico?
Un virus informatico è un programma illegale, dannoso o maligno che può modificare il funzionamento e il comportamento del computer. Alcuni di questi programmi cercano di causare il massimo danno possibile ai dispositivi endpoint che infettano, ad es. alterando i programmi software o corrompendo i dati. Altri virus tentano di accedere ai dati sensibili, che possono includere dati di identificazione personale, numeri delle carte di credito, informazioni bancarie, indirizzi e altri dati finanziari. Altri virus cercano di rubare informazioni e di danneggiare il sistema.
Quali sono le cause delle infezioni da virus informatico?
Il modo migliore per rilevare, bloccare ed evitare i virus informatici è sapere da dove provengono e da cosa vengono scatenati. Dopo aver risposto alla domanda “che cos’è un virus informatico?”, il passo successivo è identificarne le tipologie. Ecco alcune delle cause più comuni dei virus informatici:
- apertura di allegati email sospetti;
- collegamento di dispositivi di archiviazione rimovibili o esterni non protetti (ad esempio, unità flash, dischi rigidi esterni, schede di memoria);
- accesso a siti web dannosi;
- clic su annunci dannosi;
- scaricamento di applicazioni dannose e prive di licenza.
Come si diffonde l’infezione di un virus informatico?
I virus informatici hanno molte caratteristiche e comportamenti che indicano un’infezione, quindi se si verificano cambiamenti improvvisi nelle prestazioni del computer, va eseguita immediatamente una scansione. Un virus nasce come programma dannoso che richiede l’avvio del computer o dispositivo ospite. Può incorporare il proprio codice nel dispositivo e poi trasformarsi in molte varianti. Questi virus possono entrare nel sistema per es. quando si apre un link o un allegato di posta elettronica che contiene un codice dannoso.
Molti virus infettano direttamente il sistema con codici dannosi attraverso diversi mezzi. I virus di tipo dipendente hanno bisogno di essere scaricati e installati tramite un programma ospite. Il virus che necessita di un programma ospite non si attiverà finché non verrà lanciato tale programma. Ma se il virus è indipendente, non ne ha bisogno. Questo tipo di virus può attaccare i sistemi senza utilizzare le risorse di un ospite. I danni causati da questi virus possono essere significativi, alcune stime parlano di miliardi di dollari all’anno: 4,5 miliardi di dollari per le famiglie e 55 miliardi per i luoghi di lavoro e le aziende. Si stima che il costo globale delle infezioni e dei danni da malware raggiungerà entro il 2021 i 6000 miliardi di dollari. Questo enorme costo potenziale, così come le ripercussioni mentali ed emotive a livello personale, sono ottime ragioni per stare alla larga dai siti, link, allegati, video, immagini o file che potrebbero essere stati infettati da un virus informatico.
I virus informatici possono entrare in un sistema attraverso fonti affidabili?
Molti virus possono entrare in un sistema quando l’utente del computer fa clic su un link non sicuro. Altri invece possono penetrare tramite uno scaricamento legittimo. Possono introdursi senza essere rilevati anche quando l’utente installa un software che altrimenti sarebbe sicuro.
Se il virus si attacca a un software durante l’installazione, può scendere nei livelli più profondi del computer e rimanervi inosservato. Nel momento in cui il danno è evidente, può essere troppo tardi per intervenire. Alcuni programmi prendono di mira l’account di posta elettronica dell’utente anche se il link o l’allegato dannoso sembra provenire da una fonte affidabile.
Alcuni programmi possono insinuarsi in un sistema e sfuggire anche agli utenti esperti dotati di programmi software con licenza. Per questo motivo la migliore linea d’azione è la prevenzione delle infezioni. Monitora il tuo comportamento online ed evita i siti o i link potenzialmente infetti. Un software antivirus aiuta il proprietario di un computer a scansionare il sistema e a rilevare eventuali programmi dannosi.
Quali sono i tipi più comuni di virus informatici?
I virus informatici possono compromettere il sistema e tutte le informazioni contenute nel disco rigido. Per questo motivo è utile conoscere i tipi più comuni di virus informatici, per identificare la migliore linea d’azione da seguire.
Per garantire la tua riservatezza e sicurezza anche nel peggiore dei casi, impara a conoscere i comportamenti di questi virus e a identificare la probabilità di un’infezione. In tal modo noterai immediatamente i primi segni di infezione tramite le prestazioni del dispositivo. I virus informatici più comuni sono i seguenti:
Cavallo di Troia
Questo famigerato programma, chiamato anche semplicemente trojan, svolge apparentemente una funzione benevola o utile. Invece, una volta ottenuto l’accesso al sistema, può infliggere dei danni come il famoso cavallo di legno della guerra di Troia.
Virus di scripting web
Si tratta di un tipo di virus molto dannoso, nascosto nel codice di link, video, pubblicità o programmi all’interno di un sito Web dannoso. Se l’utente accede a un sito Web infetto, il virus entra nel sistema e causa dei danni violando la sicurezza del browser Web.
Agente infettante del file .exe
Questo tipo di virus può infettare il computer quando viene lanciato un file. Tuttavia, può essere eseguito solo dopo il lancio del file. La maggior parte degli agenti infettanti di file si limita a replicarsi e a diffondersi, occupando spazio in memoria, mentre altri danneggiano i programmi ospiti e le applicazioni con licenza.
