Capita spesso che il PC dopo qualche tempo si avvii molto lentamente e sia poco reattivo anche nell’uso comune non rispondendo ai nostri comandi, sembri lavorare per conto proprio e accedere al disco e a internet in modo continuo, dia continui messaggi di errore, si aprano programmi e finestre non richiesti e diventi sostanzialmente inutilizzabile. Questi ed altri sono i tipici sintomi di un PC infetto da VIRUS o altre forme di MALWARE. Rivolgersi a un professionista è sempre la soluzione migliore, ma per i casi meno gravi si può anche fare da soli. Oltre che ripulire il PC e installare i necessari software di protezione AntiVirus, tenere sempre attivo il firewall (e magari usarne uno migliore di quello di windows), è oggi assolutamente indispensabile un approccio oculato a ciò che si installa nel proprio pc o dispositivo mobile, quali siti si visitano e una costante attenzione a non cadere nelle più comuni trappole per creduloni. A tal fine e per chì volesse approfondire consigliamo il Corso ECDL IT SECURITY SPECIALISED LEVEL
Che cos’è un Virus e cosa sono i Malware?
In IT Security Sicurezza Informatica un VIRUS è un software, appartenente alla categoria dei MALWARE, che è in grado, una volta eseguito, di infettare dei file in modo da riprodursi facendo copie di se stesso, generalmente senza farsi rilevare dall’utente. Spesso il termine virus viene utilizzato come sinonimo di malware e l’equivoco deriva dal fatto che gli antivirus permettono di rilevare e rimuovere anche altre categorie di software maligno oltre ai virus.Un malware è un programma sostanzialmente caratterizzato dall’intento doloso del suo creatore. Si distinguono molte categorie di malware, anche se spesso questi programmi sono composti di più parti interdipendenti e rientrano pertanto in più di una classe.
Mettiti alla prova gratis con il Test ECDL IT Security Malware
Quanto nei sai di Virus e Malware in genere? Poi valutare le tue competenze di base, con il nostro Test Online 15 domande a caso su circa 30. Per svolgere il Test più volte basta ricarcare la pagina. Se hai trovato utile questo Test Online condividi questa pagina con gli amici via Facebook o altri social network anche con un semplice mi piace.
[WpProQuiz 14]
[ECDL-online]
Virus, Worm e Trojan horse come difendersi? Qual’è il miglior Antivirus e come scaricalo gratis? Avira
L’Antivirus è un programma che consente di proteggere il computer da software dannosi conosciuti come virus. Un buon antivirus deve essere costantemente aggiornato ad avere in continua esecuzione le funzioni di scansione in tempo reale. Per un miglior utilizzo l’utente deve avviare con regolarità la scansione dei dispositivi del PC (dischi fissi, CD, DVD e dischetti floppy), per verificare la presenza di virus, WORM. Per evitare la diffusione di virus è inoltre utile controllare tutti i file che si ricevono o che vengono spediti tramite posta elettronica facendoli verificare dall’antivirus correttamente configurato a tale scopo. Stabilire qual è la migliore soluzione Antivirus non è semplice, perché dipende da troppi fattori legati all’uso che si fa del proprio pc, al contesto in cui ci si trova e anche i gusti personali. A nostro parere la soluzione più migliore è Avira Free Antivirus per scaricarlo basta cliccare Download gratuito e poi seguire le semplici fasi dell’installazione.
Prima di procedere con l’installazione rimuovere eventuali altri antivirus presenti sul proprio pc e software inutili, fare una pulizia dell’hard disk ed eliminare tutti i file inutili. Se volete provare altre soluzioni scaricando tutto gratis e in italiano da HTML.IT che da anche tutte le info necessarie, i punteggi e le valutazioni degli utenti. Qui di seguito una selezione dei migliori prodotti gratuiti e una comparativa dei migliori antivirus
Gli Antivirus più completi ci proteggono dalle seguenti forme di malware
- Virus: I Virus sono software con parti di codice che si diffondono copiandosi all’interno di altri programmi, o in una particolare sezione del disco fisso, in modo da essere eseguiti ogni volta che il file infetto viene aperto. Si trasmettono da un computer a un altro tramite lo spostamento di file infetti ad opera degli utenti tipicamente utilizzando una chiavetta USB o altra memoria di massa, installando programmi da fonti non sicure
- Worm: I WORM non hanno bisogno di infettare altri file per diffondersi, perché modificano il sistema operativo della macchina ospite in modo da essere eseguiti automaticamente restando attivi tipicamente in memoria RAM, tentando di replicarsi sfruttando per lo più Internet. Per indurre gli utenti ad eseguirli utilizzano tecniche di ingegneria sociale, oppure sfruttano dei difetti (Bug) di alcuni programmi per diffondersi automaticamente. Il loro scopo è rallentare il sistema con operazioni inutili o dannose.
- Trojan horse: I TROJAN HORSE sono spacciati per software con delle funzionalità “lecite”, utili per indurre l’utente ad utilizzarli, contengono istruzioni dannose che vengono eseguite all’insaputa dell’utilizzatore. Non possiedono funzioni di auto-replicazione, quindi per diffondersi devono essere consapevolmente inviati alla vittima. Il nome deriva dal famoso cavallo di Troia.