Worm
I worm (tarli informatici) possono provenire da vulnerabilità del software, da allegati di posta elettronica dannosi o da messaggi istantanei provenienti dai siti dei social network. Questi programmi perniciosi possono replicarsi e infettare intere reti di computer senza l’autorizzazione dell’utente e senza alcuna interazione umana. Dopo essersi replicati possono rubare informazioni, corrompere file sensibili o modificare le impostazioni di un sistema informatico.
Malware
Malware è un termine informatico generico che si riferisce a un qualche tipo di programma dannoso. In quanto termine generico, comprende anche i virus informatici. I tipi più comuni di malware includono spyware, adware, trojan e worm. Possono rubare informazioni, danneggiare le tecnologie hardware e software o monitorare gli utenti.
Lo spyware, uno dei tipi più pericolosi di malware, può osservare le attività dell’utente online e offline. Può monitorare le attività private, come la navigazione sul Web e gli acquisti online. Gli hacker che eseguono lo spyware potrebbero disporre dei mezzi per visualizzare le password e le informazioni relative ai conti correnti.
Rilevamento di un virus
Il rilevamento precoce è una delle difese più importanti contro i virus informatici, dopo la prevenzione attiva. Un segno comune di un computer infetto è la lentezza del sistema operativo. Altri indizi possono essere l’avvio di programmi non richiesti. Lo spam via email può essere il segno di un virus che fa giungere messaggi indesiderati e fuorvianti nella casella di posta.
L’installazione ed esecuzione di un programma antivirus aiuta a scansionare il computer, individuare il virus, rimuoverlo o metterlo in quarantena. È possibile eseguire una scansione manuale, periodica o approfondita, a seconda delle prestazioni e del comportamento del computer.
Suggerimenti per evitare i virus informatici
Per qualsiasi tipo di virus, la migliore difesa è la prevenzione. La messa in pratica di precauzioni universali evita il complicato processo di individuazione, isolamento ed eliminazione del virus.
Per precauzioni universali si intende semplicemente il miglioramento dei livelli di sicurezza offline e online, in modo da poter navigare in Internet senza pensieri. Significa anche adottare tutti i migliori comportamenti di navigazione necessari per mantenere il computer al sicuro, come il proteggere password e dati finanziari e l’evitare i siti Web dall’aspetto sospetto.
In termini di specifici comportamenti online, si tratta di modificare le proprie azioni e comportamenti quando si accede ai siti Web, si aprono messaggi e si scaricano applicazioni. Alcune di esse sembrano legittime mentre in realtà contengono dei codici dannosi.
L’osservanza delle precauzioni più elementari previene molte infezioni. Per proteggere il computer e i dati personali dai virus informatici inizia con questi suggerimenti:
Aggiornare regolarmente il sistema
Assicurati di aggiornare il sistema operativo, il browser e i programmi installati. Gli aggiornamenti spesso includono ulteriori funzioni di sicurezza progettate per proteggere il computer dalle minacce più recenti. I virus solitamente trovano un punto di ingresso nei browser, sistemi operativi e applicazioni software non aggiornati. Controlla regolarmente la presenza degli aggiornamenti software oppure consenti al tuo dispositivo di aggiornare automaticamente i programmi e i sistemi.
Rimanere all’erta
Quando si tratta di link e allegati provenienti da fonti sconosciute bisogna pensare sempre male. Gli hacker e gli autori di malware possono utilizzare delle esche per indurre gli ignari utenti di Internet a fare clic su un link sospetto. Questa azione scarica il virus nel sistema.
Controllare l’URL
Il localizzatore universale di risorse, o URL, è l’indirizzo che si trova in cima a ogni pagina Web. Se fai clic su un link sospetto, questo potrebbe includere un URL altrettanto sospetto. Gli URL legittimi iniziano con “https” invece che con “http”, a riprova del fatto che sono criptati e possono proteggere le informazioni sensibili. Quando accedi a un sito web, controlla sempre l’URL e i protocolli di privacy del sito.
Installare e utilizzare le funzioni di sicurezza
Molti programmi antivirus e antimalware sono progettati per proteggere il computer dalle minacce. Tuttavia è importante anche ottenere il giusto tipo di protezione per il sistema. Affidati solo a prodotti software dalla reputazione consolidata e scarica le applicazioni direttamente dal sito Web principale di un’azienda, marca o prodotto. Se non vuoi cercare troppo lontano, puoi consultare le funzioni offerte dalla famiglia di prodotti per la sicurezza di McAfee. Inizia con la valutazione gratuita della sicurezza svolta da McAfee o con Total Protection per sapere con precisione di quale prodotto di sicurezza ha bisogno il tuo computer.
Aggiornare il software antivirus
Un software antivirus sa sempre distinguere un virus informatico, quindi assicurati di tenerlo sempre aggiornato. Le versioni aggiornate migliorano le caratteristiche di sicurezza, correggendo eventuali aree vulnerabili del dispositivo e dei programmi software. Sono inoltre in grado di gestire le minacce informatiche e i programmi malware più recenti.
Nuovi virus vengono creati in continuazione, quindi è bene affiancare al software antivirus le precauzioni universali di cui abbiamo parlato in precedenza. Contro i virus e le altre minacce informatiche la migliore linea di difesa è sempre la prevenzione.