- Backdoor: Le BACKDOOR sono letteralmente le “porta sul retro”. Sono dei programmi che consentono un accesso non autorizzato al sistema su cui sono in esecuzione. Tipicamente si diffondono in abbinamento ad un trojan o ad un worm, oppure costituiscono una forma di accesso lecita di emergenza ad un sistema, inserita per permettere ad esempio il recupero di una password dimenticata. Molti sono stati i casi in cui le varie agenzie di sicurezza nazionale ne hanno fatto un uso illecito per accedere ai PC degli utenti sorvegliati.
- Rootkit: I ROOTKIT è un programma software prodotto per avere il controllo sul sistema senza bisogno di autorizzazione da parte di un utente o di un amministratore. Solitamente sono composti da un driver e, a volte, da copie modificate di programmi normalmente presenti nel sistema. I ROOTKIT non sono dannosi in sé, ma hanno la funzione di nascondere, sia all’utente che a programmi tipo antivirus, la presenza di particolari file o impostazioni del sistema. Vengono quindi utilizzati per mascherare SPYWARE e trojan. La loro rimozione è difficoltosa e spesso e necessario un apposito software di rimozione sviluppato per lo specifico rootkit
Adware, Spyware Cookie, CCleaner per eliminarli tutti
Per questa tipologia di malware, in grado di carpire informazioni riguardanti le attività on line dell’utente ed inviarle ad un’organizzazione che le utilizzerà per trarne profitto, è necessario utilizzare dei software Antispyware / Adware software facilmente reperibile sul web in versione freeware, shareware o a pagamento
Queste le tipologia di malware che possono eliminare:
- Adware: Gli Adware (abbreviazione di advertising-supported software = Software sovvenzionato da pubblicità) sono una tipologia di Software che presenta al suo interno inserzioni pubblicitarie esposte di proposito all’utente, allo scopo di indurlo ad effettuare ulteriori acquisti o eventuali upgrade del software utilizzato per generare maggiore profitto alla società. Questi programmi presentano all’utente messaggi pubblicitari durante l’uso, a fronte di un prezzo di acquisto ridotto o nullo. Possono causare danni quali rallentamenti del pc e rischi per la privacy in quanto comunicano le abitudini di navigazione ad un server
- Spyware: Sono programmi usati per raccogliere informazioni dal sistema su cui sono installati e per trasmetterle ad un destinatario interessato. Le informazioni carpite possono andare dalle abitudini di navigazione fino alle password e alle chiavi crittografiche di un utente.
- Cookie I COOKIE HTTP (anche Web COOKIE, tracking cookie o semplicemente cookie) sono file di testo per eseguire autenticazioni automatiche, tracciatura di sessioni e memorizzazione di informazioni specifiche riguardanti gli utenti che accedono al server, come ad esempio siti web preferiti o, in caso di acquisti via internet, il contenuto dei loro “carrelli della spesa”. Vengono inviati da un server internet al PC dell’utente tramite il browser e poi rimandati indietro dal client al server ogni volta che il client accede alla stessa porzione dello stesso dominio web. Poiché una tipica pagina Internet, ad esempio quella di un giornale in rete, contiene oggetti che provengono da molti domini diversi e ognuno di essi può impostare cookie, è normale ospitare nel proprio browser molte centinaia di cookie
- Dialer: questi programmi si occupano di gestire la connessione ad Internet tramite la normale linea telefonica. Sono malware quando vengono utilizzati in modo illecito, modificando il numero telefonico chiamato dalla connessione predefinita con uno a tariffazione speciale, allo scopo di trarne illecito profitto all’insaputa dell’utente.
- Hijacker: questi programmi si appropriano di applicazioni di navigazione in rete (soprattutto browser) e causano l’apertura automatica di pagine web
ATTENZIONE prima di rimuovere qualsiasi cosa dal proprio pc effettuare sempre una copia integrale di Backup su dispositivo esteno, basta che anche una minima cosa va storta per far bloccare totalmente il PC
Noi consigliamo, anche in versione italiana il software CCleaner che potete scaricare gratuitamente da sito Piriform in inglese, o sempre dal HTML.IT italiano dove trovate anche altre soluzioni e una serie di info utili. Qui un video su come usare CCleaner
e in questo come pulire il registro di Windows in pochi click
Pulizia ancora più profonda con Malwarebyte
Per casi più particolari di SPYWARE ed Adware annidati sul proprio PC potete scaricate Malwarebyte molto potente nel cercare Malware anche nella versione gratuita ma che poi vi rimanda alla versione Premium per una protezione più completa. La PRO viene offerta in prova per 2 settimane o a un prezzo molto contenuto per una licenza per 3 PC per un anno (circa 20€). L’edizione gratuita consente di eseguire manualmente le scansioni pianificate, mentre la versione a pagamento automaticamente. La versione a pagamento aggiunge anche la protezione in tempo reale, basata sul blocco degli indirizzi IP per impedire l’accesso a siti Web dannosi come pure una scansione “flash”, che analizza in tempo reale l’apertura dei servizi, programmi e driver.
Approfondimenti su malware e sicurezza
Di seguito alcuni articoli precedenti sull’argomento
CTB-locker Attacco malware Crypto Ransomware Come rimuovere e tentare recuperare files?
Problema Pagine Internet che si aprono da sole? Cos’è PowerOffer Come eliminarlo definitivamente